Embora eu concorde com ceejayoz que a melhor opção é usar um ALB ou ELB para descarregamento de SSL, se você precisar finalizar no nível EC2, poderá fazer uma importação única do certificado por meio do comando cli 'aws acm import -certificado 'documentado no link durante a inicialização do download de instâncias do EC2 o certificado via 'aws acm get-certificate' documentado em link