REVERSE PROXY Trung cấp CA 06 / 09

Sao không để Go app tự làm HTTPS luôn cho gọn?

Cấu hình nginx đứng trước golearn:

server {
    listen 443 ssl;
    server_name golang.nguyenducngoc.vn;
    ssl_certificate ...; ssl_certificate_key ...;   # TLS xử lý ở đây
    location / {
        proxy_pass http://127.0.0.1:8090;            # forward vào Go, HTTP thường nội bộ
    }
}

HTTPS được xử lý ở nginx, Go app chỉ nhận HTTP thường qua proxy_pass. Vì sao không để chính Go app tự làm HTTPS luôn (ListenAndServeTLS)?