From 4e873fefc358c8346d8e2b0538d17dbb42d54c90 Mon Sep 17 00:00:00 2001 From: GotthardG <51994228+GotthardG@users.noreply.github.com> Date: Tue, 24 Mar 2026 16:04:34 +0100 Subject: [PATCH] Update CA certificate path in `tellupdater` to use the full chain file for improved SSL configuration --- src/aare/daq/tellupdater.py | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/src/aare/daq/tellupdater.py b/src/aare/daq/tellupdater.py index 13bf63af..f4e796ca 100644 --- a/src/aare/daq/tellupdater.py +++ b/src/aare/daq/tellupdater.py @@ -50,7 +50,7 @@ def listen_to_sse(): "/etc/ssl/certs/secrets/mx-x10sa-queue-01.key" ) # The DigiCert root you have on the machine - ca_root = "/etc/ssl/certs/secrets/mx-db-01_DigiCert_Global_Root_G2.pem" + ca_root = "/etc/ssl/certs/secrets/mx-db-01_Full_Chain_CA.pem" # Open the stream using the certificates required by Nginx response = requests.get(sse_url, stream=True, cert=cert_pair, verify=ca_root) @@ -183,7 +183,7 @@ def main(): ssl_settings = { "certfile": "/etc/ssl/certs/secrets/mx-x10sa-queue-01.crt", "keyfile": "/etc/ssl/certs/secrets/mx-x10sa-queue-01.key", - "ca_certs": "/etc/ssl/certs/secrets/mx-db-01_DigiCert_Global_Root_G2.pem", + "ca_certs": "/etc/ssl/certs/secrets/mx-db-01_Full_Chain_CA.pem", "cert_reqs": ssl.CERT_REQUIRED }