Знайшов відповідь на власну проблему. Я опублікую його тут, якщо моя дурість допоможе комусь іншому. :-)
У мене фактично є два веб-сервери AWS з балансиром навантаження перед ними. Я виявив, що новий сертифікат насправді відображається добре у браузері, якщо я прямо потрапляю на кожен веб-сервер, але не вдається, якщо я перейшов на "www" через балансир завантаження.
Я забув завантажити нові файли сертифікатів в балансир завантаження через консоль управління AWS. На цій сторінці описаний процес:
Оновлення сертифіката SSL для балансира навантаження
Зауважте, що файли приватного та відкритого ключа, які ви копіюєте та вставляєте, повинні бути у форматі RSA. На цій веб-сторінці описано, як за потреби перетворити ваші файли у цей формат:
Обмеження SSL для балансування навантаження AWS
Зрештою, браузер одразу виводить новий сертифікат. Ні затримки, ні кешування Дякуємо за коментарі вище в будь-якому випадку.