Da rds-combined-ca-bundle.pem contiene un mucchio di certificati, se li dividiamo e creiamo .pem file per tutti i certificati e importarli in keystore separatamente, funzionerà.
Il problema è causato dall'importazione dell'intero pacchetto di certificati rds nel keystore.