P: Posso usar certificados em instâncias do Amazon EC2 ou em meus próprios servidores?
Não. No momento, os certificados fornecidos pelo ACM só podem ser usados com serviços específicos da AWS.
P: Com quais serviços AWS posso usar os certificados fornecidos pelo ACM?
Você pode usar o ACM com os seguintes serviços AWS:
• Elastic Load Balancing
• Amazon CloudFront
• AWS Elastic Beanstalk
• Amazon API Gateway
https://aws.amazon.com/certificate-manager/faqs/
Você não pode instalar os certificados criados pelo Amazon Certificate Manager (ACM) em recursos aos quais você tem acesso direto de baixo nível, como EC2 ou servidores fora da AWS, porque você não tem acesso às chaves privadas. Esses certificados só podem ser implantados em recursos gerenciados pela infraestrutura da AWS - ELB e CloudFront - porque a infraestrutura da AWS mantém as únicas cópias das chaves privadas dos certificados que gera e as mantém sob forte segurança com controles de acesso interno auditáveis .
Você teria que ter suas máquinas EC2 ouvindo atrás do CloudFront ou ELB (ou ambos, em cascata, também funcionariam) para usar esses certificados para conteúdo proveniente do EC2 ... porque você não pode instalar esses certificados diretamente em máquinas EC2 .