Adicionando certificados confiáveis para Proxy

Olá, estou tentando configurar uma instância do Discourse para minha empresa. Temos certificados privados com inspeção de pacotes que causam um comportamento semelhante ao de um ataque man-in-the-middle, então precisamos adicionar nossos certificados ao trust store de vários produtos.

Existe uma maneira limpa de fazer isso diretamente no app.yml? Sei que há alguns hooks disponíveis, como after_code para plugins, mas não consigo encontrar documentação sobre algum hook pré-build que possa ser usado.

Comecei a examinar o Dockerfile da imagem base para adicioná-los na etapa “base”, mas isso está sendo bastante trabalhoso até agora, e eu preferiria não fazer um fork do container se não for estritamente necessário.

Para contextualizar, o erro que estou recebendo é:

fatal: unable to access ‘GitHub - discourse/pups: Simple yaml based bootstrapper for Linux machines · GitHub’: server certificate verification failed. CAfile: none CRLfile: none
2c256c513e07ef9b896185003d27acd404d60ee571b5205b430ba06be4d895f0

Acabei de decidir criar o contêiner com os certificados, e está funcionando perfeitamente. Tive problemas na última seção, onde é criado um novo usuário para executar o código Ruby; foi uma experiência de aprendizado com os perfis do bash.