В конце концов, проблема заключалась не в использовании группового сертификата. Мне пришлось импортировать сертификат CA, который я использовал для подписи сертификата сервера, в хранилище ключей jssecacerts вместо cacerts :
keytool -keystore %JAVA_HOME%\jre\lib\security\jssecacerts -import -file cacert.pem