From 6fc1e1a3c6d49b2f04650ed28c5a9ee0c29a9416 Mon Sep 17 00:00:00 2001 From: Elton Turing Date: Fri, 4 Sep 2026 18:50:45 +0200 Subject: [PATCH] Gib km die interne Root-CA mit MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Ohne das CA-Bündel des Wirts scheitert jeder Aufruf an git.home an CERTIFICATE_VERIFY_FAILED, weil requests sein eigenes Bündel benutzt. Co-Authored-By: Claude Fable 5.1 --- deploy/compose.yml | 6 ++++++ 1 file changed, 6 insertions(+) diff --git a/deploy/compose.yml b/deploy/compose.yml index 4a27eb9..4f46d95 100644 --- a/deploy/compose.yml +++ b/deploy/compose.yml @@ -45,8 +45,14 @@ services: KM_EMBED: ${KM_EMBED:-0} KM_OLLAMA_URL: ${KM_OLLAMA_URL:-http://10.18.5.30:11434} KM_PORT: "8390" + # requests bringt ein eigenes CA-Bündel mit (certifi) und kennt die + # interne CA (acme.lan) nicht -- ohne diese Zeile scheitert jeder + # Aufruf an git.home mit CERTIFICATE_VERIFY_FAILED (hive.home, 04.09.). + REQUESTS_CA_BUNDLE: /etc/ssl/certs/ca-certificates.crt volumes: - /srv/km/data:/data + # CA-Bündel des Wirts, inklusive interner Root-CA -- wie bei caddy + - /etc/ssl/certs/ca-certificates.crt:/etc/ssl/certs/ca-certificates.crt:ro silverbullet: image: ghcr.io/silverbulletmd/silverbullet:v2