Nach dem 7. Januar 2010 startet der Applikations-Server Glassfish Version 3 unter Umständen eine Domain nicht mehr und man sieht im "server.log" die Fehler-Meldung "Certificate expired" (wie bei mir unter Debian Linux 5.0).
Es wird vor Mitte des Jahres 2010 keine direkte Abhilfe geben, da es bis dahin wohl noch irgendwelche Abhängigkeiten von diesem Zertifikat geben wird (Quelle: Oracle Sun Developer Network Bug ID: 6852796).
Damit der Server betreffende Domain wieder startet, wechselt man in das Installationsverzeichnis der Domain
(z.B. unter Linux, falls die nicht startende Domain "domain1" heisst und der Server direkt im "home"-Verzeichnis liegt mit
cd ~/sges-v3/glassfish/domains/domain1/config)
erstellt eine Sicherungskopie mit
cp cacerts.jks cacerts.jks.save
und löscht das abgelaufene Zertifikat wie folgt:
keytool -delete -keystore cacerts.jks -alias verisignserverca
Das einzugebende Keystore-Passwort lautet changeit, falls die Voreinstellungen der Glassfish-Installation nicht verändert wurde.

