Хотелось бы уточнить текущее назначение /var/lib/ssl/private. Если этот каталог предназначен не только для _приватного_ хранения ключей -- имеет смысл разрешить chdir всем, а файлам ключей назначать необходимые права при генерации. Достаточно много софта читает SSL-ключи уже после сброса привилегий.
*** Bug 20511 has been marked as a duplicate of this bug. ***