Вы не можете использовать сертификат, созданный с помощью ACM на EC2 напрямую.
Вместо этого вам нужно поместить свой экземпляр за балансировщиком нагрузки (либо ELB classi c, либо ALB), а затем развернуть ACM Свидетельство о балансировке нагрузки.
Вам также потребуется изменить запись DNS с точки записи A на IP-адрес на CNAME, который указывает на имя балансировщика нагрузки.
Другой вариант будет использовать для шифрования Let's Encrypt в экземпляре.
Другой вариант - приобрести коммерческий сертификат и развернуть его в экземпляре.