Вы можете подделать случайные данные для openssl, например, командная строка openssl:
[root@quilt /]# openssl s_client -h
usage: s_client args
...
-rand file:file:...
...
В любом случае openssl нуждается в источнике случайности, он не может быть защищен без случайного одноразового номера, например из википедии:
Для генерации ключей сеанса, используемых для безопасного соединения,
клиент шифрует случайное число с помощью открытого ключа сервера и
отправляет результат на сервер. Только сервер должен быть в состоянии
расшифруйте его закрытым ключом.
Без источника случайности, SSL / TLS может быть легко взломан.
Если вы беспокоитесь, что chroot/dev/
можно удалить, почему бы не создать только chroot/dev/random
или chroot/dev/urandom
intead монтирования целого dev?
[root@quilt /]# mknod /dev/random c 1 8
[root@quilt /]# mknod /dev/urandom c 1 9
Да, кстати, вы также хотите скопировать систему /etc/resolv.conf и, возможно, другие хосты, сервисы, эфиры и т. Д. ...