Вы должны и не установилиSSLEnabled="true"
- см. Первый параграф раздела SSL документа Connector . Tomcat фактически прослушивает в режиме HTTP-not-S, поэтому, когда браузер отправляет SSL / TLS ClientHello Tomcat считает, что это недопустимый HTTP-запрос, и отправляет ответ об ошибке HTTP, который браузер считает недопустимым ответом SSL / TLS.
Я не знаю, включают ли пакеты Ubuntu APR (который использует стек OpenSSL) или «tomcat-native». Для Tomcat 8 файлы сертификатов и ключей в формате PEM будут работать только при использовании APR; для стека Java SSL / TLS (JSSE) необходимо использовать хранилище ключей в формате Java. Для Tomcat 8.5 или 9 он будет либо преобразован, либо по необходимости. Это также описано в док.
Обратите внимание, что для того, чтобы браузер доверял вашему подписанному сертификату, вам необходимо добавить его в доверенное хранилище этого браузера; как вы это сделаете, зависит от браузера и иногда от платформы, и я не использую браузеры в Ubuntu, поэтому я не смогу помочь с этой частью.