Когда браузер кэширует контент, который был передан по https, он сохраняется в зашифрованном виде. Ключ хранится в памяти, а кеш и ключ удаляются при закрытии браузера. Основная угроза - шпионское ПО, и шпионское ПО, вероятно, все еще может получить доступ к ключу, используемому для шифрования, читая память браузера. Но лучше, чем ничего.
На стороне сервера все немного по-другому. Как злоумышленник должен получить доступ к хранилищу кеша? Если машина скомпрометирована, то нет места для хранения ключа. Я хотел бы убедиться, что кэш не может быть доступ, если веб-сервер не скомпрометирован. Я не думаю, что шифрование вообще помогает в этом сценарии.