Que aparezca como autofirmado en vez de con VeriSign como emisor casi siempre significa que se ha importado el certificado en el sitio equivocado del almacén de confianza de GlassFish, o que falta la cadena completa de certificación intermedia, no el certificado final en sí.
Cosas a comprobar, en orden:
1. ¿Importaste solo el certificado de tu dominio, o también los intermedios de la CA? VeriSign (como casi cualquier CA comercial) firma tu certificado con un certificado intermedio, que a su vez está firmado por la raíz. Si solo importas tu certificado de servidor sin la cadena intermedia, GlassFish no puede reconstruir la cadena de confianza hasta la raíz, y algunos clientes/herramientas lo interpretan como "no puedo verificar el emisor" y lo muestran como si fuera autofirmado.
2. ¿Lo importaste en el keystore, no en el truststore? El certificado de servidor (con su clave privada) va en el keystore.jks, mientras que los certificados de las CA intermedias/raíz van en el cacerts.jks (truststore). Es un error habitual mezclar los dos almacenes.
3. Verifica la cadena completa con keytool -list -v -keystore keystore.jks y comprueba que aparecen los tres eslabones (tu certificado, el intermedio de VeriSign, la raíz), no solo el tuyo.
Si tras revisar esto sigue sin reconocer bien la cadena, prueba a importar explícitamente el certificado intermedio de VeriSign (lo suele proporcionar la propia CA en su web como "certificado intermedio" o "chain certificate") antes que el tuyo, para que quede el orden correcto en el almacén.
Sergio