Блин, так и не знаю что делать со всякими приватными ключами в своём никсос-конфигс.
Вот например хочу собирая образ для распберри не генерить их заново а скачать с какого-то репозитория, если я их уже генерил. И чтобы на самой распберри с ребилдом (ну пусть скриптом) они новые скачивались и ставились.
Сначала сделал в виде модулей всё - и ключи оказались world-readable. Почти доделал с зашифрованным .tar который надо в / разворачивать, но неясно где его хранить, и как публичные ключи сделать доступными для генерации конфига для других устройств.