Pessoal, lendo os tutoriais do AWS. Notei que eles não aceitam algoritmos de assinatura SHA-512. Porém, o chain-prod.crt fornecido está assinado com SHA-512. Vi que o chain-pix-prod.crt está assinado com SHA-256 que é aceito pelo AWS. Porém, segundo o Guilherme, este cara está desatualizado. Teria como gera um novo chain-prod.crt assinado em SHA-256 para eu realizar novo teste ?
segue artigo do aws onde tirei essa informação:
https://repost.aws/knowledge-center/api-gateway-mutual-tls-403-errors
@guilherme_efi @joao_efi Favor, pessoal. Estou matando cachorro a gritos atrás desta solução