these 53 derivations will be built: /nix/store/yfzph0y530fwm6qg4llc72z33x267191-system-path.drv /nix/store/rzia6pifpjc9flbxc8qyl3ydkvf8sd49-dbus-1.drv /nix/store/1bpcm95cjspcghad5xwivg37556iyfq5-X-Restart-Triggers-dbus-broker.drv /nix/store/58li6kkizzm1z6x3ahp0jg068fr32iy1-system-path.drv /nix/store/dvl8zjbb2mpqfd8ayqb9sfdqhasawp6h-dbus-1.drv /nix/store/zpdbl40h1v10m6d1mfqd9w9f5aj463qx-X-Restart-Triggers-dbus-broker.drv /nix/store/pn53qkzf15j8b49aqpq9vjjswqvnknz9-unit-dbus-broker.service.drv /nix/store/359qljds026pqf451m20hapi7by0yiin-user-units.drv /nix/store/434xig8fvwj8jj1dz40ccbqmrvl4lis5-unit-dbus-broker.service.drv /nix/store/9svdgs9xdmm9rmkazi5sjpnx8czmzbla-users-groups.json.drv /nix/store/kyivhkddbg4bk27zyn8k2rgvw1qqyxrv-decrypt-age-secrets.drv /nix/store/grxfqbrslr9i143ldm9y6iagz6cd8cfp-nix.conf.drv /nix/store/vrs4sxis6xmzms2a4kimh1g8h76x06rf-X-Restart-Triggers-nix-daemon.drv /nix/store/ldn31df2xqgv8rc209mk2y2k8z2r57z1-unit-nix-daemon.service.drv /nix/store/4d4wcm5i8diz9q8gpnpca6ny7xi6mdb9-system-units.drv /nix/store/bkbz6xqq9q46j76m1i50gniaf9h2mjf0-etc-fstab.drv /nix/store/fqnz0j87m3ijbry288f2ai20az6hri8d-vars-check-certificates.drv /nix/store/pjg3a9yv035zhvzp64k47x6p97izwh16-etc-systemd-system.conf.drv /nix/store/j6j9kdjvbhdn2bswnd0xpaa91nfhmc9j-unit-dbus-broker.service.drv /nix/store/ymx5qrk3rn3cjg3z4l0n12j7nv1vc0ry-user-units.drv /nix/store/lza8crx0qvp08sdw54cabrm5hpr17m9d-etc.drv /nix/store/wp1p388xv78pwv7f4w16vqpckldx4mdg-mounts.sh.drv /nix/store/4759lf1sjp7rh4g09gvgiwcpx503khx2-activate.drv /nix/store/xi0lind574n4y6w1hlyzj70zwx83i6s0-users-groups.json.drv /nix/store/4m8q5p5w7i4ww4nnqri535yhbvqf4lgb-dry-activate.drv /nix/store/yv89jp33chsv04zxwwzrw9gdhfrnxsi9-unit-dbus-broker.service.drv /nix/store/pljwxid65fcfas35g1m9h4cvrgvrl6p4-system-units.drv /nix/store/60fq88bnafzsdgcb67mgvwpshyvj7wsa-etc.drv /nix/store/a1jd8x4nhziyb6fsl0b5ynqz3ji6s7bm-test-script.drv /nix/store/jn2s37b0n3l9n93qm3yb9bdz9cqcp48w-python3.14-nixos-test-lib-1.0.0.drv /nix/store/sii6ph43hg852cyh0mvzdaar9fg01gs8-nixos-test-driver-1.1.drv /nix/store/lvzq3g84z2hgdgrq9p2d3s1vkxg6h008-stage-2-init.sh.drv /nix/store/nx6kp496d2vljz7nq2m0mzna35v29kzq-dry-activate.drv /nix/store/lbsjgbkgxb801z04m240lx1sz3q3xx16-nixos-system-ca-test.drv /nix/store/dw7r1wfsbdhhrxqmlykrv87qib2xdbsm-run-ca-nspawn.drv /nix/store/s3hmmvbb7j9q5v7gnk92bk8x745zk5wb-system-path.drv /nix/store/7xrs2rxj4d8qi5w246qd79l8krfy1nh9-dbus-1.drv /nix/store/8vicahfmy6mjqdvwcls3g78qhckl7mjj-X-Restart-Triggers-dbus-broker.drv /nix/store/hp65ikbw467qw8n7220vak7280q7n9ks-unit-dbus-broker.service.drv /nix/store/hv4b6j4y8jlv2ilfngajbik5b4b8hz5c-system-units.drv /nix/store/rai5s6wi07ni3sc6xwcmbf99hrk3lp05-unit-dbus-broker.service.drv /nix/store/wds7gfp851zbk13nim2m3cb42jfsyncq-user-units.drv /nix/store/l8vnn2r36jjx222g81krplfhrr62ciml-etc.drv /nix/store/wcyyxb3275z3q1yhzmapaar6nbggzzq8-activate.drv /nix/store/dvfczw3r4fj3289q6mhxcgbmgfdg4k87-nixos-system-server-test.drv /nix/store/mzqm6nknhpp74237fph786nma6nvapj3-run-server-nspawn.drv /nix/store/8lxljqyndkr2lh2s55ahqpbmj83j1y6v-activate.drv /nix/store/dz5igbm0qzanbj42xnqrzm32qshfx2hi-dry-activate.drv /nix/store/vqyjh80xg19mri9ifacngsj9p6kbv4dj-nixos-system-client-test.drv /nix/store/px9aidbv13cn0v2lj7awqblhxkj8w83a-run-client-nspawn.drv /nix/store/spygwadq4n12a269zdvr8n80b2g06qsg-driverConfiguration.json.drv /nix/store/c9xij7rakx6zhj1mrf54bfans5bsqx3a-nixos-test-driver-certificates.drv /nix/store/647d2ikfkpgbc2221kkp76gf1kkal17k-container-test-run-certificates.drv these 3 paths will be fetched (12.7 KiB download, 63.9 KiB unpacked): /nix/store/x4aipblgzzn1ls8ac8xx9jmardjaagja-pam.d /nix/store/j4q3c49ki618anbwhddnbylg2prk1fva-run-nspawn-1.0 /nix/store/cyw95m98ddxnr3b4hcnx7nivpvm1hqpx-systemd-generator-environment.json building '/nix/store/a1jd8x4nhziyb6fsl0b5ynqz3ji6s7bm-test-script.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/58li6kkizzm1z6x3ahp0jg068fr32iy1-system-path.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/s3hmmvbb7j9q5v7gnk92bk8x745zk5wb-system-path.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/a1jd8x4nhziyb6fsl0b5ynqz3ji6s7bm-test-script.drv' building '/nix/store/kyivhkddbg4bk27zyn8k2rgvw1qqyxrv-decrypt-age-secrets.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/s3hmmvbb7j9q5v7gnk92bk8x745zk5wb-system-path.drv' system-path> structuredAttrs is enabled system-path> created 1724 symlinks in user environment warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/yfzph0y530fwm6qg4llc72z33x267191-system-path.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/kyivhkddbg4bk27zyn8k2rgvw1qqyxrv-decrypt-age-secrets.drv' building '/nix/store/7xrs2rxj4d8qi5w246qd79l8krfy1nh9-dbus-1.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/58li6kkizzm1z6x3ahp0jg068fr32iy1-system-path.drv' system-path> structuredAttrs is enabled system-path> created 1724 symlinks in user environment building '/nix/store/9svdgs9xdmm9rmkazi5sjpnx8czmzbla-users-groups.json.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/xi0lind574n4y6w1hlyzj70zwx83i6s0-users-groups.json.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/yfzph0y530fwm6qg4llc72z33x267191-system-path.drv' system-path> structuredAttrs is enabled system-path> created 1724 symlinks in user environment warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/7xrs2rxj4d8qi5w246qd79l8krfy1nh9-dbus-1.drv' building '/nix/store/9svdgs9xdmm9rmkazi5sjpnx8czmzbla-users-groups.json.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/ldn31df2xqgv8rc209mk2y2k8z2r57z1-unit-nix-daemon.service.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/xi0lind574n4y6w1hlyzj70zwx83i6s0-users-groups.json.drv' building '/nix/store/nx6kp496d2vljz7nq2m0mzna35v29kzq-dry-activate.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/4m8q5p5w7i4ww4nnqri535yhbvqf4lgb-dry-activate.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/8vicahfmy6mjqdvwcls3g78qhckl7mjj-X-Restart-Triggers-dbus-broker.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/nx6kp496d2vljz7nq2m0mzna35v29kzq-dry-activate.drv' building '/nix/store/dvl8zjbb2mpqfd8ayqb9sfdqhasawp6h-dbus-1.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/8vicahfmy6mjqdvwcls3g78qhckl7mjj-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/rzia6pifpjc9flbxc8qyl3ydkvf8sd49-dbus-1.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/dvl8zjbb2mpqfd8ayqb9sfdqhasawp6h-dbus-1.drv' building '/nix/store/hp65ikbw467qw8n7220vak7280q7n9ks-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/rai5s6wi07ni3sc6xwcmbf99hrk3lp05-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/ldn31df2xqgv8rc209mk2y2k8z2r57z1-unit-nix-daemon.service.drv' unit-nix-daemon.service> structuredAttrs is enabled building '/nix/store/hp65ikbw467qw8n7220vak7280q7n9ks-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/hv4b6j4y8jlv2ilfngajbik5b4b8hz5c-system-units.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/rai5s6wi07ni3sc6xwcmbf99hrk3lp05-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/wds7gfp851zbk13nim2m3cb42jfsyncq-user-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/4m8q5p5w7i4ww4nnqri535yhbvqf4lgb-dry-activate.drv' building '/nix/store/fqnz0j87m3ijbry288f2ai20az6hri8d-vars-check-certificates.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/rzia6pifpjc9flbxc8qyl3ydkvf8sd49-dbus-1.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/hv4b6j4y8jlv2ilfngajbik5b4b8hz5c-system-units.drv' building '/nix/store/fqnz0j87m3ijbry288f2ai20az6hri8d-vars-check-certificates.drv' vars-check-certificates> Running vars check using Nix-based executor... vars-check-certificates> ✓ All vars checks completed successfully building '/nix/store/wds7gfp851zbk13nim2m3cb42jfsyncq-user-units.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/1bpcm95cjspcghad5xwivg37556iyfq5-X-Restart-Triggers-dbus-broker.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/1bpcm95cjspcghad5xwivg37556iyfq5-X-Restart-Triggers-dbus-broker.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/434xig8fvwj8jj1dz40ccbqmrvl4lis5-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/j6j9kdjvbhdn2bswnd0xpaa91nfhmc9j-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/l8vnn2r36jjx222g81krplfhrr62ciml-etc.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/zpdbl40h1v10m6d1mfqd9w9f5aj463qx-X-Restart-Triggers-dbus-broker.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/434xig8fvwj8jj1dz40ccbqmrvl4lis5-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/j6j9kdjvbhdn2bswnd0xpaa91nfhmc9j-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/4d4wcm5i8diz9q8gpnpca6ny7xi6mdb9-system-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/ymx5qrk3rn3cjg3z4l0n12j7nv1vc0ry-user-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/l8vnn2r36jjx222g81krplfhrr62ciml-etc.drv' building '/nix/store/wcyyxb3275z3q1yhzmapaar6nbggzzq8-activate.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/ymx5qrk3rn3cjg3z4l0n12j7nv1vc0ry-user-units.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/zpdbl40h1v10m6d1mfqd9w9f5aj463qx-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/pn53qkzf15j8b49aqpq9vjjswqvnknz9-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/yv89jp33chsv04zxwwzrw9gdhfrnxsi9-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/wcyyxb3275z3q1yhzmapaar6nbggzzq8-activate.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/dvfczw3r4fj3289q6mhxcgbmgfdg4k87-nixos-system-server-test.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/yv89jp33chsv04zxwwzrw9gdhfrnxsi9-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/pn53qkzf15j8b49aqpq9vjjswqvnknz9-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/dvfczw3r4fj3289q6mhxcgbmgfdg4k87-nixos-system-server-test.drv' nixos-system-server-test> structuredAttrs is enabled building '/nix/store/4d4wcm5i8diz9q8gpnpca6ny7xi6mdb9-system-units.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/pljwxid65fcfas35g1m9h4cvrgvrl6p4-system-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/lza8crx0qvp08sdw54cabrm5hpr17m9d-etc.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/359qljds026pqf451m20hapi7by0yiin-user-units.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/pljwxid65fcfas35g1m9h4cvrgvrl6p4-system-units.drv' building '/nix/store/mzqm6nknhpp74237fph786nma6nvapj3-run-server-nspawn.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/359qljds026pqf451m20hapi7by0yiin-user-units.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/60fq88bnafzsdgcb67mgvwpshyvj7wsa-etc.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/lza8crx0qvp08sdw54cabrm5hpr17m9d-etc.drv' building '/nix/store/4759lf1sjp7rh4g09gvgiwcpx503khx2-activate.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/60fq88bnafzsdgcb67mgvwpshyvj7wsa-etc.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/mzqm6nknhpp74237fph786nma6nvapj3-run-server-nspawn.drv' building '/nix/store/8lxljqyndkr2lh2s55ahqpbmj83j1y6v-activate.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/4759lf1sjp7rh4g09gvgiwcpx503khx2-activate.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/lbsjgbkgxb801z04m240lx1sz3q3xx16-nixos-system-ca-test.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/8lxljqyndkr2lh2s55ahqpbmj83j1y6v-activate.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/vqyjh80xg19mri9ifacngsj9p6kbv4dj-nixos-system-client-test.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/lbsjgbkgxb801z04m240lx1sz3q3xx16-nixos-system-ca-test.drv' nixos-system-ca-test> structuredAttrs is enabled building '/nix/store/dw7r1wfsbdhhrxqmlykrv87qib2xdbsm-run-ca-nspawn.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/dw7r1wfsbdhhrxqmlykrv87qib2xdbsm-run-ca-nspawn.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/vqyjh80xg19mri9ifacngsj9p6kbv4dj-nixos-system-client-test.drv' nixos-system-client-test> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/px9aidbv13cn0v2lj7awqblhxkj8w83a-run-client-nspawn.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/px9aidbv13cn0v2lj7awqblhxkj8w83a-run-client-nspawn.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/spygwadq4n12a269zdvr8n80b2g06qsg-driverConfiguration.json.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/spygwadq4n12a269zdvr8n80b2g06qsg-driverConfiguration.json.drv' driverConfiguration.json> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/c9xij7rakx6zhj1mrf54bfans5bsqx3a-nixos-test-driver-certificates.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/c9xij7rakx6zhj1mrf54bfans5bsqx3a-nixos-test-driver-certificates.drv' nixos-test-driver-certificates> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-certificates> All checks passed! nixos-test-driver-certificates> Linting test script (enable/disable: config.skipLint) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipLint nixos-test-driver-certificates> All checks passed! building '/nix/store/647d2ikfkpgbc2221kkp76gf1kkal17k-container-test-run-certificates.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/647d2ikfkpgbc2221kkp76gf1kkal17k-container-test-run-certificates.drv' container-test-run-certificates> Machine state will be reset. To keep it, pass --keep-machine-state container-test-run-certificates> start all VLans container-test-run-certificates> (finished: start all VLans, in 0.00 seconds) container-test-run-certificates> container-test-run-certificates> Test will time out and terminate in 3600 seconds container-test-run-certificates> run the VM test script container-test-run-certificates> additionally exposed symbols: container-test-run-certificates> ca, client, server, container-test-run-certificates> vlan1, container-test-run-certificates> start_all, test_script, machines, machines_qemu, machines_nspawn, vlans, driver, log, os, create_machine, subtest, run_tests, join_all, retry, serial_stdout_off, serial_stdout_on, polling_condition, BaseMachine, QemuMachine, NspawnMachine, t, debug, dump_machine_ssh container-test-run-certificates> start all VMs container-test-run-certificates> ca: systemd-nspawn running (pid 52) container-test-run-certificates> ca: Waiting for journal at /build/vm-state-ca/var/log/journal... container-test-run-certificates> client: systemd-nspawn running (pid 55) container-test-run-certificates> server: systemd-nspawn running (pid 56) container-test-run-certificates> client: Waiting for journal at /build/vm-state-client/var/log/journal... container-test-run-certificates> server: Waiting for journal at /build/vm-state-server/var/log/journal... container-test-run-certificates> (finished: start all VMs, in 0.00 seconds) container-test-run-certificates> nixos-nspawn(ca): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(ca): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(client): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(client): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(server): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(server): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container client on /build/vm-state-client. container-test-run-certificates> ░ Spawning container ca on /build/vm-state-ca. container-test-run-certificates> ░ Spawning container server on /build/vm-state-server. container-test-run-certificates> ca # [5398917.547373] ca systemd-journald[78]: Journal started container-test-run-certificates> ca # [5398917.547430] ca systemd-journald[78]: Runtime Journal (/run/log/journal/499f3e92972a4a33b66dddd67308bafe) is 8M, max 2.5G, 2.4G free. container-test-run-certificates> ca # [5398917.557943] ca systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> ca # [5398917.558749] ca systemd[1]: Starting Network Name Resolution... container-test-run-certificates> ca # [5398917.559452] ca systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> ca # [5398917.566229] ca systemd-journald[78]: Time spent on flushing to /var/log/journal/499f3e92972a4a33b66dddd67308bafe is 1.523ms for 5 entries. container-test-run-certificates> ca # [5398917.566229] ca systemd-journald[78]: System Journal (/var/log/journal/499f3e92972a4a33b66dddd67308bafe) is 8M, max 4G, 3.9G free. container-test-run-certificates> ca # [5398917.574475] ca systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> ca # [5398917.574727] ca systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> ca # [5398917.574824] ca systemd[1]: Reached target Local File Systems. container-test-run-certificates> ca # [5398917.575563] ca systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> ca # [5398917.575611] ca systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [5398917.576458] ca systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> ca # [5398917.576492] ca systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> ca # [5398917.580711] ca systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> ca # [5398917.582205] ca systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> ca # [5398917.598305] ca systemd-tmpfiles[126]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> ca # [5398917.598514] ca systemd-tmpfiles[126]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> ca # [5398917.598650] ca systemd-tmpfiles[126]: fchmod() of /var/log/journal/499f3e92972a4a33b66dddd67308bafe failed: Operation not permitted container-test-run-certificates> ca # [5398917.598858] ca systemd-tmpfiles[126]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> ca # [5398917.600543] ca systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> ca # [5398917.601725] ca systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> ca # [5398917.602429] ca systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> ca # [5398917.614160] ca systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> ca # [5398917.616151] ca systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> ca # [5398917.623383] ca systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> ca # [5398917.624416] ca systemd[1]: Starting Update is Completed... container-test-run-certificates> ca # [5398917.635204] ca systemd[1]: Finished Update is Completed. container-test-run-certificates> ca # [5398917.681979] ca systemd[1]: Finished Firewall. container-test-run-certificates> ca # [5398917.682093] ca systemd[1]: Reached target Preparation for Network. container-test-run-certificates> ca # [5398917.682321] ca systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> ca # [5398917.683267] ca systemd[1]: Starting Network Management... container-test-run-certificates> client # [5398917.510941] client systemd-journald[69]: Journal started container-test-run-certificates> client # [5398917.510988] client systemd-journald[69]: Runtime Journal (/run/log/journal/257fcdf68de64a61add5e16541157039) is 8M, max 2.5G, 2.4G free. container-test-run-certificates> client # [5398917.519327] client systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> client # [5398917.529491] client systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> client # [5398917.530372] client systemd[1]: Starting Network Name Resolution... container-test-run-certificates> client # [5398917.531155] client systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> client # [5398917.539008] client systemd-journald[69]: Time spent on flushing to /var/log/journal/257fcdf68de64a61add5e16541157039 is 1.272ms for 6 entries. container-test-run-certificates> client # [5398917.539008] client systemd-journald[69]: System Journal (/var/log/journal/257fcdf68de64a61add5e16541157039) is 8M, max 4G, 3.9G free. container-test-run-certificates> client # [5398917.544063] client systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> client # [5398917.544308] client systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> client # [5398917.544395] client systemd[1]: Reached target Local File Systems. container-test-run-certificates> client # [5398917.545135] client systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> client # [5398917.545181] client systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [5398917.546071] client systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> client # [5398917.546106] client systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> client # [5398917.565575] client systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> client # [5398917.567308] client systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> client # [5398917.587542] client systemd-tmpfiles[123]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> client # [5398917.587854] client systemd-tmpfiles[123]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> client # [5398917.587985] client systemd-tmpfiles[123]: fchmod() of /var/log/journal/257fcdf68de64a61add5e16541157039 failed: Operation not permitted container-test-run-certificates> client # [5398917.588191] client systemd-tmpfiles[123]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> client # [5398917.589581] client systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> client # [5398917.590710] client systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> client # [5398917.591408] client systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> client # [5398917.603189] client systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> client # [5398917.610284] client systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> client # [5398917.611523] client systemd[1]: Starting Update is Completed... container-test-run-certificates> client # [5398917.613046] client systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> client # [5398917.620950] client systemd[1]: Finished Update is Completed. container-test-run-certificates> client # [5398917.652246] client systemd[1]: Finished Firewall. container-test-run-certificates> client # [5398917.652397] client systemd[1]: Reached target Preparation for Network. container-test-run-certificates> client # [5398917.652612] client systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> client # [5398917.653670] client systemd[1]: Starting Network Management... container-test-run-certificates> server # [5398917.521271] server systemd-journald[69]: Journal started container-test-run-certificates> server # [5398917.521323] server systemd-journald[69]: Runtime Journal (/run/log/journal/ec4d14b90a4d46acbd63830213aecb64) is 8M, max 2.5G, 2.4G free. container-test-run-certificates> server # [5398917.527996] server systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> server # [5398917.536632] server systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> server # [5398917.537393] server systemd[1]: Starting Network Name Resolution... container-test-run-certificates> server # [5398917.538017] server systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> server # [5398917.545390] server systemd-journald[69]: Time spent on flushing to /var/log/journal/ec4d14b90a4d46acbd63830213aecb64 is 1.301ms for 6 entries. container-test-run-certificates> server # [5398917.545390] server systemd-journald[69]: System Journal (/var/log/journal/ec4d14b90a4d46acbd63830213aecb64) is 8M, max 4G, 3.9G free. container-test-run-certificates> server # [5398917.553645] server systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> server # [5398917.553898] server systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> server # [5398917.553988] server systemd[1]: Reached target Local File Systems. container-test-run-certificates> server # [5398917.554745] server systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> server # [5398917.554790] server systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [5398917.555684] server systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> server # [5398917.555728] server systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> server # [5398917.566248] server systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> server # [5398917.567688] server systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> server # [5398917.582312] server systemd-tmpfiles[119]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> server # [5398917.582501] server systemd-tmpfiles[119]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> server # [5398917.582629] server systemd-tmpfiles[119]: fchmod() of /var/log/journal/ec4d14b90a4d46acbd63830213aecb64 failed: Operation not permitted container-test-run-certificates> server # [5398917.582817] server systemd-tmpfiles[119]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> server # [5398917.584521] server systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> server # [5398917.585632] server systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> server # [5398917.586377] server systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> server # [5398917.599080] server systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> server # [5398917.604220] server systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> server # [5398917.605435] server systemd[1]: Starting Update is Completed... container-test-run-certificates> server # [5398917.614071] server systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> server # [5398917.616079] server systemd[1]: Finished Update is Completed. container-test-run-certificates> server # [5398917.666419] server systemd[1]: Finished Firewall. container-test-run-certificates> server # [5398917.666568] server systemd[1]: Reached target Preparation for Network. container-test-run-certificates> server # [5398917.666784] server systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> server # [5398917.667788] server systemd[1]: Starting Network Management... container-test-run-certificates> client # [5398918.123023] client systemd-networkd[183]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [5398918.123115] client systemd-networkd[183]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [5398918.130559] client systemd-networkd[183]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [5398918.130722] client systemd-networkd[183]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [5398918.130893] client systemd-networkd[183]: lo: Link UP container-test-run-certificates> client # [5398918.130901] client systemd-networkd[183]: lo: Gained carrier container-test-run-certificates> client # [5398918.131099] client systemd-networkd[183]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> client # [5398918.131592] client systemd[1]: Started Network Management. container-test-run-certificates> client # [5398918.131592] client systemd-networkd[183]: eth1: Link UP container-test-run-certificates> client # [5398918.131912] client systemd-networkd[183]: eth1: Gained carrier container-test-run-certificates> client # [5398918.133463] client systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> client # [5398918.170420] client systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> ca # [5398918.129415] ca systemd-networkd[196]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [5398918.129511] ca systemd-networkd[196]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [5398918.136403] ca systemd-networkd[196]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [5398918.136569] ca systemd-networkd[196]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [5398918.136729] ca systemd-networkd[196]: lo: Link UP container-test-run-certificates> ca # [5398918.136732] ca systemd-networkd[196]: lo: Gained carrier container-test-run-certificates> ca # [5398918.136917] ca systemd-networkd[196]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> ca # [5398918.137374] ca systemd[1]: Started Network Management. container-test-run-certificates> ca # [5398918.137404] ca systemd-networkd[196]: eth1: Link UP container-test-run-certificates> ca # [5398918.137622] ca systemd-networkd[196]: eth1: Gained carrier container-test-run-certificates> ca # [5398918.139156] ca systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> ca # [5398918.173317] ca systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> server # [5398918.138791] server systemd-networkd[187]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [5398918.138890] server systemd-networkd[187]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [5398918.145665] server systemd-networkd[187]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [5398918.145827] server systemd-networkd[187]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [5398918.145986] server systemd-networkd[187]: lo: Link UP container-test-run-certificates> server # [5398918.145991] server systemd-networkd[187]: lo: Gained carrier container-test-run-certificates> server # [5398918.146180] server systemd-networkd[187]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> server # [5398918.146584] server systemd[1]: Started Network Management. container-test-run-certificates> server # [5398918.146688] server systemd-networkd[187]: eth1: Link UP container-test-run-certificates> server # [5398918.146971] server systemd-networkd[187]: eth1: Gained carrier container-test-run-certificates> server # [5398918.147709] server systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> server # [5398918.198157] server systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> server # [5398918.380514] server systemd-resolved[94]: Positive Trust Anchors: container-test-run-certificates> server # [5398918.380525] server systemd-resolved[94]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> server # [5398918.380528] server systemd-resolved[94]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> server # [5398918.380563] server systemd-resolved[94]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> client # [5398918.379221] client systemd-resolved[95]: Positive Trust Anchors: container-test-run-certificates> client # [5398918.379234] client systemd-resolved[95]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> client # [5398918.379236] client systemd-resolved[95]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> client # [5398918.379270] client systemd-resolved[95]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> client # [5398918.400974] client systemd-resolved[95]: Using system hostname 'client'. container-test-run-certificates> client # [5398918.402309] client systemd[1]: Started Network Name Resolution. container-test-run-certificates> client # [5398918.402383] client systemd[1]: Reached target Network. container-test-run-certificates> client # [5398918.402450] client systemd[1]: Reached target System Initialization. container-test-run-certificates> client # [5398918.402497] client systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [5398918.402521] client systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> client # [5398918.402536] client systemd[1]: Reached target Timer Units. container-test-run-certificates> client # [5398918.402656] client systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> client # [5398918.402766] client systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> client # [5398918.402870] client systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> client # [5398918.402889] client systemd[1]: Reached target Socket Units. container-test-run-certificates> client # [5398918.402922] client systemd[1]: Reached target Basic System. container-test-run-certificates> client # [5398918.403979] client systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> client # [5398918.405014] client systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> client # [5398918.406211] client systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> client # [5398918.459427] client systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> client # [5398918.503942] client systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> client # [5398918.610712] client systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> client # [5398918.611185] client nsncd[189]: Aug 10 11:05:44.663 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> client # [5398918.610773] client systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> client # [5398918.610825] client systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> client # [5398918.612327] client systemd[1]: Starting User Login Management... container-test-run-certificates> client # [5398918.613370] client systemd[1]: Starting Permit User Sessions... container-test-run-certificates> client # [5398918.624826] client systemd[1]: Finished Permit User Sessions. container-test-run-certificates> client # [5398918.626117] client systemd[1]: Started Console Getty. container-test-run-certificates> client # [5398918.626164] client systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> client # [5398918.626182] client systemd[1]: Reached target Login Prompts. container-test-run-certificates> ca # [5398918.396740] ca systemd-resolved[105]: Positive Trust Anchors: container-test-run-certificates> ca # [5398918.396751] ca systemd-resolved[105]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> ca # [5398918.396754] ca systemd-resolved[105]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> ca # [5398918.396789] ca systemd-resolved[105]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> ca # [5398918.418407] ca systemd-resolved[105]: Using system hostname 'ca'. container-test-run-certificates> ca # [5398918.419732] ca systemd[1]: Started Network Name Resolution. container-test-run-certificates> ca # [5398918.419811] ca systemd[1]: Reached target Network. container-test-run-certificates> ca # [5398918.419866] ca systemd[1]: Reached target Network is Online. container-test-run-certificates> ca # [5398918.419906] ca systemd[1]: Reached target System Initialization. container-test-run-certificates> ca # [5398918.420135] ca systemd[1]: Started Renew ACME Certificate for ca.foo. container-test-run-certificates> ca # [5398918.420165] ca systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [5398918.420187] ca systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> ca # [5398918.420201] ca systemd[1]: Reached target Timer Units. container-test-run-certificates> ca # [5398918.420377] ca systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> ca # [5398918.420485] ca systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> ca # [5398918.420584] ca systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> ca # [5398918.420603] ca systemd[1]: Reached target Socket Units. container-test-run-certificates> ca # [5398918.420642] ca systemd[1]: Reached target Basic System. container-test-run-certificates> ca # [5398918.444739] ca systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> ca # [5398918.445728] ca systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> ca # [5398918.445767] ca systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/ca.foo/fullchain.pem container-test-run-certificates> ca # [5398918.446722] ca systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> ca # [5398918.447859] ca systemd[1]: Starting step-ca service... container-test-run-certificates> ca # [5398918.449174] ca systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> ca # [5398918.464862] ca systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> ca # [5398918.535976] ca systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> ca # [5398918.599557] ca acme-setup-privileged[201]: + set -euo pipefail container-test-run-certificates> ca # [5398918.599557] ca acme-setup-privileged[201]: + cd /var/lib/acme container-test-run-certificates> ca # [5398918.599557] ca acme-setup-privileged[201]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> ca # [5398918.600926] ca acme-setup-privileged[201]: + chown -R acme .lego/accounts container-test-run-certificates> ca # [5398918.602336] ca acme-setup-privileged[201]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> ca # [5398918.602336] ca acme-setup-privileged[201]: + '[' -d ca.foo ']' container-test-run-certificates> ca # [5398918.602476] ca acme-setup-privileged[201]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> ca # [5398918.602476] ca acme-setup-privileged[201]: + '[' -d .lego/ca.foo ']' container-test-run-certificates> ca # [5398918.631505] ca nsncd[203]: Aug 10 11:05:44.684 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> ca # [5398918.631583] ca systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> ca # [5398918.631651] ca systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> ca # [5398918.631718] ca systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> ca # [5398918.632885] ca systemd[1]: Starting User Login Management... container-test-run-certificates> ca # [5398918.633718] ca systemd[1]: Starting Permit User Sessions... container-test-run-certificates> ca # [5398918.644785] ca systemd[1]: Finished Permit User Sessions. container-test-run-certificates> ca # [5398918.645757] ca systemd[1]: Started Console Getty. container-test-run-certificates> ca # [5398918.645795] ca systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> ca # [5398918.645811] ca systemd[1]: Reached target Login Prompts. container-test-run-certificates> server # [5398918.402003] server systemd-resolved[94]: Using system hostname 'server'. container-test-run-certificates> server # [5398918.403392] server systemd[1]: Started Network Name Resolution. container-test-run-certificates> server # [5398918.403466] server systemd[1]: Reached target Network. container-test-run-certificates> server # [5398918.403521] server systemd[1]: Reached target Network is Online. container-test-run-certificates> server # [5398918.403558] server systemd[1]: Reached target System Initialization. container-test-run-certificates> server # [5398918.403745] server systemd[1]: Started Renew ACME Certificate for test.foo. container-test-run-certificates> server # [5398918.403776] server systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [5398918.403798] server systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> server # [5398918.403813] server systemd[1]: Reached target Timer Units. container-test-run-certificates> server # [5398918.403922] server systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> server # [5398918.404044] server systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> server # [5398918.404167] server systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> server # [5398918.404188] server systemd[1]: Reached target Socket Units. container-test-run-certificates> server # [5398918.404225] server systemd[1]: Reached target Basic System. container-test-run-certificates> server # [5398918.405449] server systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> server # [5398918.406196] server systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> server # [5398918.406235] server systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/test.foo/fullchain.pem container-test-run-certificates> server # [5398918.406977] server systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> server # [5398918.408152] server systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> server # [5398918.458798] server systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> server # [5398918.516317] server systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> server # [5398918.585537] server acme-setup-privileged[192]: + set -euo pipefail container-test-run-certificates> server # [5398918.585537] server acme-setup-privileged[192]: + cd /var/lib/acme container-test-run-certificates> server # [5398918.585945] server acme-setup-privileged[192]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> server # [5398918.586794] server acme-setup-privileged[192]: + chown -R acme .lego/accounts container-test-run-certificates> server # [5398918.588364] server acme-setup-privileged[192]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> server # [5398918.588400] server acme-setup-privileged[192]: + '[' -d test.foo ']' container-test-run-certificates> server # [5398918.588400] server acme-setup-privileged[192]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> server # [5398918.588400] server acme-setup-privileged[192]: + '[' -d .lego/test.foo ']' container-test-run-certificates> server # [5398918.613034] server nsncd[194]: Aug 10 11:05:44.666 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> server # [5398918.613209] server systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> server # [5398918.613276] server systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> server # [5398918.613340] server systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> server # [5398918.615363] server systemd[1]: Starting User Login Management... container-test-run-certificates> server # [5398918.616275] server systemd[1]: Starting Permit User Sessions... container-test-run-certificates> server # [5398918.625408] server systemd[1]: Finished Permit User Sessions. container-test-run-certificates> server # [5398918.627043] server systemd[1]: Started Console Getty. container-test-run-certificates> server # [5398918.627195] server systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> server # [5398918.627215] server systemd[1]: Reached target Login Prompts. container-test-run-certificates> client # [5398918.739226] client dbus-broker-launch[190]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> client # [5398918.739861] client dbus-broker-launch[190]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> client # [5398918.739861] client dbus-broker-launch[190]: Invalid user-name in /nix/store/xrnnmwjqvs7xl2pgmr2c4n5s4zmiz5p8-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> client # [5398918.740231] client systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> client # [5398918.746998] client dbus-broker-launch[190]: Ready container-test-run-certificates> ca # [5398918.733617] ca dbus-broker-launch[205]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> ca # [5398918.734384] ca dbus-broker-launch[205]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> ca # [5398918.734384] ca dbus-broker-launch[205]: Invalid user-name in /nix/store/zmjv15lm2irwlvgxjxxj25q5h9rw8znk-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> ca # [5398918.734840] ca systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> ca # [5398918.742046] ca dbus-broker-launch[205]: Ready container-test-run-certificates> server # [5398918.735300] server dbus-broker-launch[195]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> server # [5398918.735981] server dbus-broker-launch[195]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> server # [5398918.735981] server dbus-broker-launch[195]: Invalid user-name in /nix/store/gr2mx7ampsfmjaxqbq4r5j8s90apy45v-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> server # [5398918.736427] server systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> server # [5398918.743076] server dbus-broker-launch[195]: Ready container-test-run-certificates> ca # [5398919.199427] ca systemd-logind[235]: New seat seat0. container-test-run-certificates> ca # [5398919.199609] ca systemd[1]: Started User Login Management. container-test-run-certificates> ca # [5398919.201059] ca systemd[1]: Starting linger-users.service... container-test-run-certificates> ca # [5398919.212524] ca systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> ca # [5398919.212795] ca systemd[1]: Finished linger-users.service. container-test-run-certificates> ca # [5398919.270604] ca acme-setup-start[218]: + set -euo pipefail container-test-run-certificates> ca # [5398919.270890] ca acme-setup-start[218]: + test -e ca/key.pem container-test-run-certificates> ca # [5398919.270890] ca acme-setup-start[218]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> ca # [5398919.332265] ca systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> ca # [5398919.334173] ca systemd[1]: Starting Ensure certificate for ca.foo... container-test-run-certificates> server # [5398919.166429] server systemd-logind[224]: New seat seat0. container-test-run-certificates> server # [5398919.167355] server systemd[1]: Started User Login Management. container-test-run-certificates> server # [5398919.169539] server systemd[1]: Starting linger-users.service... container-test-run-certificates> server # [5398919.182384] server systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> server # [5398919.182626] server systemd[1]: Finished linger-users.service. container-test-run-certificates> server # [5398919.256531] server acme-setup-start[208]: + set -euo pipefail container-test-run-certificates> server # [5398919.256850] server acme-setup-start[208]: + test -e ca/key.pem container-test-run-certificates> server # [5398919.256850] server acme-setup-start[208]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> server # [5398919.280372] server systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> server # [5398919.283203] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> client # [5398919.179727] client systemd-logind[205]: New seat seat0. container-test-run-certificates> client # [5398919.180204] client systemd[1]: Started User Login Management. container-test-run-certificates> client # [5398919.182694] client systemd[1]: Starting linger-users.service... container-test-run-certificates> client # [5398919.192571] client systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> client # [5398919.192717] client systemd[1]: Finished linger-users.service. container-test-run-certificates> client # [5398919.193082] client systemd[1]: Reached target Multi-User System. container-test-run-certificates> client # [5398919.193295] client systemd[1]: Startup finished in 2.005s. container-test-run-certificates> client # [5398919.424216] client systemd-networkd[183]: eth1: Gained IPv6LL container-test-run-certificates> ca: must succeed: systemctl restart acme-order-renew-ca.foo.service container-test-run-certificates> ca # [5398919.460127] ca systemd-networkd[196]: eth1: Gained IPv6LL container-test-run-certificates> ca # [5398919.462330] ca step-ca[204]: badger 2026/08/10 11:05:45 INFO: All 0 tables opened in 0s container-test-run-certificates> ca # [5398919.471277] ca step-ca[204]: 2026/08/10 11:05:45 Building new tls configuration using step-ca x509 Signer Interface container-test-run-certificates> ca # [5398919.480232] ca step-ca[204]: 2026/08/10 11:05:45 Starting Smallstep CA/0.30.2 (linux/arm64) container-test-run-certificates> ca # [5398919.480232] ca step-ca[204]: 2026/08/10 11:05:45 Documentation: https://u.step.sm/docs/ca container-test-run-certificates> ca # [5398919.480232] ca step-ca[204]: 2026/08/10 11:05:45 Community Discord: https://u.step.sm/discord container-test-run-certificates> ca # [5398919.480232] ca step-ca[204]: 2026/08/10 11:05:45 Config file: /etc/smallstep/ca.json container-test-run-certificates> ca # [5398919.480232] ca step-ca[204]: 2026/08/10 11:05:45 The primary server URL is https://ca.foo:1443 container-test-run-certificates> ca # [5398919.480232] ca step-ca[204]: 2026/08/10 11:05:45 Root certificates are available at https://ca.foo:1443/roots.pem container-test-run-certificates> ca # [5398919.480429] ca step-ca[204]: 2026/08/10 11:05:45 X.509 Root Fingerprint: 89ab5315315d806174e0f46ac581624ab78b7324ccf2fe6d2723bc2d9f3d2594 container-test-run-certificates> ca # [5398919.480744] ca systemd[1]: Started step-ca service. container-test-run-certificates> ca # [5398919.481229] ca step-ca[204]: 2026/08/10 11:05:45 Serving HTTPS on 0.0.0.0:1443 ... container-test-run-certificates> server # [5398919.904137] server systemd-networkd[187]: eth1: Gained IPv6LL container-test-run-certificates> ca # [5398920.133293] ca acme-ca.foo-start[256]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [5398920.136015] ca acme-ca.foo-start[256]: + '[' -e out/acme-success ']' container-test-run-certificates> ca # [5398920.136139] ca acme-ca.foo-start[256]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=ca.foo --ip-addresses= container-test-run-certificates> ca # [5398920.150740] ca acme-ca.foo-start[295]: + cd ca.foo container-test-run-certificates> ca # [5398920.151147] ca acme-ca.foo-start[295]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> ca # [5398920.152252] ca acme-ca.foo-start[296]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> ca # [5398920.152450] ca acme-ca.foo-start[295]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> ca # [5398920.154497] ca acme-ca.foo-start[295]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> ca # [5398920.154624] ca acme-ca.foo-start[256]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> ca # [5398920.156010] ca acme-ca.foo-start[256]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> ca # [5398920.158192] ca acme-ca.foo-start[256]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [5398920.161040] ca acme-ca.foo-start[256]: + for fixpath in out certificates container-test-run-certificates> ca # [5398920.161040] ca acme-ca.foo-start[256]: + '[' -d out ']' container-test-run-certificates> ca # [5398920.161040] ca acme-ca.foo-start[256]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [5398920.161914] ca acme-ca.foo-start[256]: + chown -R acme:nginx out container-test-run-certificates> ca # [5398920.164732] ca acme-ca.foo-start[256]: + for fixpath in out certificates container-test-run-certificates> ca # [5398920.164799] ca acme-ca.foo-start[256]: + '[' -d certificates ']' container-test-run-certificates> ca # [5398920.169172] ca systemd[1]: Finished Ensure certificate for ca.foo. container-test-run-certificates> ca # [5398920.170985] ca systemd[1]: Starting Nginx Web Server... container-test-run-certificates> server # [5398920.161954] server acme-test.foo-start[245]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [5398920.164217] server acme-test.foo-start[245]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [5398920.164274] server acme-test.foo-start[245]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [5398920.176534] server acme-test.foo-start[255]: + cd test.foo container-test-run-certificates> server # [5398920.176951] server acme-test.foo-start[255]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [5398920.177979] server acme-test.foo-start[256]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [5398920.178162] server acme-test.foo-start[255]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [5398920.179430] server acme-test.foo-start[255]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [5398920.179728] server acme-test.foo-start[245]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [5398920.181426] server acme-test.foo-start[245]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [5398920.183156] server acme-test.foo-start[245]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [5398920.185059] server acme-test.foo-start[245]: + for fixpath in out certificates container-test-run-certificates> server # [5398920.185059] server acme-test.foo-start[245]: + '[' -d out ']' container-test-run-certificates> server # [5398920.185151] server acme-test.foo-start[245]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [5398920.186478] server acme-test.foo-start[245]: + chown -R acme:nginx out container-test-run-certificates> server # [5398920.190065] server acme-test.foo-start[245]: + for fixpath in out certificates container-test-run-certificates> server # [5398920.190127] server acme-test.foo-start[245]: + '[' -d certificates ']' container-test-run-certificates> server # [5398920.194494] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [5398920.195858] server systemd[1]: Starting Nginx Web Server... container-test-run-certificates> ca # [5398921.087718] ca nginx-pre-start[307]: nginx: the configuration file /nix/store/srp0fd3p8sk9ah8jqhg29vp53fngfl2y-nginx.conf syntax is ok container-test-run-certificates> ca # [5398921.088121] ca nginx-pre-start[307]: nginx: configuration file /nix/store/srp0fd3p8sk9ah8jqhg29vp53fngfl2y-nginx.conf test is successful container-test-run-certificates> ca # [5398921.094537] ca systemd[1]: Started Nginx Web Server. container-test-run-certificates> ca # [5398921.094959] ca systemd[1]: Reached target Multi-User System. container-test-run-certificates> ca # [5398921.096331] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> server # [5398921.071034] server nginx-pre-start[267]: nginx: the configuration file /nix/store/7si9l1l9jz0451r4i51gwvm77dkshfv0-nginx.conf syntax is ok container-test-run-certificates> server # [5398921.071372] server nginx-pre-start[267]: nginx: configuration file /nix/store/7si9l1l9jz0451r4i51gwvm77dkshfv0-nginx.conf test is successful container-test-run-certificates> server # [5398921.077526] server systemd[1]: Started Nginx Web Server. container-test-run-certificates> server # [5398921.077959] server systemd[1]: Reached target Multi-User System. container-test-run-certificates> server # [5398921.079323] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> ca # [5398921.910276] ca acme-order-renew-ca.foo-start[310]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [5398921.913260] ca acme-order-renew-ca.foo-start[310]: + set -euo pipefail container-test-run-certificates> ca # [5398921.913260] ca acme-order-renew-ca.foo-start[310]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [5398921.913393] ca acme-order-renew-ca.foo-start[310]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [5398921.914793] ca acme-order-renew-ca.foo-start[310]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo run container-test-run-certificates> ca # [5398921.932314] ca acme-order-renew-ca.foo-start[322]: 2026/08/10 11:05:47 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> ca # [5398921.932669] ca acme-order-renew-ca.foo-start[322]: 2026/08/10 11:05:47 Saved key to accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key container-test-run-certificates> ca # [5398921.960738] ca step-ca[204]: time="2026-08-10T11:05:48Z" level=info duration="160.163µs" duration-ns=160163 fields.time="2026-08-10T11:05:48Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=a74ac3a7-78c2-4736-9e6a-caa8fcdb85ec response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398921.961158] ca acme-order-renew-ca.foo-start[322]: 2026/08/10 11:05:48 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> ca # [5398921.963403] ca step-ca[204]: time="2026-08-10T11:05:48Z" level=info duration=1.847266ms duration-ns=1847266 fields.time="2026-08-10T11:05:48Z" method=HEAD name=ca nonce=d3l4Mnk0M2JDOVlDdGZKcDRwZkpvZDhsWFZIQ3h0SGc path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=d3ebc6ad-131e-490c-be24-0bf09c075b0c size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398921.969032] ca step-ca[204]: time="2026-08-10T11:05:48Z" level=info duration=2.91648ms duration-ns=2916480 fields.time="2026-08-10T11:05:48Z" method=POST name=ca nonce=N0lObjlpb05RblNDc0lLWFdpaEluMDVGZDhFalg3Y0Y path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=f57230ae-2fc9-4651-aa02-43b60a025713 response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo:1443/acme/acme/account/Ay3IBEZmz8eoS9o8UV6PbVl1aRIffOuX/orders\"}" size=143 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398921.969568] ca acme-order-renew-ca.foo-start[322]: !!!! HEADS UP !!!! container-test-run-certificates> ca # [5398921.969568] ca acme-order-renew-ca.foo-start[322]: Your account credentials have been saved in your container-test-run-certificates> ca # [5398921.969568] ca acme-order-renew-ca.foo-start[322]: configuration directory at "accounts". container-test-run-certificates> ca # [5398921.969568] ca acme-order-renew-ca.foo-start[322]: You should make a secure backup of this folder now. This container-test-run-certificates> ca # [5398921.969568] ca acme-order-renew-ca.foo-start[322]: configuration directory will also contain private keys container-test-run-certificates> ca # [5398921.969568] ca acme-order-renew-ca.foo-start[322]: generated by lego and certificates obtained from the ACME container-test-run-certificates> ca # [5398921.969568] ca acme-order-renew-ca.foo-start[322]: server. Making regular backups of this folder is ideal. container-test-run-certificates> ca # [5398921.969839] ca acme-order-renew-ca.foo-start[322]: 2026/08/10 11:05:48 [INFO] [ca.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> ca # [5398921.973980] ca step-ca[204]: time="2026-08-10T11:05:48Z" level=info duration=3.536209ms duration-ns=3536209 fields.time="2026-08-10T11:05:48Z" method=POST name=ca nonce=elFwcVRDYUZmTFVGMW90RTQ3Z3I5cWFJcUxaN0p5S3c path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=97ca91e0-1bb9-4607-b2cb-9db1507244ce response="{\"id\":\"gqaT6a3Nk6fxJMKEZvyjmDnDPbQ2qnRY\",\"status\":\"pending\",\"expires\":\"2026-08-11T11:05:48Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-10T11:04:48Z\",\"notAfter\":\"2026-11-08T11:05:48Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/PvoDLUtxySJw6YIsgcls8ZfDssIutm5K\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/gqaT6a3Nk6fxJMKEZvyjmDnDPbQ2qnRY/finalize\"}" size=392 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398922.034146] ca step-ca[204]: time="2026-08-10T11:05:48Z" level=info duration=2.578636ms duration-ns=2578636 fields.time="2026-08-10T11:05:48Z" method=POST name=ca nonce=aEVOWkpwODdCRXNuRlJsdUczQ2NMZFpPbXg0eFBuMzY path=/acme/acme/authz/PvoDLUtxySJw6YIsgcls8ZfDssIutm5K protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=4d8274cf-1799-412a-befb-ec7bfd774752 response="{\"identifier\":{\"type\":\"dns\",\"value\":\"ca.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"i6GkPdxuGWo60syC6LfrSMKfsrMuvZge\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/PvoDLUtxySJw6YIsgcls8ZfDssIutm5K/KZHpb3IOHJk0C06xQSfuW6xzE2fwcB8d\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"i6GkPdxuGWo60syC6LfrSMKfsrMuvZge\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/PvoDLUtxySJw6YIsgcls8ZfDssIutm5K/PyTPgHk9jNjpKyuwdGvo2nDIcjF8rlUX\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"i6GkPdxuGWo60syC6LfrSMKfsrMuvZge\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/PvoDLUtxySJw6YIsgcls8ZfDssIutm5K/VHWky6kaJX6rsW1gC19BlIUNENVT98jH\"}],\"wildcard\":false,\"expires\":\"2026-08-11T11:05:48Z\"}" size=719 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398922.034512] ca acme-order-renew-ca.foo-start[322]: 2026/08/10 11:05:48 [INFO] [ca.foo] AuthURL: https://ca.foo:1443/acme/acme/authz/PvoDLUtxySJw6YIsgcls8ZfDssIutm5K container-test-run-certificates> ca # [5398922.034512] ca acme-order-renew-ca.foo-start[322]: 2026/08/10 11:05:48 [INFO] [ca.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> ca # [5398922.034512] ca acme-order-renew-ca.foo-start[322]: 2026/08/10 11:05:48 [INFO] [ca.foo] acme: use http-01 solver container-test-run-certificates> ca # [5398922.034599] ca acme-order-renew-ca.foo-start[322]: 2026/08/10 11:05:48 [INFO] [ca.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> ca # [5398922.039913] ca step-ca[204]: time="2026-08-10T11:05:48Z" level=info duration=4.811306ms duration-ns=4811306 fields.time="2026-08-10T11:05:48Z" method=POST name=ca nonce=bkdCeTYycUt1U0J6T3c2M0U4eldxNU1uVTFtWUs1V3A path=/acme/acme/challenge/PvoDLUtxySJw6YIsgcls8ZfDssIutm5K/PyTPgHk9jNjpKyuwdGvo2nDIcjF8rlUX protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=727736bf-d29f-4241-9adf-7ae00d11b7c5 response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"i6GkPdxuGWo60syC6LfrSMKfsrMuvZge\",\"validated\":\"2026-08-10T11:05:48Z\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/PvoDLUtxySJw6YIsgcls8ZfDssIutm5K/PyTPgHk9jNjpKyuwdGvo2nDIcjF8rlUX\"}" size=228 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398922.040240] ca acme-order-renew-ca.foo-start[322]: 2026/08/10 11:05:48 [INFO] [ca.foo] The server validated our request container-test-run-certificates> ca # [5398922.040327] ca acme-order-renew-ca.foo-start[322]: 2026/08/10 11:05:48 [INFO] [ca.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> ca # [5398922.047905] ca step-ca[204]: time="2026-08-10T11:05:48Z" level=info duration=6.285886ms duration-ns=6285886 fields.time="2026-08-10T11:05:48Z" method=POST name=ca nonce=SjZ0SXQyRjJnMkFXdjJ4NDU1ZW9GUm81UWN1N3o0bno path=/acme/acme/order/gqaT6a3Nk6fxJMKEZvyjmDnDPbQ2qnRY/finalize protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=f6276638-e214-4214-9f66-c0953e8b20d3 response="{\"id\":\"gqaT6a3Nk6fxJMKEZvyjmDnDPbQ2qnRY\",\"status\":\"valid\",\"expires\":\"2026-08-11T11:05:48Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-10T11:04:48Z\",\"notAfter\":\"2026-11-08T11:05:48Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/PvoDLUtxySJw6YIsgcls8ZfDssIutm5K\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/gqaT6a3Nk6fxJMKEZvyjmDnDPbQ2qnRY/finalize\",\"certificate\":\"https://ca.foo:1443/acme/acme/certificate/nd76RII5E97xkWmaB3wgTZ5O15OVR7JV\"}" size=481 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398922.050540] ca step-ca[204]: time="2026-08-10T11:05:48Z" level=info certificate="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" duration=1.851026ms duration-ns=1851026 fields.time="2026-08-10T11:05:48Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=TUdtaXd1bmtLbEtlVjMwUGRXWnFVZTB0RzlpbmFMbzQ path=/acme/acme/certificate/nd76RII5E97xkWmaB3wgTZ5O15OVR7JV protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address="2001:db8:1::1" request-id=db8108a2-baba-4887-8ca7-0a2524ebeef1 sans="map[dns:[ca.foo]]" serial=137885971845904550425320745247412959892 size=1344 status=200 subject=ca.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= valid-from="2026-08-10T11:04:48Z" valid-to="2026-11-08T11:05:48Z" container-test-run-certificates> ca # [5398922.050755] ca acme-order-renew-ca.foo-start[322]: 2026/08/10 11:05:48 [INFO] [ca.foo] Server responded with a certificate. container-test-run-certificates> ca # [5398922.054786] ca acme-order-renew-ca.foo-start[310]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [5398922.056476] ca acme-order-renew-ca.foo-start[310]: + touch out/acme-success container-test-run-certificates> ca # [5398922.058647] ca acme-order-renew-ca.foo-start[310]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [5398922.059960] ca acme-order-renew-ca.foo-start[310]: + touch out/renewed container-test-run-certificates> ca # [5398922.061301] ca acme-order-renew-ca.foo-start[310]: + echo Installing new certificate container-test-run-certificates> ca # [5398922.061301] ca acme-order-renew-ca.foo-start[310]: Installing new certificate container-test-run-certificates> ca # [5398922.061350] ca acme-order-renew-ca.foo-start[310]: + cp -vp certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [5398922.063275] ca acme-order-renew-ca.foo-start[354]: 'certificates/ca.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> ca # [5398922.063577] ca acme-order-renew-ca.foo-start[310]: + cp -vp certificates/ca.foo.key out/key.pem container-test-run-certificates> ca # [5398922.065028] ca acme-order-renew-ca.foo-start[355]: 'certificates/ca.foo.key' -> 'out/key.pem' container-test-run-certificates> ca # [5398922.065230] ca acme-order-renew-ca.foo-start[310]: + cp -vp certificates/ca.foo.issuer.crt out/chain.pem container-test-run-certificates> ca # [5398922.066511] ca acme-order-renew-ca.foo-start[356]: 'certificates/ca.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> ca # [5398922.066695] ca acme-order-renew-ca.foo-start[310]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> ca # [5398922.068911] ca acme-order-renew-ca.foo-start[310]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [5398922.070434] ca acme-order-renew-ca.foo-start[310]: + for fixpath in out certificates container-test-run-certificates> ca # [5398922.070458] ca acme-order-renew-ca.foo-start[310]: + '[' -d out ']' container-test-run-certificates> ca # [5398922.070458] ca acme-order-renew-ca.foo-start[310]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [5398922.072522] ca acme-order-renew-ca.foo-start[310]: + chown -R acme:nginx out container-test-run-certificates> ca # [5398922.075069] ca acme-order-renew-ca.foo-start[310]: + for fixpath in out certificates container-test-run-certificates> ca # [5398922.075092] ca acme-order-renew-ca.foo-start[310]: + '[' -d certificates ']' container-test-run-certificates> ca # [5398922.075092] ca acme-order-renew-ca.foo-start[310]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [5398922.076991] ca acme-order-renew-ca.foo-start[310]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [5398922.079515] ca acme-order-renew-ca.foo-start[310]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> server # [5398921.855398] server acme-order-renew-test.foo-start[270]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [5398921.857608] server acme-order-renew-test.foo-start[270]: + set -euo pipefail container-test-run-certificates> server # [5398921.857687] server acme-order-renew-test.foo-start[270]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [5398921.857792] server acme-order-renew-test.foo-start[270]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [5398921.858830] server acme-order-renew-test.foo-start[270]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [5398921.874291] server acme-order-renew-test.foo-start[281]: 2026/08/10 11:05:47 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> server # [5398921.874561] server acme-order-renew-test.foo-start[281]: 2026/08/10 11:05:47 Saved key to accounts/ca.foo/none@none.tld/keys/none@none.tld.key container-test-run-certificates> ca # [5398922.220815] ca systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> ca # [5398922.226988] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [5398922.227324] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> server # [5398922.909705] server acme-order-renew-test.foo-start[281]: 2026/08/10 11:05:48 Could not create client: get directory at 'https://ca.foo/acme/acme/directory': Get "https://ca.foo/acme/acme/directory": GET https://ca.foo/acme/acme/directory giving up after 2 attempt(s): Get "https://ca.foo/acme/acme/directory": tls: failed to verify certificate: x509: certificate signed by unknown authority container-test-run-certificates> server # [5398922.914385] server acme-order-renew-test.foo-start[270]: + echo Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [5398922.914385] server acme-order-renew-test.foo-start[270]: Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [5398922.914385] server acme-order-renew-test.foo-start[270]: + exit 10 container-test-run-certificates> server # [5398922.918732] server systemd[1]: acme-order-renew-test.foo.service: Main process exited, code=exited, status=10/n/a container-test-run-certificates> server # [5398922.918826] server systemd[1]: acme-order-renew-test.foo.service: Failed with result 'exit-code'. container-test-run-certificates> server # [5398922.936187] server systemd[1]: Failed to start Order (and renew) ACME certificate for test.foo. container-test-run-certificates> server # [5398922.936535] server systemd[1]: Startup finished in 5.757s. container-test-run-certificates> ca # [5398923.022875] ca nginx[372]: nginx: the configuration file /nix/store/srp0fd3p8sk9ah8jqhg29vp53fngfl2y-nginx.conf syntax is ok container-test-run-certificates> ca # [5398923.023199] ca nginx[372]: nginx: configuration file /nix/store/srp0fd3p8sk9ah8jqhg29vp53fngfl2y-nginx.conf test is successful container-test-run-certificates> ca # [5398923.621208] ca systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> ca # [5398923.621478] ca systemd[1]: Startup finished in 6.422s. container-test-run-certificates> ca # [5398923.949175] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> ca: (finished: must succeed: systemctl restart acme-order-renew-ca.foo.service , in 5.14 seconds) container-test-run-certificates> ca # [5398924.665499] ca acme-order-renew-ca.foo-start[387]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [5398924.667838] ca acme-order-renew-ca.foo-start[387]: + set -euo pipefail container-test-run-certificates> ca # [5398924.667911] ca acme-order-renew-ca.foo-start[387]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [5398924.668078] ca acme-order-renew-ca.foo-start[387]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [5398924.669150] ca acme-order-renew-ca.foo-start[387]: + '[' -e certificates/ca.foo.key ']' container-test-run-certificates> ca # [5398924.669150] ca acme-order-renew-ca.foo-start[387]: + '[' -e certificates/ca.foo.crt ']' container-test-run-certificates> ca # [5398924.669502] ca acme-order-renew-ca.foo-start[395]: ++ find accounts -name none@none.tld.key container-test-run-certificates> ca # [5398924.671630] ca acme-order-renew-ca.foo-start[387]: + '[' -n accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key ']' container-test-run-certificates> ca # [5398924.671710] ca acme-order-renew-ca.foo-start[387]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo renew --no-random-sleep --dynamic container-test-run-certificates> ca # [5398924.712540] ca step-ca[204]: time="2026-08-10T11:05:50Z" level=info duration="63.481µs" duration-ns=63481 fields.time="2026-08-10T11:05:50Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=1bd9f675-c2a9-4592-81cb-6a7d8c09a39f response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398924.713142] ca acme-order-renew-ca.foo-start[396]: 2026/08/10 11:05:50 [WARN] [ca.foo] acme: renewalInfo[get/post]: server does not advertise a renewal info endpoint container-test-run-certificates> ca # [5398924.713142] ca acme-order-renew-ca.foo-start[396]: 2026/08/10 11:05:50 [INFO] [ca.foo] The certificate expires at 2026-11-08T11:05:48Z, the renewal can be performed in 1439h59m37.233924591s: no renewal. container-test-run-certificates> ca # [5398924.714439] ca acme-order-renew-ca.foo-start[387]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [5398924.716846] ca acme-order-renew-ca.foo-start[387]: + touch out/acme-success container-test-run-certificates> ca # [5398924.718325] ca acme-order-renew-ca.foo-start[387]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [5398924.719500] ca acme-order-renew-ca.foo-start[387]: + for fixpath in out certificates container-test-run-certificates> ca # [5398924.719500] ca acme-order-renew-ca.foo-start[387]: + '[' -d out ']' container-test-run-certificates> ca # [5398924.719593] ca acme-order-renew-ca.foo-start[387]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [5398924.721097] ca acme-order-renew-ca.foo-start[387]: + chown -R acme:nginx out container-test-run-certificates> ca # [5398924.723103] ca acme-order-renew-ca.foo-start[387]: + for fixpath in out certificates container-test-run-certificates> ca # [5398924.723103] ca acme-order-renew-ca.foo-start[387]: + '[' -d certificates ']' container-test-run-certificates> ca # [5398924.723209] ca acme-order-renew-ca.foo-start[387]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [5398924.724898] ca acme-order-renew-ca.foo-start[387]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [5398924.726914] ca acme-order-renew-ca.foo-start[387]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [5398924.891298] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [5398924.891521] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> server: must succeed: systemctl restart acme-test.foo.service container-test-run-certificates> server # [5398927.913973] server systemd[1]: acme-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [5398927.914160] server systemd[1]: Stopped Ensure certificate for test.foo. container-test-run-certificates> server # [5398927.915005] server systemd[1]: Stopping Ensure certificate for test.foo... container-test-run-certificates> server # [5398927.916430] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> server: (finished: must succeed: systemctl restart acme-test.foo.service, in 0.72 seconds) container-test-run-certificates> client: waiting for success: curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1009 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 10 11:05:46 2026 GMT container-test-run-certificates> * expire date: Sep 9 11:05:46 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 52f3f9 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [5398928.551861] server acme-test.foo-start[316]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [5398928.555124] server acme-test.foo-start[316]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [5398928.555372] server acme-test.foo-start[316]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [5398928.570299] server acme-test.foo-start[326]: + cd test.foo container-test-run-certificates> server # [5398928.570741] server acme-test.foo-start[326]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [5398928.571715] server acme-test.foo-start[327]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [5398928.571910] server acme-test.foo-start[326]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [5398928.573124] server acme-test.foo-start[326]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [5398928.573318] server acme-test.foo-start[316]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [5398928.574629] server acme-test.foo-start[316]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [5398928.576365] server acme-test.foo-start[316]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [5398928.578260] server acme-test.foo-start[316]: + for fixpath in out certificates container-test-run-certificates> server # [5398928.578260] server acme-test.foo-start[316]: + '[' -d out ']' container-test-run-certificates> server # [5398928.578322] server acme-test.foo-start[316]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [5398928.579467] server acme-test.foo-start[316]: + chown -R acme:nginx out container-test-run-certificates> server # [5398928.583339] server acme-test.foo-start[316]: + for fixpath in out certificates container-test-run-certificates> server # [5398928.583339] server acme-test.foo-start[316]: + '[' -d certificates ']' container-test-run-certificates> server # [5398928.612373] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [5398928.615644] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> server # [5398929.152321] server acme-order-renew-test.foo-start[334]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [5398929.155180] server acme-order-renew-test.foo-start[334]: + set -euo pipefail container-test-run-certificates> server # [5398929.155254] server acme-order-renew-test.foo-start[334]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [5398929.155365] server acme-order-renew-test.foo-start[334]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [5398929.156428] server acme-order-renew-test.foo-start[334]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [5398929.210587] server acme-order-renew-test.foo-start[342]: 2026/08/10 11:05:55 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> server # [5398929.241870] server acme-order-renew-test.foo-start[342]: !!!! HEADS UP !!!! container-test-run-certificates> server # [5398929.241870] server acme-order-renew-test.foo-start[342]: Your account credentials have been saved in your container-test-run-certificates> server # [5398929.241870] server acme-order-renew-test.foo-start[342]: configuration directory at "accounts". container-test-run-certificates> server # [5398929.241870] server acme-order-renew-test.foo-start[342]: You should make a secure backup of this folder now. This container-test-run-certificates> server # [5398929.241870] server acme-order-renew-test.foo-start[342]: configuration directory will also contain private keys container-test-run-certificates> server # [5398929.241870] server acme-order-renew-test.foo-start[342]: generated by lego and certificates obtained from the ACME container-test-run-certificates> server # [5398929.241870] server acme-order-renew-test.foo-start[342]: server. Making regular backups of this folder is ideal. container-test-run-certificates> server # [5398929.242223] server acme-order-renew-test.foo-start[342]: 2026/08/10 11:05:55 [INFO] [test.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> server # [5398929.314892] server acme-order-renew-test.foo-start[342]: 2026/08/10 11:05:55 [INFO] [test.foo] AuthURL: https://ca.foo/acme/acme/authz/dhodYADZmDZOKgosvYkI6qVFGCOUZSkO container-test-run-certificates> server # [5398929.314892] server acme-order-renew-test.foo-start[342]: 2026/08/10 11:05:55 [INFO] [test.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> server # [5398929.314892] server acme-order-renew-test.foo-start[342]: 2026/08/10 11:05:55 [INFO] [test.foo] acme: use http-01 solver container-test-run-certificates> server # [5398929.314892] server acme-order-renew-test.foo-start[342]: 2026/08/10 11:05:55 [INFO] [test.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> server # [5398929.322922] server acme-order-renew-test.foo-start[342]: 2026/08/10 11:05:55 [INFO] [test.foo] The server validated our request container-test-run-certificates> server # [5398929.323024] server acme-order-renew-test.foo-start[342]: 2026/08/10 11:05:55 [INFO] [test.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> server # [5398929.342542] server acme-order-renew-test.foo-start[342]: 2026/08/10 11:05:55 [INFO] [test.foo] Server responded with a certificate. container-test-run-certificates> server # [5398929.346614] server acme-order-renew-test.foo-start[334]: + mv domainhash.txt certificates/ container-test-run-certificates> server # [5398929.348302] server acme-order-renew-test.foo-start[334]: + touch out/acme-success container-test-run-certificates> server # [5398929.349891] server acme-order-renew-test.foo-start[334]: + cmp -s certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [5398929.351221] server acme-order-renew-test.foo-start[334]: + touch out/renewed container-test-run-certificates> server # [5398929.352618] server acme-order-renew-test.foo-start[334]: + echo Installing new certificate container-test-run-certificates> server # [5398929.352618] server acme-order-renew-test.foo-start[334]: Installing new certificate container-test-run-certificates> server # [5398929.352618] server acme-order-renew-test.foo-start[334]: + cp -vp certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [5398929.354449] server acme-order-renew-test.foo-start[374]: 'certificates/test.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> server # [5398929.354828] server acme-order-renew-test.foo-start[334]: + cp -vp certificates/test.foo.key out/key.pem container-test-run-certificates> server # [5398929.356254] server acme-order-renew-test.foo-start[375]: 'certificates/test.foo.key' -> 'out/key.pem' container-test-run-certificates> server # [5398929.356575] server acme-order-renew-test.foo-start[334]: + cp -vp certificates/test.foo.issuer.crt out/chain.pem container-test-run-certificates> server # [5398929.357834] server acme-order-renew-test.foo-start[376]: 'certificates/test.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> server # [5398929.358138] server acme-order-renew-test.foo-start[334]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> server # [5398929.359695] server acme-order-renew-test.foo-start[334]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [5398929.361567] server acme-order-renew-test.foo-start[334]: + for fixpath in out certificates container-test-run-certificates> server # [5398929.361567] server acme-order-renew-test.foo-start[334]: + '[' -d out ']' container-test-run-certificates> server # [5398929.361662] server acme-order-renew-test.foo-start[334]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [5398929.363368] server acme-order-renew-test.foo-start[334]: + chown -R acme:nginx out container-test-run-certificates> server # [5398929.366344] server acme-order-renew-test.foo-start[334]: + for fixpath in out certificates container-test-run-certificates> server # [5398929.366344] server acme-order-renew-test.foo-start[334]: + '[' -d certificates ']' container-test-run-certificates> server # [5398929.366503] server acme-order-renew-test.foo-start[334]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> server # [5398929.367771] server acme-order-renew-test.foo-start[334]: + chown -R acme:nginx certificates container-test-run-certificates> server # [5398929.370600] server acme-order-renew-test.foo-start[334]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [5398929.209685] ca step-ca[204]: time="2026-08-10T11:05:55Z" level=info duration="47.12µs" duration-ns=47120 fields.time="2026-08-10T11:05:55Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="::1" request-id=1809a73e-4040-4d7d-a9af-8ed059a158f6 response="{\"newNonce\":\"https://ca.foo/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo/acme/acme/new-account\",\"newOrder\":\"https://ca.foo/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo/acme/acme/key-change\"}" size=252 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398929.235329] ca step-ca[204]: time="2026-08-10T11:05:55Z" level=info duration=20.024235ms duration-ns=20024235 fields.time="2026-08-10T11:05:55Z" method=HEAD name=ca nonce=SXpsVHZvM0lmVUVvcWtUdTFkZDRNaDJZdVExQ3g1c0g path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=9f47d7ad-4ac8-457d-b337-7d5640056881 size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398929.241247] ca step-ca[204]: time="2026-08-10T11:05:55Z" level=info duration=2.269191ms duration-ns=2269191 fields.time="2026-08-10T11:05:55Z" method=POST name=ca nonce=NUNUNzZwek9wSnpCTlFwQ0o4SVE1TmRkS0ZibVhnQUU path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="::1" request-id=3607d0e5-dd6d-4953-b33c-fd4308b4693e response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo/acme/acme/account/YMUj8K5J226QqKVDXIK4gxRFyOLXfNO1/orders\"}" size=138 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398929.251594] ca step-ca[204]: time="2026-08-10T11:05:55Z" level=info duration=5.80908ms duration-ns=5809080 fields.time="2026-08-10T11:05:55Z" method=POST name=ca nonce=ZEZ2V2pRUTNhb2hlUnRoTzlxRHJtbnhabmM5RllOM2E path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=0d51c03c-b37e-414f-b125-2dbb15699ae9 response="{\"id\":\"MFt2KzerUyQFjl6rLv9alDNbpwk8j35L\",\"status\":\"pending\",\"expires\":\"2026-08-11T11:05:55Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-10T11:04:55Z\",\"notAfter\":\"2026-11-08T11:05:55Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/dhodYADZmDZOKgosvYkI6qVFGCOUZSkO\"],\"finalize\":\"https://ca.foo/acme/acme/order/MFt2KzerUyQFjl6rLv9alDNbpwk8j35L/finalize\"}" size=384 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398929.314134] ca step-ca[204]: time="2026-08-10T11:05:55Z" level=info duration=1.933387ms duration-ns=1933387 fields.time="2026-08-10T11:05:55Z" method=POST name=ca nonce=ODA3TFZNNGo5cEZqMVZkRjNlcURuZlExbFl4SldmNlk path=/acme/acme/authz/dhodYADZmDZOKgosvYkI6qVFGCOUZSkO protocol=HTTP/1.1 referer= remote-address="::1" request-id=e6a18744-b26b-44d4-ad4a-760787c1bce3 response="{\"identifier\":{\"type\":\"dns\",\"value\":\"test.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"dvjnabr2q6SwiY2bABnunFDaXAygqNOs\",\"url\":\"https://ca.foo/acme/acme/challenge/dhodYADZmDZOKgosvYkI6qVFGCOUZSkO/hgRLGKCHYwyJuNieCNrEENcVUpZqVsO0\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"dvjnabr2q6SwiY2bABnunFDaXAygqNOs\",\"url\":\"https://ca.foo/acme/acme/challenge/dhodYADZmDZOKgosvYkI6qVFGCOUZSkO/5Hk8cZyOj6wgbI2Utz84UivP7Z8rGYzu\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"dvjnabr2q6SwiY2bABnunFDaXAygqNOs\",\"url\":\"https://ca.foo/acme/acme/challenge/dhodYADZmDZOKgosvYkI6qVFGCOUZSkO/UOe8f62zHPzBBsZ1JdplrB6RLiK2Vm6l\"}],\"wildcard\":false,\"expires\":\"2026-08-11T11:05:55Z\"}" size=706 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398929.322266] ca step-ca[204]: time="2026-08-10T11:05:55Z" level=info duration=4.062016ms duration-ns=4062016 fields.time="2026-08-10T11:05:55Z" method=POST name=ca nonce=cnBjVWx6RGFiNmZ2MVRyMUppaERkV0JxVUtuYlRCclg path=/acme/acme/challenge/dhodYADZmDZOKgosvYkI6qVFGCOUZSkO/5Hk8cZyOj6wgbI2Utz84UivP7Z8rGYzu protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=bc2ba25d-4699-488a-bc9d-714670f5086d response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"dvjnabr2q6SwiY2bABnunFDaXAygqNOs\",\"validated\":\"2026-08-10T11:05:55Z\",\"url\":\"https://ca.foo/acme/acme/challenge/dhodYADZmDZOKgosvYkI6qVFGCOUZSkO/5Hk8cZyOj6wgbI2Utz84UivP7Z8rGYzu\"}" size=223 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398929.335106] ca step-ca[204]: time="2026-08-10T11:05:55Z" level=info duration=7.046496ms duration-ns=7046496 fields.time="2026-08-10T11:05:55Z" method=POST name=ca nonce=MTkwMVE0NXphWHllRk9vRUpJNWtxUklTSzZXUmg5eDE path=/acme/acme/order/MFt2KzerUyQFjl6rLv9alDNbpwk8j35L/finalize protocol=HTTP/1.1 referer= remote-address="::1" request-id=2c6d707b-9d9f-4089-8fcf-170b79f80195 response="{\"id\":\"MFt2KzerUyQFjl6rLv9alDNbpwk8j35L\",\"status\":\"valid\",\"expires\":\"2026-08-11T11:05:55Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-10T11:04:55Z\",\"notAfter\":\"2026-11-08T11:05:55Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/dhodYADZmDZOKgosvYkI6qVFGCOUZSkO\"],\"finalize\":\"https://ca.foo/acme/acme/order/MFt2KzerUyQFjl6rLv9alDNbpwk8j35L/finalize\",\"certificate\":\"https://ca.foo/acme/acme/certificate/YDkrxU0RTUeneCJjSD9VhcfNAEkBjX0Y\"}" size=468 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [5398929.342030] ca step-ca[204]: time="2026-08-10T11:05:55Z" level=info certificate="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" duration=3.080282ms duration-ns=3080282 fields.time="2026-08-10T11:05:55Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=b0NHd05tZEkyWFk3Zzg2NDdhcENkUnBrZ2szbDRSc3I path=/acme/acme/certificate/YDkrxU0RTUeneCJjSD9VhcfNAEkBjX0Y protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address=127.0.0.1 request-id=10f6046f-fc1d-47fd-ab30-7f0f7910a9ab sans="map[dns:[test.foo]]" serial=236135313900441645253268962698510735278 size=1348 status=200 subject=test.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= valid-from="2026-08-10T11:04:55Z" valid-to="2026-11-08T11:05:55Z" container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1009 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [112 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 10 11:05:46 2026 GMT container-test-run-certificates> * expire date: Sep 9 11:05:46 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 52f3f9 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [5398929.508026] server systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> server # [5398929.511840] server systemd[1]: acme-order-renew-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [5398929.512025] server systemd[1]: Finished Order (and renew) ACME certificate for test.foo. container-test-run-certificates> server # [5398930.048982] server nginx[392]: nginx: the configuration file /nix/store/7si9l1l9jz0451r4i51gwvm77dkshfv0-nginx.conf syntax is ok container-test-run-certificates> server # [5398930.049551] server nginx[392]: nginx: configuration file /nix/store/7si9l1l9jz0451r4i51gwvm77dkshfv0-nginx.conf test is successful container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1009 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [110 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 10 11:05:46 2026 GMT container-test-run-certificates> * expire date: Sep 9 11:05:46 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 52f3f9 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [5398930.690453] server systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [930 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [78 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 10 11:04:55 2026 GMT container-test-run-certificates> * expire date: Nov 8 11:05:55 2026 GMT container-test-run-certificates> * issuer: CN=Clan Intermediate CA container-test-run-certificates> * Certificate level 0: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 1: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 2: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 0 container-test-run-certificates> * SSL certificate verified via OpenSSL. container-test-run-certificates> * Established connection to test.foo (2001:db8:1::3 port 443) from 2001:db8:1::2 port 60428 container-test-run-certificates> % Total % Received % Xferd Average Speed Time Time Time Current container-test-run-certificates> Dload Upload Total Spent Left Speed container-test-run-certificates> 0 0 0 0 0 0 0 0 0* using HTTP/2 container-test-run-certificates> * [HTTP/2] [1] OPENED stream for https://test.foo/ container-test-run-certificates> * [HTTP/2] [1] [:method: GET] container-test-run-certificates> * [HTTP/2] [1] [:scheme: https] container-test-run-certificates> * [HTTP/2] [1] [:authority: test.foo] container-test-run-certificates> * [HTTP/2] [1] [:path: /] container-test-run-certificates> * [HTTP/2] [1] [user-agent: curl/8.21.0] container-test-run-certificates> * [HTTP/2] [1] [accept: */*] container-test-run-certificates> } [5 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> * Request completely sent off container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> { [5 bytes data] container-test-run-certificates> 100 20 100 20 0 0 753 0 0 container-test-run-certificates> * Connection #0 to host test.foo:443 left intact container-test-run-certificates> client: (finished: waiting for success: curl -v https://test.foo, in 3.24 seconds) container-test-run-certificates> client: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2 container-test-run-certificates> Certificate: container-test-run-certificates> Data: container-test-run-certificates> Version: 3 (0x2) container-test-run-certificates> Serial Number: container-test-run-certificates> b1:a6:01:d7:a6:80:ca:71:5c:d9:53:24:c6:84:17:ae container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Issuer: CN=Clan Intermediate CA container-test-run-certificates> Validity container-test-run-certificates> Not Before: Aug 10 11:04:55 2026 GMT container-test-run-certificates> Not After : Nov 8 11:05:55 2026 GMT container-test-run-certificates> Subject: CN=test.foo container-test-run-certificates> Subject Public Key Info: container-test-run-certificates> Public Key Algorithm: id-ecPublicKey container-test-run-certificates> Public-Key: (256 bit) container-test-run-certificates> pub: container-test-run-certificates> 04:e5:95:16:16:a9:b6:48:b2:f6:28:84:8f:d0:60: container-test-run-certificates> 71:4f:07:f2:40:f2:73:17:b8:d3:9d:47:07:94:7f: container-test-run-certificates> 40:5c:60:86:76:1f:15:9b:33:05:2e:f6:bf:fa:f3: container-test-run-certificates> 11:1b:38:96:3f:f9:5c:2e:a9:86:1a:62:b4:fb:b2: container-test-run-certificates> 73:04:f0:9a:52 container-test-run-certificates> ASN1 OID: prime256v1 container-test-run-certificates> NIST CURVE: P-256 container-test-run-certificates> X509v3 extensions: container-test-run-certificates> X509v3 Key Usage: critical container-test-run-certificates> Digital Signature container-test-run-certificates> X509v3 Extended Key Usage: container-test-run-certificates> TLS Web Server Authentication, TLS Web Client Authentication container-test-run-certificates> X509v3 Subject Key Identifier: container-test-run-certificates> 5D:59:59:67:4A:A5:DE:2B:E4:CC:8C:BC:60:B7:9B:5D:21:7B:1E:D1 container-test-run-certificates> X509v3 Authority Key Identifier: container-test-run-certificates> C1:18:83:A0:CF:9B:30:7A:1F:04:DC:44:D3:2A:79:11:2C:2B:E2:CD container-test-run-certificates> X509v3 Subject Alternative Name: container-test-run-certificates> DNS:test.foo container-test-run-certificates> 1.3.6.1.4.1.37476.9000.64.1: container-test-run-certificates> 0......acme.. container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Signature Value: container-test-run-certificates> 30:45:02:20:13:52:2c:7c:2a:a8:bb:87:33:56:f7:ff:62:76: container-test-run-certificates> 02:15:a7:43:1e:74:a2:d0:7c:94:2a:3f:9f:5a:37:ba:3d:98: container-test-run-certificates> 02:21:00:a4:c7:f9:02:0c:50:4e:3e:c7:e8:50:8b:31:4f:31: container-test-run-certificates> 7a:8f:95:be:fc:65:29:3e:08:2f:9e:87:bf:11:e0:31:84 container-test-run-certificates> client: (finished: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2, in 0.04 seconds) container-test-run-certificates> (finished: run the VM test script, in 15.15 seconds) container-test-run-certificates> test script finished in 15.71s container-test-run-certificates> cleanup container-test-run-certificates> kill NspawnMachine (pid 52) container-test-run-certificates> kill NspawnMachine (pid 55) container-test-run-certificates> kill NspawnMachine (pid 56) container-test-run-certificates> Container ca terminated by signal KILL. container-test-run-certificates> Container client terminated by signal KILL. container-test-run-certificates> (finished: cleanup, in 0.44 seconds) container-test-run-certificates> Container server terminated by signal KILL. post-build step Upload to niks3: ok time=2026-08-10T11:05:59.372Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-10T11:06:01.674Z level=INFO msg="Uploading 1 narinfos" time=2026-08-10T11:06:02.774Z level=INFO msg="Upload complete. (3.461s)"