Laurent Barme 2551@barme.fr wrote on 14/03/2024 at 19:28:45+0100:
Tu as raison : c'est potentiellement un cheval de Troie.
Ce n'est sans doute pas le cas mais je ne peux pas m'en assurer. Et cela me gène d'autant plus que cela concerne un sujet critique pour la sécurité et, pour autant que je m'en souvienne, un processus exécuté par root.
Il existe une pelletée de clients libres/open source qui sont donc revus et fiables.
Et tu peux déporter la régénération de certs hors de ta prod.