Amazon CloudFrontにおいて、オリジンサーバーが独自のSSL/TLS証明書を使用している際、CloudFrontとオリジン間の通信において証明書の有効性を検証するために必要な条件はどれか。

CloudFrontからカスタムオリジンへの接続時、信頼されたCA(認証局)による証明書でないと検証エラー(502等)が発生する。