Implantar Discourse sem Docker

Bem, eu não estou forçando o Discourse a usar SSL porque quero que meu haproxy faça isso, pois o passthrough do haproxy não funciona com o protocolo HTTP para redirecionar requisições GET, e eu estou gerenciando múltiplos websites, então preciso do protocolo HTTP no haproxy, o que requer o tratamento de SSL no lado do haproxy. Eu gostaria de evitar um gateway SSL duplo.
Então o haproxy (em um lxc) escuta na porta 443: redireciona para 8080 (sem SSL) para o meu container Discourse (lxc).
Curiosamente, o nginx-config-sample fornecido na pasta do Discourse está configurado sem SSL e na porta 80, então deveria funcionar bem, mas estou tendo os problemas mencionados acima.