господа, кто-нибудь пользуется hardened профилями?.. появилась какая-то альтернатива hardened-sources?
а если добавить копирование ключей после монтирования, например, скриптом в /etc/local.d/ ?