Делается это так - Ставится nginx на входе. В нем поднимается нормальный сертификат, который так же проксирует все на пул. А nginx с пулом общается уже через http. И все довольны, и пул еще лучше защищен, так как через nginx можно много чего сделать для его настройки и защиты