De acordo com a documentação do Elastic Load Balancer , os Balanceadores de carga clássicos permitem um certificado único por ouvinte, com até 100 ouvintes (em portas diferentes).
Balanceadores de carga de aplicativos , por outro lado, têm um limite de 25 certificados por balanceador, embora você possa usar todos eles com o mesmo ouvinte.
Eu diria que sua única abordagem viável para uma quantidade tão grande de certificados será implantar suas instâncias do EC2 por trás de um balanceador de carga de rede, que funciona em uma camada de rede inferior e delega completamente a negociação SSL nas instâncias de back-end.
Se sua carga de trabalho for orientada para HTTP, eu diria que o Nginx tornará o acordo melhor que o HAProxy. Se você pretende fazer proxy de outros protocolos, o HAproxy é sua melhor escolha.