Вы описали squid в режиме MiTM. Squid в режиме кэширующего прокси с использованием peek&splice работает немного по другому. Во время установки соединения, на этапе TLS handshake ClientHello squid забирает информацию SNI, и основываясь только на этой информации принимает решение принять или отбросить соединение. Как следствие в данном случае шага ServerHello с передачей сертификата - не происходит.
Это конечно опционально и сценарий peek&splice можно расширить до подмены сертификата.