Sim, o F5 pode estar interceptando e reescrevendo o redirecionamento como HTTPS.
Encontre o perfil HTTP associado ao seu servidor virtual. O que é "Rewrite Redirects" definido como? Como você é o desenvolvedor do aplicativo, provavelmente você deseja Nenhum. (Lembre-se de criar um novo perfil HTTP para seu aplicativo, em vez de editar o perfil padrão).
Esta opção foi projetada para lidar com redirecionamentos de aplicativos que não são realmente compatíveis com SSL Offload.
Há um artigo sobre essa opção no DevCentral .
Em uma nota relacionada, por que você está redirecionando de volta para o HTTP? Se o seu BIG-IP é hardware (não Virtual Edition), então ele provavelmente lida com 500-2000 SSL TPS dependendo dos módulos licenciados. Qual é a sua carga de tráfego? Eu estou supondo que é improvável que você esteja estabelecendo mais de 500 novas conexões SSL por segundo. Pode ser mais fácil e mais seguro manter tudo em HTTPS.