в субботу столкнулся с тем что ssl запросы на сервак с сертификатом подписанным в корне USERTrust завершаются сообщением о вышедшем сроке действия сертификата, хотя срок только через год наступит. Выяснилось что 30 мая 2020 истек срок корневого сертификата USERTrust. Для решения проблемы его его нужно заменить в цепочке на кросс подписанный сертификат.
Это исправляется скачиванием сертификата с сервера с помощью openssl и помещения его туда где хранятся доверенные сертификаты