Genau so mache ich das. Ein mal eingerichtet (10 Minuten) habe ich beim Testen Ruhe. Für immer.
Die Zeitverschwendung und der Verdruss welchen du erlebst wenn du versuchst Systeme so zusammenzustöpseln kann das wohl kaum aufwiegen.
Du wirst zunehmend auf Systeme (meist Docker-Containert) stoßen, welche erst einmal keine Zertifikate mögen welche sie nicht überprüfen können. Es ist einfach kein gangbarer Weg mehr Systeme unverschlüsselt miteinander kommunizieren zu lassen. Auch im internen privaten Netz nicht.
Bei einer EGw-Standard-Installation (i.d.R. im WWW oder hinter Router per Portweiterleitung) terminieren wir am Reverse-Proxy. Hast du das gemacht (Lets Encrypt), quatschen die einzelnen Komponenten darüber an den nötigen Stellen auch per https.
Beim UCS ist das dann analog genau so (gedacht).
Alles andere macht die Dinge viel komplexer. Zu komplex meine ich. Und dann wirds fehleranfällig…
Mein Rat:
Wenn du noch eine IP frei hast, mach dir eine Subdomain und hänge das System an eine Portweiterleitung.
Stefan