Me sorprende descubrir que los certificados públicos emitidos por AWS ACM desencadenan el error "no se puede verificar el primer certificado" al usar axios y node-fetch. Sin embargo, cuando uso curl desde la línea de comandos, no aparece ningún error. Entonces mis preguntas son:
¿Por qué el nodo se comporta de esta manera? Curl puede usar el sistema operativo subyacente, al parecer, que reconoce la autoridad de CA de los certificados emitidos por AWS ACM; ¿El nodo tiene su propio conjunto de autoridades de CA?
¿Cómo puedo resolver este problema sin habilitar la opción de rechazo no httpsAgent rejectUnauthorized ? ¿Hay alguna manera de hacer que el nodo se comporte como curl, por ejemplo, utilizando el conjunto de autoridades de CA reconocidas del sistema operativo? ¿Hay alguna configuración dentro de la consola de AWS ACM que pueda hacer que los certificados sean más aptos para axios?
NOTA: No estoy interesado en la solución de configurar axios para que reconozca ningún certificado de CA en particular (me gustaría una solución general que me permita hacer ping a varios certificados emitidos por AWS ACM que no controlo necesariamente).
Editar: estoy usando OSX 11.3.
¡Gracias!