La clé ssl-snakeoil.key est une clé créée par les scripts post-installation du package ssl-cert. Elle est créée pour l'utilisateur snakeoil et ne doit pas être supprimée:
grep '#' /var/lib/dpkg/info/ssl-cert.postinst
#!/bin/sh -e
# Crée le groupe système ssl-cert pour la propriété snakeoil :
# Vérifie si la clé/certificat snakeoil généré(e)
# à partir d'une version vulnérable d'openssl et la remplace si nécessaire.
# vérifie si les fichiers certificat et clé existent,
# l'émetteur et le sujet sont les mêmes (certificat auto-signé)
# et que la clé privée est vulnérable
# pas besoin d'effectuer de vérification. Si les certificats sont présents
# il sortira avec le code 0.
# permet au groupe ssl-cert d'accéder à /etc/ssl/private
# Si nous mettons à jour à partir d'une version antérieure, corrige la clé illisible:
Maintenant, qu'est-ce que le package ssl-cert:
Ce package permet les installations non assistées des packages qui ont besoin de créer des certificats SSL.
C'est un simple wrapper pour l'utilitaire de demande de certificat d'OpenSSL qui lui fournit les variables utilisateur correctes.
Il s'agit donc d'un certificat utilisé pour installer des packages qui ont besoin de créer des certificats SSL, donc le système en génère un à la volée avec l'installation de ce package.
À noter, ce package n'est pas exclusif à Ubuntu, puisqu'il apparaît également dans Debian.