these 35 derivations will be built: /nix/store/gmli9srgpcxmnbn29ja2f9wds8w3x1r9-system-path.drv /nix/store/m143bdy6fv38b2jh6s4fv5p5k7ipyz1q-dbus-1.drv /nix/store/yk87b27x87qrlb6ahz93s1jpspag8nsc-X-Restart-Triggers-dbus-broker.drv /nix/store/0gmqlp7jxsrigx24dzbgn7a534wvs2nb-unit-dbus-broker.service.drv /nix/store/8c1y3l7ykh8csmfywnxx3jb58z3rbphd-system-path.drv /nix/store/5wbc4liby1jwkxdi28qghwky4izv02m4-dbus-1.drv /nix/store/l1ckkkkcapqhkkhm7ackiblw4w2pvmm2-X-Restart-Triggers-dbus-broker.drv /nix/store/c3aakc514h660s2gm42wg24pmlrx8v6d-unit-dbus-broker.service.drv /nix/store/5ifcfh4z3hi60nj7x9gzbjfgy9dxkn43-user-units.drv /nix/store/8nkxpjg1cvc50wjprw8jg3c37cgvs7sr-unit-dbus-broker.service.drv /nix/store/vlp9rdnzv4akwr683641f9lvwfl6xnmq-system-units.drv /nix/store/qnk5ym5a65bk1w38rcjmbzv1jw9vqz9a-etc.drv /nix/store/ikskgv6ckyjm2fjzp05xsi0bjmqbkq0c-activate.drv /nix/store/7pg8pvp6xrkqz64iqwamjssx0dayh37y-nixos-system-client-test.drv /nix/store/cddamrf7zdla3v6n95784j97hfxamn8h-system-path.drv /nix/store/fmb0plh35r2xg7cq1hqj1c5wy690gras-dbus-1.drv /nix/store/9r4brzbkhncvf6baav0b5gc535akmqdg-X-Restart-Triggers-dbus-broker.drv /nix/store/xn05d66fmzksfnpc3qig405szdg56f85-unit-dbus-broker.service.drv /nix/store/8a7q14byz6ry1hs7s8zd2cpx7l8kdlx9-user-units.drv /nix/store/lq29rap0yy43ryhndgji5h8lr5h0hf8c-user-units.drv /nix/store/r6p0grg36l0l1d4ds6qvcnyr16sxxi1v-unit-dbus-broker.service.drv /nix/store/xyqgw6wd4qb5629dsasc6fxspjj54qh0-system-units.drv /nix/store/hd2r2cwih4xq1sjs77x1dqdbfc8vi4wg-etc.drv /nix/store/cz0xghqs3hjpdbg875ykj49mlhp0x76f-activate.drv /nix/store/grwkzxyzls5p9bcpg80z9vf09dm44id8-nixos-system-ca-test.drv /nix/store/8fh9sbmc34k50bh4vs9lyyf061wlj6gm-closure-info.drv /nix/store/p5ba7niaws8dxjskc2f59d1js1gmsc83-unit-dbus-broker.service.drv /nix/store/h133n70s101p5z0l7b1fl55n32ij9g21-system-units.drv /nix/store/zqjkv4p4sq2sixd14djgzlh4wdbq7gnq-etc.drv /nix/store/zs3mk568s2xg5rbhyf1d2w2y6zcg5vhn-activate.drv /nix/store/b5qkzm7147zzz8wrycnzwa279ccyq4hi-nixos-system-server-test.drv /nix/store/kk4r6v6450al7xa7l4fqviw6k981whsd-closure-info.drv /nix/store/vwp8z2161mlbgl0f140flhr6wixa161v-closure-info.drv /nix/store/x6sp70h8d4k98aawasnj0xq0dc1bk4q4-nixos-test-driver-certificates.drv /nix/store/jmwlnkkmjpi705lwl1wixag4c9fplcfs-container-test-run-certificates.drv building '/nix/store/8c1y3l7ykh8csmfywnxx3jb58z3rbphd-system-path.drv' building '/nix/store/cddamrf7zdla3v6n95784j97hfxamn8h-system-path.drv' building '/nix/store/gmli9srgpcxmnbn29ja2f9wds8w3x1r9-system-path.drv' system-path> structuredAttrs is enabled system-path> structuredAttrs is enabled system-path> structuredAttrs is enabled system-path> created 1817 symlinks in user environment system-path> created 1817 symlinks in user environment system-path> created 1817 symlinks in user environment building '/nix/store/5wbc4liby1jwkxdi28qghwky4izv02m4-dbus-1.drv' building '/nix/store/fmb0plh35r2xg7cq1hqj1c5wy690gras-dbus-1.drv' building '/nix/store/m143bdy6fv38b2jh6s4fv5p5k7ipyz1q-dbus-1.drv' building '/nix/store/l1ckkkkcapqhkkhm7ackiblw4w2pvmm2-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/9r4brzbkhncvf6baav0b5gc535akmqdg-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/yk87b27x87qrlb6ahz93s1jpspag8nsc-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/8nkxpjg1cvc50wjprw8jg3c37cgvs7sr-unit-dbus-broker.service.drv' building '/nix/store/c3aakc514h660s2gm42wg24pmlrx8v6d-unit-dbus-broker.service.drv' building '/nix/store/0gmqlp7jxsrigx24dzbgn7a534wvs2nb-unit-dbus-broker.service.drv' building '/nix/store/p5ba7niaws8dxjskc2f59d1js1gmsc83-unit-dbus-broker.service.drv' building '/nix/store/r6p0grg36l0l1d4ds6qvcnyr16sxxi1v-unit-dbus-broker.service.drv' building '/nix/store/xn05d66fmzksfnpc3qig405szdg56f85-unit-dbus-broker.service.drv' building '/nix/store/h133n70s101p5z0l7b1fl55n32ij9g21-system-units.drv' building '/nix/store/vlp9rdnzv4akwr683641f9lvwfl6xnmq-system-units.drv' building '/nix/store/xyqgw6wd4qb5629dsasc6fxspjj54qh0-system-units.drv' building '/nix/store/5ifcfh4z3hi60nj7x9gzbjfgy9dxkn43-user-units.drv' building '/nix/store/lq29rap0yy43ryhndgji5h8lr5h0hf8c-user-units.drv' building '/nix/store/8a7q14byz6ry1hs7s8zd2cpx7l8kdlx9-user-units.drv' building '/nix/store/zqjkv4p4sq2sixd14djgzlh4wdbq7gnq-etc.drv' building '/nix/store/hd2r2cwih4xq1sjs77x1dqdbfc8vi4wg-etc.drv' building '/nix/store/qnk5ym5a65bk1w38rcjmbzv1jw9vqz9a-etc.drv' building '/nix/store/zs3mk568s2xg5rbhyf1d2w2y6zcg5vhn-activate.drv' building '/nix/store/b5qkzm7147zzz8wrycnzwa279ccyq4hi-nixos-system-server-test.drv' building '/nix/store/cz0xghqs3hjpdbg875ykj49mlhp0x76f-activate.drv' building '/nix/store/ikskgv6ckyjm2fjzp05xsi0bjmqbkq0c-activate.drv' nixos-system-server-test> structuredAttrs is enabled building '/nix/store/kk4r6v6450al7xa7l4fqviw6k981whsd-closure-info.drv' building '/nix/store/grwkzxyzls5p9bcpg80z9vf09dm44id8-nixos-system-ca-test.drv' building '/nix/store/7pg8pvp6xrkqz64iqwamjssx0dayh37y-nixos-system-client-test.drv' closure-info> structuredAttrs is enabled nixos-system-ca-test> structuredAttrs is enabled building '/nix/store/8fh9sbmc34k50bh4vs9lyyf061wlj6gm-closure-info.drv' nixos-system-client-test> structuredAttrs is enabled building '/nix/store/vwp8z2161mlbgl0f140flhr6wixa161v-closure-info.drv' closure-info> structuredAttrs is enabled closure-info> structuredAttrs is enabled building '/nix/store/x6sp70h8d4k98aawasnj0xq0dc1bk4q4-nixos-test-driver-certificates.drv' nixos-test-driver-certificates> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-certificates> Success: no issues found in 1 source file building '/nix/store/jmwlnkkmjpi705lwl1wixag4c9fplcfs-container-test-run-certificates.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/jmwlnkkmjpi705lwl1wixag4c9fplcfs-container-test-run-certificates.drv' container-test-run-certificates> additionally exposed symbols: container-test-run-certificates> ca, client, server, container-test-run-certificates> start_all, machines, driver, Machine, wait_for_signal container-test-run-certificates> Starting ca container-test-run-certificates> Starting client container-test-run-certificates> Starting server container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> <<< NixOS Stage 2 >>> container-test-run-certificates> container-test-run-certificates> booting system configuration /nix/store/klh37whrgz52yi1lnr7gj9xjdn9dyh1g-nixos-system-ca-test container-test-run-certificates> running activation script... container-test-run-certificates> setting up /etc... container-test-run-certificates> 2: host0@if3: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-certificates> link/ether 42:06:76:42:a9:8d brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-certificates> setting up age secrets... container-test-run-certificates> starting systemd... container-test-run-certificates> systemd 260.2 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-certificates> Detected virtualization systemd-nspawn. container-test-run-certificates> Detected architecture x86-64. container-test-run-certificates> Detected first boot. container-test-run-certificates> Initializing machine ID from container UUID. container-test-run-certificates> Applying preset policy. container-test-run-certificates> Populated /etc with preset unit settings. container-test-run-certificates> Queued start job for default target Multi-User System. container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-certificates> + systemd-run /bin/sh -c '/nix/store/mhv491ysr5xqajfipq4r18wcqhjw4smz-coreutils-9.11/bin/sleep 999999999 && echo c0ec8c16-7c39-4cda-bd16-4c7091370b14' container-test-run-certificates> Running as unit: run-p447-i77150629.service; invocation ID: 778777b73ec042e2b6c05d4028ed5e0d container-test-run-certificates> To attach to container ca run on the same machine that runs the test: container-test-run-certificates> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*c0ec8c16-7c39-4cda-bd16-4c7091370b14') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-certificates> container-test-run-certificates> To inject external network and continue test, run: container-test-run-certificates> sudo /nix/store/kxdkzc079hlg9ifg4lhjvyi2w7qwpshx-python3-3.13.14/bin/python3.13 /nix/store/22yzd8w8h42zna8l7524w0yw726f0vhf-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py c0ec8c16-7c39-4cda-bd16-4c7091370b14 container-test-run-certificates> container-test-run-certificates> <<< NixOS Stage 2 >>> container-test-run-certificates> container-test-run-certificates> booting system configuration /nix/store/nw87sv7wp4b439rmh8kw6yfglamv0ql7-nixos-system-client-test container-test-run-certificates> running activation script... container-test-run-certificates> setting up /etc... container-test-run-certificates> 2: host0@if4: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-certificates> link/ether 2a:42:35:28:b1:2f brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-certificates> setting up age secrets... container-test-run-certificates> starting systemd... container-test-run-certificates> systemd 260.2 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-certificates> Detected virtualization systemd-nspawn. container-test-run-certificates> Detected architecture x86-64. container-test-run-certificates> Detected first boot. container-test-run-certificates> Initializing machine ID from container UUID. container-test-run-certificates> Applying preset policy. container-test-run-certificates> Populated /etc with preset unit settings. container-test-run-certificates> Queued start job for default target Multi-User System. container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-certificates> + systemd-run /bin/sh -c '/nix/store/mhv491ysr5xqajfipq4r18wcqhjw4smz-coreutils-9.11/bin/sleep 999999999 && echo 2e2bf0e5-3b6d-44bf-8050-cb2bd1295912' container-test-run-certificates> Running as unit: run-p304-i77150637.service; invocation ID: bbc68fdd2dde4cacb655a809021d3ac8 container-test-run-certificates> To attach to container client run on the same machine that runs the test: container-test-run-certificates> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*2e2bf0e5-3b6d-44bf-8050-cb2bd1295912') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-certificates> container-test-run-certificates> To inject external network and continue test, run: container-test-run-certificates> sudo /nix/store/kxdkzc079hlg9ifg4lhjvyi2w7qwpshx-python3-3.13.14/bin/python3.13 /nix/store/22yzd8w8h42zna8l7524w0yw726f0vhf-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py 2e2bf0e5-3b6d-44bf-8050-cb2bd1295912 container-test-run-certificates> container-test-run-certificates> <<< NixOS Stage 2 >>> container-test-run-certificates> container-test-run-certificates> booting system configuration /nix/store/bzjwkcvbgk8450n543g5zn2i6f7g1fv8-nixos-system-server-test container-test-run-certificates> running activation script... container-test-run-certificates> setting up /etc... container-test-run-certificates> 2: host0@if5: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-certificates> link/ether be:aa:dd:39:86:e7 brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-certificates> setting up age secrets... container-test-run-certificates> starting systemd... container-test-run-certificates> systemd 260.2 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-certificates> Detected virtualization systemd-nspawn. container-test-run-certificates> Detected architecture x86-64. container-test-run-certificates> Detected first boot. container-test-run-certificates> Initializing machine ID from container UUID. container-test-run-certificates> Applying preset policy. container-test-run-certificates> Populated /etc with preset unit settings. container-test-run-certificates> Queued start job for default target Multi-User System. container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-certificates> + systemd-run /bin/sh -c '/nix/store/mhv491ysr5xqajfipq4r18wcqhjw4smz-coreutils-9.11/bin/sleep 999999999 && echo 6126de67-b47b-47e2-ad95-fa20ca0624bd' container-test-run-certificates> Running as unit: run-p388-i77150663.service; invocation ID: 9b46e2da8b6242deb90870c521673301 container-test-run-certificates> To attach to container server run on the same machine that runs the test: container-test-run-certificates> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*6126de67-b47b-47e2-ad95-fa20ca0624bd') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-certificates> container-test-run-certificates> To inject external network and continue test, run: container-test-run-certificates> sudo /nix/store/kxdkzc079hlg9ifg4lhjvyi2w7qwpshx-python3-3.13.14/bin/python3.13 /nix/store/22yzd8w8h42zna8l7524w0yw726f0vhf-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py 6126de67-b47b-47e2-ad95-fa20ca0624bd container-test-run-certificates> + systemctl restart acme-order-renew-ca.foo.service container-test-run-certificates> + systemctl restart acme-test.foo.service container-test-run-certificates> client: waiting for success: curl -v https://test.foo container-test-run-certificates> + curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: (none) container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying 192.168.1.3:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1011 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [110 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 17 10:08:15 2026 GMT container-test-run-certificates> * expire date: Sep 16 10:08:15 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 5b7c9a container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> + curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: (none) container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying 192.168.1.3:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1011 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [110 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 17 10:08:15 2026 GMT container-test-run-certificates> * expire date: Sep 16 10:08:15 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 5b7c9a container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> + curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: (none) container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying 192.168.1.3:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [929 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [79 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 17 10:07:27 2026 GMT container-test-run-certificates> * expire date: Nov 15 10:08:27 2026 GMT container-test-run-certificates> * issuer: CN=Clan Intermediate CA container-test-run-certificates> * Certificate level 0: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 1: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 2: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 0 container-test-run-certificates> * SSL certificate verified via OpenSSL. container-test-run-certificates> * Established connection to test.foo (192.168.1.3 port 443) from 192.168.1.2 port 33256 container-test-run-certificates> % Total % Received % Xferd Average Speed Time Time Time Current container-test-run-certificates> Dload Upload Total Spent Left Speed container-test-run-certificates> 0 0 0 0 0 0 0 0 0* using HTTP/2 container-test-run-certificates> * [HTTP/2] [1] OPENED stream for https://test.foo/ container-test-run-certificates> * [HTTP/2] [1] [:method: GET] container-test-run-certificates> * [HTTP/2] [1] [:scheme: https] container-test-run-certificates> * [HTTP/2] [1] [:authority: test.foo] container-test-run-certificates> * [HTTP/2] [1] [:path: /] container-test-run-certificates> * [HTTP/2] [1] [user-agent: curl/8.21.0] container-test-run-certificates> * [HTTP/2] [1] [accept: */*] container-test-run-certificates> } [5 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> * Request completely sent off container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> { [5 bytes data] container-test-run-certificates> 100 20 100 20 0 0 1751 0 0 container-test-run-certificates> * Connection #0 to host test.foo:443 left intact container-test-run-certificates> (finished: waiting for success: curl -v https://test.foo, in 2.06 seconds) container-test-run-certificates> + openssl s_client -connect test.foo:443 -servername test.foo container-test-run-certificates> + openssl x509 -text -noout container-test-run-certificates> Certificate: container-test-run-certificates> Data: container-test-run-certificates> Version: 3 (0x2) container-test-run-certificates> Serial Number: container-test-run-certificates> 3c:8b:de:83:f4:6d:ff:b1:ac:09:52:c2:f6:2d:f8:d1 container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Issuer: CN=Clan Intermediate CA container-test-run-certificates> Validity container-test-run-certificates> Not Before: Aug 17 10:07:27 2026 GMT container-test-run-certificates> Not After : Nov 15 10:08:27 2026 GMT container-test-run-certificates> Subject: CN=test.foo container-test-run-certificates> Subject Public Key Info: container-test-run-certificates> Public Key Algorithm: id-ecPublicKey container-test-run-certificates> Public-Key: (256 bit) container-test-run-certificates> pub: container-test-run-certificates> 04:ea:7d:09:23:87:15:e6:f2:4e:ad:64:ff:50:75: container-test-run-certificates> e9:26:90:34:5b:98:5e:74:2f:9d:64:67:d6:d7:86: container-test-run-certificates> 0d:7e:82:cb:72:75:42:92:f5:57:f0:4e:8c:31:e8: container-test-run-certificates> cd:a8:40:e2:14:ba:66:09:24:a0:f7:3f:98:d4:9c: container-test-run-certificates> 49:4b:65:f5:74 container-test-run-certificates> ASN1 OID: prime256v1 container-test-run-certificates> NIST CURVE: P-256 container-test-run-certificates> X509v3 extensions: container-test-run-certificates> X509v3 Key Usage: critical container-test-run-certificates> Digital Signature container-test-run-certificates> X509v3 Extended Key Usage: container-test-run-certificates> TLS Web Server Authentication, TLS Web Client Authentication container-test-run-certificates> X509v3 Subject Key Identifier: container-test-run-certificates> 45:9C:16:A4:CE:37:E0:6A:43:78:09:F4:B8:26:56:9D:7F:55:C3:3E container-test-run-certificates> X509v3 Authority Key Identifier: container-test-run-certificates> E4:40:7B:7F:68:0E:9D:CC:03:91:F3:F8:81:6F:4C:34:94:55:29:E4 container-test-run-certificates> X509v3 Subject Alternative Name: container-test-run-certificates> DNS:test.foo container-test-run-certificates> 1.3.6.1.4.1.37476.9000.64.1: container-test-run-certificates> 0......acme.. container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Signature Value: container-test-run-certificates> 30:45:02:21:00:ed:eb:cd:96:c3:e0:50:e0:d2:e0:5a:34:4e: container-test-run-certificates> 65:6e:f8:22:5f:45:ec:09:bd:49:d5:d3:14:2d:c5:9c:34:9f: container-test-run-certificates> de:02:20:53:d1:e6:62:dd:5e:94:9f:ef:a5:94:4e:f7:3c:67: container-test-run-certificates> 5c:97:03:d3:62:81:7c:05:c6:3a:60:89:16:3d:0d:e6:e6 container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> post-build step Upload to niks3: ok time=2026-08-17T10:08:29.361Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-17T10:08:31.520Z level=INFO msg="Uploading 1 narinfos" time=2026-08-17T10:08:31.606Z level=INFO msg="Upload complete. (2.306s)"