Ответ был найден. Нужно было вручную запустить ssl_crtd с ключами -s -c, тем самым инициализируется база для сертификатов. Потом прописать в конфиге сквида путь для ssl_crtd.
КАКККК?!?!?
ssl_crtd: Command not found.
читал уже там но не указано как/
$ openssl version
OpenSSL 1.0.2q 20 Nov 2018
НО
/usr/ports/security/openssl# pkg upgrade openssl-1.0.2q
Updating FreeBSD repository catalogue...
Fetching meta.txz: 100% 940 B 0.9kB/s 00:01
Fetching packagesite.txz: 100% 6 MiB 1.7MB/s 00:04
Processing entries: 100%
FreeBSD repository update completed. 32374 packages processed.
All repositories are up to date.
Updating database digests format: 100%
pkg: openssl-1.0.2q is not installed, therefore upgrade is impossible
Checking integrity... done (0 conflicting)
Your packages are up to date.
вторая попытка
:/usr/ports/security/openssl# pkg upgrade openssl
Updating FreeBSD repository catalogue...
FreeBSD repository is up to date.
All repositories are up to date.
The following 1 package(s) will be affected (of 0 checked):
Installed packages to be REINSTALLED:
openssl-1.0.2q,1 (options changed)
Number of packages to be reinstalled: 1
3 MiB to be downloaded.
Добавлено: [time]Чт 14 фев 2019 14:19:56[/time]
после установки из скачанных исходников
$ openssl version
OpenSSL 1.1.1 11 Sep 2018
$
в списке параметров команд OpenSSL и squid нет ssl_crtd
# /usr/local/libexec/squid/ssl_crtd -c -s /usr/local/var/squid/lib/ssl_db /usr/local/libexec/squid/ssl_crtd: Permission denied.
права выставлены