Пока единственным решением стал кастомный конфиг nginx в OPKG. Для UI можно использовать https://github.com/0xJacky/nginx-ui, собрать под нужную архитектуру только надо. В плане удобств уступает дефолтной админке (тем более https://github.com/NginxProxyManager/nginx-proxy-manager), но функцию свою выполняет, есть даже поддержка ACME и выпуска wildcard сертификатов используя API многих доменных регистраторов. Сертификаты KeenDNS использовать тоже пока не получается, они зашифрованы, а в качестве `ssl_password_file` каким-то образом стоит `/dev/random`. Giga (KN-1011) тянет спокойно, хоть и занимает почти 20% RAM