A configuração mais simples para as suas necessidades pode ser:
- Defina seu tomcat para escutar na porta 8080 como HTTP
- Envie seu certificado SSL para o ELB e defina seu ELB para encerrar o SSL.
- Encaminhe a porta 443 no ELB para a porta 8080 em sua instância.
- Configure seu grupo de segurança do EC2 para aceitar apenas conexões do grupo de segurança do ELB na porta 8080. Dessa forma, ninguém pode contornar seu ELB.
Isso descarregará a criptografia da sua instância do EC2 para o ELB.
Opcional extra:
- Também encaminhar a porta HTTP 80 no ELB para outra porta no tomcat e redirecionar HTTP para HTTPS.
Dessa forma, se o seu cliente se conectar por HTTP, eles serão redirecionados para o HTTPS automaticamente.