<div dir="ltr"><div>Hello,</div><div>coturn package for Debian Buster (current stable) ships with turnserver/turnserver as user/group for systemd scripts.</div><div>This forbids coturn to read TLS privkey.pem, since only root should be able to read privkey.pem.</div><div><br></div><div>Normal behaviour, as most applications such as nginx do, is to launch coturn as root, read cert/pkey then downgrade rights to non-root (user defined as proc-user, proc-group in /etc/turnserver.conf).</div><div>So systemd scripts should select root instead of turnserver.</div><div><br></div><div>Best,<br></div></div>