Parece que as cifras do ECDHE não são suportadas. Adicionando TLS_RSA_WITH_AES_256_GCM_SHA384 à nossa suíte api resolveu o problema.
Não consigo encontrar isso na documentação em nenhum lugar, mas estou tendo o mesmo problema que link - minhas verificações de saúde estão falhando e meus logs dizem que o conjunto de criptografia não pode ser negociado. Atualmente apoiando:
tls.TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,
tls.TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,
tls.TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,
tls.TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,