Estou criando meu próprio serviço que se comunica usando sockets e SSL. Ele precisa de um certificado para funcionar, mas o certificado está atualmente bloqueado por uma senha.
Posso pensar em duas maneiras de consertar isso. Ou fazer com que o certificado não exija uma senha. Ou armazenar a senha do certificado em um arquivo separado, que o serviço pode ler para desbloquear o certificado.
Ambas as opções parecem uma má ideia. Qual é a melhor prática aqui?
Além disso, estou usando o OpenRC, não o systemd.