Operações estranhas em certificados CA no contêiner

Estou executando o Discourse 2.7.0.beta3 usando o discourse_docker e também tenho algumas monitorações feitas pelo ThreatStack, que detectou algumas operações estranhas sendo realizadas em alguns arquivos temporários ca-certificates.crt:

Gostaria de entender por que isso está acontecendo. Devo me preocupar em termos de segurança? Ou isso faz parte das operações normais do Discourse?

Você pode auditar o código-fonte da imagem e os scripts de controle no repositório.

Fechado como provável falso positivo. Marque para reabrir se encontrar algo que exija ação.