Me parece que o problema está nos redirecionamentos de http para https (ok, legal de fazer, mas para o client) versus proxypass. Os acessos via proxypass não podem tomar redirecionamento, por isso inclusive eles costumam ser feitos para localhost, e colocar um atendedor de localhost que só aceita conexão de 127.0.0.1 e ::1 .