Você instala o certificado no Tomcat. Veja aqui .
Em termos gerais, você executa o certificado no dispositivo que deseja manipular HTTPS, que é o servidor da Web que hospeda o subdomínio. Isso é bastante intuitivo, pois um certificado SSL [geralmente] especifica um único domínio, a menos que você obtenha um certificado curinga ou um certificado SNI. Nesse caso, você o utilizaria em ambos os locais.