悩んだこと 基本的に ALB までで HTTPS を終端させることが多いですが、要件によっては ALB と EC2 の通信を暗号化させたいケースもあります。 さて、ALB と EC2 の通信を暗号化させるには、EC2 インスタンスにサーバー証明書を設置し、ALB 側にはそのサーバー証明書を検証するためのルート証明書を設置する必要がある、とイメージしがちです。 しかし、ALB 側には、ルート証明書を設置するような設定項目はなく、一体どうやって ALB と EC2 インスタンス間の通信を HTTPS 化するのか原理がわかりませんでした。 一体どうやって、サーバー証明書の検証を ALB に行わせたら…