J'ai eu le même problème avec la validation de la signature de certificat générique de symantec.
D'abord essayez de lancer votre application java avec -Djavax.net.debug=SSL pour voir ce qui se passe vraiment.
J'ai fini par importer le certificat intermédiaire qui était à l'origine du cert de la chaîne de pause.
J'ai téléchargé les intermédiaires manquants cert de symantec (vous pouvez voir le lien de téléchargement de l'absence d'une cert dans le handshake ssl journal: http://svrintl-g3-aia.verisign.com/SVRIntlG3.cer dans mon cas).
Et j'ai importé le cert dans le keystore java. Après l'importation, le certificat intermédiaire de mon wildcard ssl cert enfin commencé à travailler:
keytool -import -keystore ../jre/lib/security/cacerts -trustcacerts -alias "VeriSign Class 3 International Server CA - G3" -file /pathto/SVRIntlG3.cer