Precisa de 3 linhas lá:
http_port 3128
http_port 3129 intercept
https_port 3130 intercept ssl-bump...
Aponte o proxy HTTP e SSL do seu navegador para 3128 e isso deve funcionar. Sempre que recebe um pedido CONNECT seguro, desce a linha até 3130 para https. Nenhuma outra entrada de firewall necessária, já que é toda interna com o squid.