Dê uma olhada no link - deve ser o suficiente para especificar os cacerts. Em suma, não dependa da impressão digital específica, mas verifique se o certificado está assinado por uma fonte confiável.
Para o Debian / Ubuntu / Arch / Gentoo:
[web]
cacerts = /etc/ssl/certs/ca-certificates.crt
Fedora / RHEL:
[web]
cacerts = /etc/pki/tls/certs/ca-bundle.crt