Update CA certificate path in tellupdater to use the full chain file for improved SSL configuration

This commit is contained in:
GotthardG
2026-03-24 16:04:34 +01:00
parent 6a07612509
commit 4e873fefc3
+2 -2
View File
@@ -50,7 +50,7 @@ def listen_to_sse():
"/etc/ssl/certs/secrets/mx-x10sa-queue-01.key"
)
# The DigiCert root you have on the machine
ca_root = "/etc/ssl/certs/secrets/mx-db-01_DigiCert_Global_Root_G2.pem"
ca_root = "/etc/ssl/certs/secrets/mx-db-01_Full_Chain_CA.pem"
# Open the stream using the certificates required by Nginx
response = requests.get(sse_url, stream=True, cert=cert_pair, verify=ca_root)
@@ -183,7 +183,7 @@ def main():
ssl_settings = {
"certfile": "/etc/ssl/certs/secrets/mx-x10sa-queue-01.crt",
"keyfile": "/etc/ssl/certs/secrets/mx-x10sa-queue-01.key",
"ca_certs": "/etc/ssl/certs/secrets/mx-db-01_DigiCert_Global_Root_G2.pem",
"ca_certs": "/etc/ssl/certs/secrets/mx-db-01_Full_Chain_CA.pem",
"cert_reqs": ssl.CERT_REQUIRED
}