Há uma explicação mais detalhada sobre configurações que você precisa DynamicSSL
Por exemplo
always_direct allow all
ssl_bump allow all
# the following two options are unsafe and not always necessary:
sslproxy_cert_error allow all
sslproxy_flags DONT_VERIFY_PEER
e a preparação do cache de certificados.