Update CA certificate path in tellupdater to use the full chain file for improved SSL configuration
This commit is contained in:
@@ -50,7 +50,7 @@ def listen_to_sse():
|
||||
"/etc/ssl/certs/secrets/mx-x10sa-queue-01.key"
|
||||
)
|
||||
# The DigiCert root you have on the machine
|
||||
ca_root = "/etc/ssl/certs/secrets/mx-db-01_DigiCert_Global_Root_G2.pem"
|
||||
ca_root = "/etc/ssl/certs/secrets/mx-db-01_Full_Chain_CA.pem"
|
||||
|
||||
# Open the stream using the certificates required by Nginx
|
||||
response = requests.get(sse_url, stream=True, cert=cert_pair, verify=ca_root)
|
||||
@@ -183,7 +183,7 @@ def main():
|
||||
ssl_settings = {
|
||||
"certfile": "/etc/ssl/certs/secrets/mx-x10sa-queue-01.crt",
|
||||
"keyfile": "/etc/ssl/certs/secrets/mx-x10sa-queue-01.key",
|
||||
"ca_certs": "/etc/ssl/certs/secrets/mx-db-01_DigiCert_Global_Root_G2.pem",
|
||||
"ca_certs": "/etc/ssl/certs/secrets/mx-db-01_Full_Chain_CA.pem",
|
||||
"cert_reqs": ssl.CERT_REQUIRED
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user