Não use o nginx como balanceador de carga; não é projetado para esse tipo de coisa. Especificamente, no seu caso, ele não suporta a passagem transparente de conexões TCP para um backend, então você precisará ter sua configuração de certificados SSL em nginx e passar de volta para o Apache como HTTP regular.
Você quer um verdadeiro balanceador de carga L3 como o LVS, ou então um proxy TCP como o haproxy, que permitirá que as conexões SSL fluam diretamente para o Apache.