Operaciones extrañas en certificados CA en el contenedor

Estoy ejecutando Discourse 2.7.0.beta3 usando discourse_docker y también tengo un sistema de monitoreo con ThreatStack que ha detectado algunas operaciones extrañas en archivos temporales ca-certificates.crt:

Me gustaría entender por qué está sucediendo esto. ¿Debería preocuparme en términos de seguridad? ¿O es simplemente parte de las operaciones normales de Discourse?

Puedes auditar el código fuente de la imagen y los scripts de control en el repositorio.

Cerrado como probable falso positivo. Marca para reabrir si encuentras algo que requiera acción.