Você tem uma única entrada no seu armazenamento de chaves com dois certificados; seu certificado e o certificado raiz que o assinou. Está reclamando do certificado raiz, que é auto-assinado:
Owner: [email protected],
CN=Thawte Server CA, OU=Certification Services Division,
O=Thawte Consulting cc, L=Cape Town, ST=Western Cape, C=ZA
Issuer: [email protected],
CN=Thawte Server CA, OU=Certification Services Division,
O=Thawte Consulting cc, L=Cape Town, ST=Western Cape, C=ZA
O Proprietário e o Emissor são os mesmos. Isto é esperado; certificados raiz são certificados auto-assinados nos quais você confia explicitamente.
Você precisa ter certeza de que no Firefox você verá esses dois certificados. O Jetty deve enviar os dois certificados para o navegador e você deve poder ver a hierarquia ao observar as informações SSL da página. Você também precisa certificar-se de que o certificado raiz esteja na lista de certificados em que o Firefox confia. Eu verifiquei o meu e é definitivamente lá no meu navegador.