Com o HAproxy, você tem dois métodos para lidar com o SSL: terminá-lo no balanceador de carga (o modo HTTP e os certificados são servidos por ele) ou passar com o TCP. No modo TCP, o HAproxy simplesmente passa a conexão para o backend escolhido e cabe ao servidor back-end (Apache) servir certificados e tal.
Então, para responder à sua pergunta, não, você não pode usar o modo HTTP sem que o HAproxy controle seus certificados.