Classic Load Balancer または Application Load Balancer に HTTPS リスナーと HTTP リスナーを構成し、Amazon CloudFront ディストリビューションのオリジンとして設定しました。しかし、CloudFront とロードバランサー間の HTTPS 通信が失敗します。
関連する SSL/TLS 証明書、セキュリティグループ、またはネットワークアクセスコントロールリスト (ネットワーク ACL) に問題がある場合、HTTPS 通信は失敗します。ディストリビューションとロードバランサーが次のセキュリティ要件を満たしていることを確認してください。
注: サーバー名表示 (SNI) を使用すると、スマートセレクションにより、複数の SSL/TLS 証明書をアプリケーションロードバランサーに追加できます。ディストリビューションのキャッシュがホストヘッダーに基づいて行われる場合は、同じ名前の SSL/TLS 証明書を Application Load Balancer で構成します。この構成を行わない場合、Application Load Balancer はデフォルトの証明書を使用します。その証明書は、CloudFront の ClientHello メッセージに関連付けられた SNI と一致しない可能性があります。
CloudFront とカスタムオリジン間の通信で HTTPS を必須化する