Если на самом деле это клиентский сертификат, вам нужно добавить его в Keystore , а не Truststore . В хранилище доверенных сертификатов вы помещаете сертификаты сервера, которым хотите доверять, а не сертификаты клиентов, которым хотите предоставить.
И самый простой путь - импортировать его в один из существующих хранилищ ключей, а не создавать новый. например CellDefaultKeyStore. Импортировать как «Личный сертификат».
Обновление: не используйте псевдоним по умолчанию. Это испортит внутреннюю связь SSL в WebSphere. Вместо этого дайте ему другой псевдоним и обратитесь к нему в «Конфигурации SSL динамической исходящей конечной точки», чтобы указать, что вы хотите использовать этот конкретный псевдоним при подключении к этому конкретному месту назначения
Если вы не хотите импортировать в существующее хранилище ключей, вы можете создать новый и новую конфигурацию SSL, которая его использует, а также сослаться на , что в «Конфигурации SSL динамической исходящей конечной точки ». Но если вы не управляете множеством различных клиентских сертификатов, это кажется более сложным, чем необходимо.