これは言うまでもない問題ではありませんが、いくつかの余分な目が役立つことを願っています.
GeoTrust からワイルドカード証明書を取得しました。証明書署名要求を作成しませんでした。証明書は、管理者から PKCS12 ファイルとして提供されました。keytool コマンドを使用して証明書を jks キーストアにインポートし、Netty サーバーを実行しました。
SSL はサーバーへの接続時に機能しますが、チェーンが提供されていないため、GeotTrust 検証ツールはテストに失敗します。( https://knowledge.geotrust.com/support/knowledge-base/index?page=content&id=SO9557&actp=LIST )
keytool を使用して、プライマリ証明書とセカンダリ証明書を JKS にインポートしました。
したがって、基本的に SSL は機能しますが、中間チェーンはサーバーによって提供されません。