C'est ça. En fait:
1) tu configure ton domaine pour pointer sur les DNS de CloudFlare au lieu des tiens.
2) quand on tape l'adresse de ton site, on tombe sur les serveur de CloudFlare qui ont les certificats (et donc déchiffrent tout le trafic).
3) ils font leur trucs (protection DDOS, cache, etc.)
4) ils forwardent le trafic à ton vrai site web.
Donc ils ont les certificats de ton site, ils déchiffrent TOUT.