Entonces, ¿no usar SSL en mi proxy expuesto externamente, sino reenviar solicitudes http en texto plano al servidor de Discourse y permitir que force_https gestione esas solicitudes? ¿Cómo se transmite entonces el certificado? ¿A través de la primera instancia de Nginx? Aquí es donde las cosas se rompen para mí.