Skip to content

v2.7.1 — 외부 HTTPS 호출 CA 번들 수정

Choose a tag to compare

@Changroro Changroro released this 18 Aug 01:41
· 7 commits to main since this release
41ed1d2

🐛 고친 것

vLLM recipe fetch 와 llama.cpp GGUF 목록 조회가 일부 환경에서 CERTIFICATE_VERIFY_FAILED 로 죽던 문제.

Could not reach the recipe index: https://raw.githubusercontent.com/... 
  → [SSL: CERTIFICATE_VERIFY_FAILED] unable to get local issuer certificate

llmux 는 존재하는 CA 번들을 찾아 붙이는 헬퍼를 갖고 있었지만, 실제로 쓰는 곳은 DockerHub 조회와 버전 체크뿐이었습니다. recipe fetch(raw.githubusercontent.com)와 HF 파일 목록(huggingface.co)은 기본 컨텍스트로 나가서, OpenSSL 기본 경로(/etc/ssl/cert.pem)가 없는 빌드(uv 배포 CPython on RHEL/CentOS 등)에서는 그 두 기능만 실패했습니다.

이제 외부로 나가는 호출은 전부 ssl_ctx.open_url() 한 통로를 지나며, certifi → RHEL → Debian → macOS 순으로 실제 존재하는 번들을 찾아 붙입니다. SSL_CERT_FILE 을 손으로 지정할 필요가 없습니다.

재발 방지로, tui/ 전체를 AST 로 훑어 loopback 이 아닌 대상에 urlopen 을 직접 호출하면 실패하는 테스트를 추가했습니다.

Full changelog: v2.7.0...v2.7.1