Pode ser útil manter o key-store / trust-store específico do site ou do host fora do diretório de instalação java e, em vez disso, apontar para ele quando precisar consumir confiança. Presumindo que seu trust-store esteja em /opt/site/cacerts.JKS , você faria isso de duas maneiras:
No seu código Java, adicione uma linha como:
System.setProperty("javax.net.ssl.trustStore","/opt/site/cacerts.JKS");
No tempo de execução, adicione uma definição ao seu script de inicialização:
java -D'javax.net.ssl.trustStore'="/opt/site/cacerts.JKS" /opt/site/myClass.class