Basicamente, você não precisa criar um novo keystore, mas prefere importar seu certificado para o keystore. Como você não parece ter uma visão geral de como essas coisas funcionam, sugiro ler sobre SSL e Tomcat , e deve explicar como importar certificados e ativar o SSL.
Espero que o ajude na direção certa.