Ein Load Balancer kann auf zwei Arten konfiguriert werden.
SSL Termination: SSL wird vom Loadbalancer terminiert, dieser entschlüsselt die Nachricht und schickt sie unverschlüsselt an die Backend Server weiter. Dafür braucht der Loadbalancer ein Zertifikat, die Backend Server aber nicht zwingend. Die Backend Verbindung kann optional natürlich auch verschlüsselt erfolgen.
SSL Passthrough: Der Loadbalancer leitet die Nachricht verschlüsselt an die Backend Server weiter. Dazu braucht der Loadbalancer kein Zertifikat sondern nur die Backend Server.