У него не будет никаких проблем, но он идет с оговоркой. Трафик на Application Load Balancer
(ALB) будет зашифрован, а сертификат ACM
будет проверен клиентом. Трафик к хосту от ALB также будет зашифрован, но сертификат на хосте не будет проверен.
Похоже, что ALB Backend Authentication включена в план действий AWS согласно приведенной ниже ссылке. Причина, по которой он не является приоритетным, резюмируется в этой цитате инженера AWS, который написал первую ссылку:
Роль, которую сертификаты сервера играют в TLS, заключается в проверке подлинности сервера, чтобы его нельзя было олицетворять или MITM. ALB работают исключительно в нашей сети Amazon VPC, Программно-определяемой сети, в которой мы инкапсулируем и аутентифицируем трафик на уровне пакетов.
Преимущество этого заключается в том, что вы можете использовать самозаверяющие сертификаты на своих хостах, чтобы сэкономить деньги при использовании ALB или ELB перед ними.
Если вам нужно убедиться, что сертификат на хосте действителен, вы можете использовать Classic Elastic Load Balancer
(ELB). См. Ссылку для более подробной информации.
Ссылки
Подтверждение AWS ALB TLS Ответ
AWS ELB Настройка бэкэнд-аутентификации