Я остановился на аддоне Nginx Proxy Manager, удобно оказалось. Как настраивать можно понять из гифки в доке аддона. Плюс в том, что из дома можно заходить напрямую в ha по ip без ssl и без ругани на кривой сертификат, а снаружи, как полагается, через https.
В домашнем роутере просто прописать переадресацию домен- локальный ip, тогда и из дома и везде заходить по одному адресу с https