Странные операции с CA-сертификатами в контейнере

Я запускаю Discourse 2.7.0.beta3 с использованием discourse_docker, а также осуществляю мониторинг с помощью ThreatStack, который обнаружил странные операции с некоторыми временными файлами ca-certificates.crt:

Я хотел бы понять, почему это происходит. Стоит ли мне беспокоиться с точки зрения безопасности? Или это просто часть нормальной работы Discourse?

Вы можете проверить исходный код образа и управляющие скрипты в репозитории.

Закрыто как вероятный ложный срабатывание. Отметьте для повторного открытия, если обнаружите что-то требующее действий.