Так, я нагуглил вариант решения, но оно мне чёт не нравится:
Отключить проверку сертификатов на отозванность с помощью OSCP. Для нового профиля она по умолчанию отключена.
Какие, вообще, как я понял, могут быть причины этого дерьма: OSCP сервер гугла прилёг, либо тормозит, либо ответы от него просто не доходят вовремя по каким-то иным причинам, но в случае первого, ничего бы не работало и через ТОР. Причина по которой в двух последних случаях может быть такая разница между чистым каналом и ТОРом, в том что маршруты пущеные через него могут оказаться короче и быстрее нормальных, особенно (и, скорей всего, только, с учётом одинакового географического расстояния и времени на шифровку-дешифровку ТОР-месседжей) если на их пути стоит куча всяких DPI, и прочих зондов РКН.
Отака хуйня. Ну точно с этими уёбками на шапочку из фольги себе наработал.
Дополнительно хреново, что эта галка в лисе глобальная, и нельзя проигнорировать проверку только для ютуба/гуглосервисов. Ну что ж, попробую, пожалуй, отключить на пару неделек, и чекать периодически, и там дальше подумаю.
Можно попробовать потролить техподдержку прова (поверьте, они такое выкидывали, что заслуживают), что он мне заблокировал целый гугл со всеми сервисами (а это кроме ютуба и социалочка, и почта, и переводчик, и файлопомойка в облаке, офис, и ещё кой чего - целая жизнь практически).
Изначальная проблема с недоверенным сертификатом, кстати, могла быть как-то связана, с тем, что лис при каких-то условиях помечает сертификаты провалившие OSCP как не доверенные.