저는 haproxy가 SSL을 처리하도록 하려고 Discourse에 SSL을 강제하지 않았습니다. haproxy의 패스스루(pass-through)는 GET 요청을 리다이렉트하기 위해 HTTP 프로토콜과 호환되지 않기 때문이며, 여러 웹사이트를 처리해야 하므로 haproxy에서 HTTP 프로토콜이 필요합니다. 따라서 haproxy 측에서 SSL 처리가 필요합니다. 이중 SSL 게이트웨이를 피하고 싶습니다.
즉, haproxy(하나의 LXC에서)는 443 포트를 청취하며, SSL 없이 8080 포트로 내 Discourse 컨테이너(LXC)로 리다이렉트합니다.
흥미로운 점은 discourse 폴더에 제공되는 nginx-config-sample이 SSL 없이 80 포트로 구성되어 있어 잘 작동할 것 같지만, 위에서 언급한 문제가 발생한다는 것입니다.