Key pinning v tomhle případě opravdu nepomůže, protože každý Google certifikát má i jiný klíč - v tom je celá pointa té hromady certifikátů - nesdílet privátní klíč všemi stroji v serverové farmě.
Když už tak se dá udělat pinning na intermediate certifikát (nebo SPKI, tady je to jedno) a takhle je to implementováno v Chrome HSTS preload list pro Google služby.