В случае с WordPress-ом у него прописано в wp-config.php такой код:
if ( (!empty( $_SERVER['HTTP_X_FORWARDED_HOST'])) || (!empty( $_SERVER['HTTP_X_FORWARDED_FOR'])) ) { $_SERVER['HTTPS'] = 'on';
Он соотвественно сообщает обратно браузеру, что он в режиме https.
'0'
— это тоже ложь (в Raku от этого отказались, а в PHP тупо переняли).
Сомнительно, скорее в базе реестра доменной зоны.