Depois de brincar com isso por algumas horas, consegui encontrar uma solução. Acabei usando openssl
em vez de keytool
:
openssl genrsa -des3 -out mysite.key 2048
openssl req -new -key mysite.key -out mysite.csr
Envie o CSR e, assim que você receber um certificado:
openssl pkcs12 -export -chain -CAfile gd_bundle.crt -in mysite.com.crt -inkey mysite.key -out mysite.pkcs12
java -classpath jetty-util-6.1.26.jar:jetty-6.1.26.jar org.mortbay.jetty.security.PKCS12Import mysite.pkcs12 keystore
Espero que outros achem isso útil!