O lighttpd não suporta TLS em conexões de back-end.
Se o backend precisar saber se a conexão do frontend foi feita com o TLS, verifique o cabeçalho X-Forwarded-Proto
.
Se você precisar de uma conexão criptografada com o back-end (devido a uma rede não confiável), use uma VPN.
Se você quiser criptografia de ponta a ponta para o back-end, é necessário um proxy TCP (o haproxy pode rotear conexões com base em sni ), ou apenas encaminhá-lo com iptables e DNAT.