Seu bloco add_header Strict-Transport-Security ...
in server
remove add_header
s do nível superior.
proxy_redirect
é supérfluo. Você acabou de usar o valor padrão e, além disso, se você alterar proxy_pass
e se esquecer de alterar proxy_redirect
, receberá erros estranhos.
proxy_set_header X-Frame-Options
não tem sentido.
proxy_set_header X-Forwarded-Ssl on
é estranho, porque você permite conexões não-ssl.