Да, чтение достаточно, глянуть хотя бы, по идеи сертбот должен создавать файлы на полный доступ себе и чтение группе, это в идеале, по умолчанию не смотрел что он творит. А если, что чаще всего, сертбот работает от рута, а брокер от своего пользователя, то у брокера не будет доступа