Я с некоторых пор полюбил LXC контейнеры и стараюсь отдельные задачи размещать в них. Если внутри контейнера есть веб-сервер, то я его обычно делаю на 80 порту, а на хостовой системе у меня стоит nginx, который выполняет роль прокси и в его конфиге стоит что-то вроде
proxy_pass http://10.0.3.4:80;
Но есть некоторые хитрые сервисы, которые требуют HTTPS прямо внутри контейнера. Если отказаться или сделать вышеописанным способом, это чревато неработоспособностью сервиса. Я могу конечно поставить certbot внутри контейнера, но как мне пробрасывать его на хостовую систему и через какой порт? Делать двойной SSL (и внутри и снаружи по letsencrypt) я уже пробовал. Браузер тогда ругается на бесконечные редиректы. А как по-другому пробросить 443-й порт из контейнера во внешку я не знаю. Помогите, пожалуйста.