Прежде всего, было бы полезно, если бы вы могли предоставить версии выпуска используемого вами питона, а также библиотеку OpenSSL.
Кажется, что ошибка в формате .pemфайл.имеет ли он следующую структуру?( как описано здесь )
-----BEGIN CERTIFICATE-----
... (certificate for your server)...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
... (the certificate for the CA)...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
... (the root certificate for the CA's issuer)...
-----END CERTIFICATE-----
также из комментариев, которые я понял, что сертификат сервера недействителен, возможно, из-за неправильной кодировки.пожалуйста попробуйте:
openssl x509 -информировать DER -in [current_server_cert.pem] -out [new_server_cert.pem] [как показано здесь] 2