Ты чутка не в теме по ssl)
в 2 словах:
Ты даешь вк свой сертификат (Рисунок 1).
И на сервер бота тоже прикрепляешь сертификат (ОНИ УНИКАЛЬНЫ, невозможно создать 2 "одинаковых" сертификата).
При запросе они сравниваются и воля - подмена НЕВОЗМОЖНА,
Это все очень условно и грубо))))