В целом сквид, и да, придется гемороиться на счет https.
Касательно:
В SQUID пугает настройка работы с HTTPS, судя по всем известной статье на Хабре все это как-то хлипко и странно работает, по крайней мере у меня сложилось такое впечатление.
Оно работает и самый большой косяк в виде самоподписанных сертефикатов у вас можно будет решить достаточно бескровно, когда поднимете домен то заодно и поднимите свой ЦС которому доменные пользователи будут доверять, опять же политиками разрулите.
В прозрачном режиме конечно можно заморочиться но лучше прикрутить доступ через домен.