these 37 derivations will be built: /nix/store/0y9wsknhgmn0lqzrwgqb41h6j5az04kz-system-path.drv /nix/store/q8rn9wxqk2j4qfbc225x76ajpvdrp2pk-system-path.drv /nix/store/7bb30p2fn6ccr7zwpk5vp2fz8hlc7fdy-dbus-1.drv /nix/store/8qqlay40pn6s8ws7z154c5pzz9618246-X-Restart-Triggers-dbus-broker.drv /nix/store/3iwncx23yvm1h0vyw2cf378sy6qpdx07-unit-dbus-broker.service.drv /nix/store/bpk4vasmm4s6z18bqmxnrvq27jxvqslm-unit-nix-daemon.service.drv /nix/store/n2j74awfbrix8126bg60kw0llnz6k4mw-system-path.drv /nix/store/wrjyjnx29lj51x7w6qy5jjfrj59dnkg6-dbus-1.drv /nix/store/j3m1abx6vxsv9yghvbli3l6wcyb5dvda-X-Restart-Triggers-dbus-broker.drv /nix/store/wi5p2r893rjd24rs7dcm11kjb253jqd2-unit-dbus-broker.service.drv /nix/store/fhl4bxdw6cikpbv76j7r9fcjsbsgpvq7-system-units.drv /nix/store/bi4ypdlgq2hydsl1infazg4k62yfhjkj-unit-dbus-broker.service.drv /nix/store/s6dq2wwwvb16wnvyps6nqfmspbqs5z8s-user-units.drv /nix/store/iqis5iplhgr0k8wra6j6iivrvvy0xja3-etc.drv /nix/store/9brj4wpgpnhqnyq4cin8b92qw9dfsphx-activate.drv /nix/store/4hgwgpr0idvq4hymn4y6mpcb6yqzijqi-nixos-system-server-test.drv /nix/store/4jr5qm7cscgpp74impq50l3fghl19k4w-run-server-nspawn.drv /nix/store/5dafn04w03scd474zbnyqdz4y6kq6a0q-user-units.drv /nix/store/xabw6b7rv91fmsykav05nrwb5zxp3drg-dbus-1.drv /nix/store/lnz6p4ixc1k2zg4nsjs2jv9z8blf9875-X-Restart-Triggers-dbus-broker.drv /nix/store/bzvhbf0gvja0pfs8y8mwqkx80bp6y7mv-unit-dbus-broker.service.drv /nix/store/5fsrrfb53nn60cfgkjhghjcrckz7277v-system-units.drv /nix/store/5kffly84pgrwfz2hbgbb1wqcv8r16n7l-unit-dbus-broker.service.drv /nix/store/jsgixdjicw4vw81dcnh08hm6r927sy66-unit-dbus-broker.service.drv /nix/store/gg8nb4m7bw94v5inrzfdkg1iflk1643y-system-units.drv /nix/store/x0b0gvd3x22bjgs3s5w267myj03wikl1-etc.drv /nix/store/9lh5iswz8q0s4v27b0pwcvwikpyvp7if-activate.drv /nix/store/r0vwlw55xp6gvjnfqljw7pivm6hjvv5m-nixos-system-client-test.drv /nix/store/pxx1k955xz54vsc4085zb8gxv4ziyfph-run-client-nspawn.drv /nix/store/xsjb28f3c8bk2v69sh3q87ccnc3zirkw-user-units.drv /nix/store/yyi4h3f2j836piz2y9wwbvhpqjr4x0mq-etc.drv /nix/store/xz2a1hxxwh2p1xz6vbs6qhmcy5d8qkfa-activate.drv /nix/store/zm41mp77gzzqdnzi3frm50nb466mqgaq-nixos-system-ca-test.drv /nix/store/r1y09m08203rm1n4wxyi9z91w2074zi4-run-ca-nspawn.drv /nix/store/l2hj1jd5ic099pdqs0v3wfp83gnjpmlz-driverConfiguration.json.drv /nix/store/g2zkn0blip6knbp86v5rcfkv6i9dzzs8-nixos-test-driver-certificates.drv /nix/store/jay17hrfbk3jyw96pswk6va5xjbbrw6k-container-test-run-certificates.drv building '/nix/store/0y9wsknhgmn0lqzrwgqb41h6j5az04kz-system-path.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/n2j74awfbrix8126bg60kw0llnz6k4mw-system-path.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/q8rn9wxqk2j4qfbc225x76ajpvdrp2pk-system-path.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/n2j74awfbrix8126bg60kw0llnz6k4mw-system-path.drv' system-path> structuredAttrs is enabled building '/nix/store/0y9wsknhgmn0lqzrwgqb41h6j5az04kz-system-path.drv' system-path> structuredAttrs is enabled system-path> created 1718 symlinks in user environment system-path> created 1718 symlinks in user environment warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/q8rn9wxqk2j4qfbc225x76ajpvdrp2pk-system-path.drv' system-path> structuredAttrs is enabled system-path> created 1718 symlinks in user environment building '/nix/store/xabw6b7rv91fmsykav05nrwb5zxp3drg-dbus-1.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/7bb30p2fn6ccr7zwpk5vp2fz8hlc7fdy-dbus-1.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/wrjyjnx29lj51x7w6qy5jjfrj59dnkg6-dbus-1.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/bpk4vasmm4s6z18bqmxnrvq27jxvqslm-unit-nix-daemon.service.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/xabw6b7rv91fmsykav05nrwb5zxp3drg-dbus-1.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/7bb30p2fn6ccr7zwpk5vp2fz8hlc7fdy-dbus-1.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/wrjyjnx29lj51x7w6qy5jjfrj59dnkg6-dbus-1.drv' building '/nix/store/8qqlay40pn6s8ws7z154c5pzz9618246-X-Restart-Triggers-dbus-broker.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/lnz6p4ixc1k2zg4nsjs2jv9z8blf9875-X-Restart-Triggers-dbus-broker.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/8qqlay40pn6s8ws7z154c5pzz9618246-X-Restart-Triggers-dbus-broker.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/j3m1abx6vxsv9yghvbli3l6wcyb5dvda-X-Restart-Triggers-dbus-broker.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/3iwncx23yvm1h0vyw2cf378sy6qpdx07-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/jsgixdjicw4vw81dcnh08hm6r927sy66-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/lnz6p4ixc1k2zg4nsjs2jv9z8blf9875-X-Restart-Triggers-dbus-broker.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/5kffly84pgrwfz2hbgbb1wqcv8r16n7l-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/bzvhbf0gvja0pfs8y8mwqkx80bp6y7mv-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/j3m1abx6vxsv9yghvbli3l6wcyb5dvda-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/bpk4vasmm4s6z18bqmxnrvq27jxvqslm-unit-nix-daemon.service.drv' unit-nix-daemon.service> structuredAttrs is enabled building '/nix/store/jsgixdjicw4vw81dcnh08hm6r927sy66-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/bi4ypdlgq2hydsl1infazg4k62yfhjkj-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/bzvhbf0gvja0pfs8y8mwqkx80bp6y7mv-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/5fsrrfb53nn60cfgkjhghjcrckz7277v-system-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/gg8nb4m7bw94v5inrzfdkg1iflk1643y-system-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/3iwncx23yvm1h0vyw2cf378sy6qpdx07-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/5kffly84pgrwfz2hbgbb1wqcv8r16n7l-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/5dafn04w03scd474zbnyqdz4y6kq6a0q-user-units.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/wi5p2r893rjd24rs7dcm11kjb253jqd2-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/gg8nb4m7bw94v5inrzfdkg1iflk1643y-system-units.drv' building '/nix/store/bi4ypdlgq2hydsl1infazg4k62yfhjkj-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/s6dq2wwwvb16wnvyps6nqfmspbqs5z8s-user-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/xsjb28f3c8bk2v69sh3q87ccnc3zirkw-user-units.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/5fsrrfb53nn60cfgkjhghjcrckz7277v-system-units.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/5dafn04w03scd474zbnyqdz4y6kq6a0q-user-units.drv' building '/nix/store/x0b0gvd3x22bjgs3s5w267myj03wikl1-etc.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/wi5p2r893rjd24rs7dcm11kjb253jqd2-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/s6dq2wwwvb16wnvyps6nqfmspbqs5z8s-user-units.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/fhl4bxdw6cikpbv76j7r9fcjsbsgpvq7-system-units.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/xsjb28f3c8bk2v69sh3q87ccnc3zirkw-user-units.drv' building '/nix/store/yyi4h3f2j836piz2y9wwbvhpqjr4x0mq-etc.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/fhl4bxdw6cikpbv76j7r9fcjsbsgpvq7-system-units.drv' building '/nix/store/x0b0gvd3x22bjgs3s5w267myj03wikl1-etc.drv' building '/nix/store/iqis5iplhgr0k8wra6j6iivrvvy0xja3-etc.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/9lh5iswz8q0s4v27b0pwcvwikpyvp7if-activate.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/yyi4h3f2j836piz2y9wwbvhpqjr4x0mq-etc.drv' building '/nix/store/xz2a1hxxwh2p1xz6vbs6qhmcy5d8qkfa-activate.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/9lh5iswz8q0s4v27b0pwcvwikpyvp7if-activate.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/xz2a1hxxwh2p1xz6vbs6qhmcy5d8qkfa-activate.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/iqis5iplhgr0k8wra6j6iivrvvy0xja3-etc.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/r0vwlw55xp6gvjnfqljw7pivm6hjvv5m-nixos-system-client-test.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/zm41mp77gzzqdnzi3frm50nb466mqgaq-nixos-system-ca-test.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/zm41mp77gzzqdnzi3frm50nb466mqgaq-nixos-system-ca-test.drv' nixos-system-ca-test> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/r0vwlw55xp6gvjnfqljw7pivm6hjvv5m-nixos-system-client-test.drv' nixos-system-client-test> structuredAttrs is enabled building '/nix/store/r1y09m08203rm1n4wxyi9z91w2074zi4-run-ca-nspawn.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/pxx1k955xz54vsc4085zb8gxv4ziyfph-run-client-nspawn.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/9brj4wpgpnhqnyq4cin8b92qw9dfsphx-activate.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/r1y09m08203rm1n4wxyi9z91w2074zi4-run-ca-nspawn.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/pxx1k955xz54vsc4085zb8gxv4ziyfph-run-client-nspawn.drv' building '/nix/store/9brj4wpgpnhqnyq4cin8b92qw9dfsphx-activate.drv' building '/nix/store/4hgwgpr0idvq4hymn4y6mpcb6yqzijqi-nixos-system-server-test.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/4hgwgpr0idvq4hymn4y6mpcb6yqzijqi-nixos-system-server-test.drv' nixos-system-server-test> structuredAttrs is enabled building '/nix/store/4jr5qm7cscgpp74impq50l3fghl19k4w-run-server-nspawn.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/4jr5qm7cscgpp74impq50l3fghl19k4w-run-server-nspawn.drv' building '/nix/store/l2hj1jd5ic099pdqs0v3wfp83gnjpmlz-driverConfiguration.json.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/l2hj1jd5ic099pdqs0v3wfp83gnjpmlz-driverConfiguration.json.drv' driverConfiguration.json> structuredAttrs is enabled building '/nix/store/g2zkn0blip6knbp86v5rcfkv6i9dzzs8-nixos-test-driver-certificates.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/g2zkn0blip6knbp86v5rcfkv6i9dzzs8-nixos-test-driver-certificates.drv' nixos-test-driver-certificates> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-certificates> All checks passed! nixos-test-driver-certificates> Linting test script (enable/disable: config.skipLint) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipLint nixos-test-driver-certificates> All checks passed! building '/nix/store/jay17hrfbk3jyw96pswk6va5xjbbrw6k-container-test-run-certificates.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/jay17hrfbk3jyw96pswk6va5xjbbrw6k-container-test-run-certificates.drv' container-test-run-certificates> Machine state will be reset. To keep it, pass --keep-machine-state container-test-run-certificates> start all VLans container-test-run-certificates> (finished: start all VLans, in 0.00 seconds) container-test-run-certificates> container-test-run-certificates> Test will time out and terminate in 3600.0 seconds container-test-run-certificates> run the VM test script container-test-run-certificates> additionally exposed symbols: container-test-run-certificates> ca, client, server, container-test-run-certificates> vlan1, container-test-run-certificates> start_all, test_script, machines, machines_qemu, machines_nspawn, vlans, driver, log, os, create_machine, subtest, run_tests, join_all, retry, serial_stdout_off, serial_stdout_on, polling_condition, BaseMachine, QemuMachine, NspawnMachine, t, debug, dump_machine_ssh container-test-run-certificates> start all VMs container-test-run-certificates> ca: systemd-nspawn running (pid 53) container-test-run-certificates> client: systemd-nspawn running (pid 54) container-test-run-certificates> ca: Waiting for journal at /build/vm-state-ca/var/log/journal... container-test-run-certificates> server: systemd-nspawn running (pid 55) container-test-run-certificates> client: Waiting for journal at /build/vm-state-client/var/log/journal... container-test-run-certificates> server: Waiting for journal at /build/vm-state-server/var/log/journal... container-test-run-certificates> (finished: start all VMs, in 0.00 seconds) container-test-run-certificates> nixos-nspawn(client): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(client): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(server): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(server): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(ca): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(ca): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container client on /build/vm-state-client. container-test-run-certificates> ░ Spawning container server on /build/vm-state-server. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container ca on /build/vm-state-ca. container-test-run-certificates> ca # [6104564.499469] ca systemd-journald[77]: Journal started container-test-run-certificates> client # [6104564.499690] client systemd-journald[69]: Journal started container-test-run-certificates> server # [6104564.487880] server systemd-journald[69]: Journal started container-test-run-certificates> client # [6104564.499742] client systemd-journald[69]: Runtime Journal (/run/log/journal/bf1d1556c15042d8a85b79243df5f90f) is 8M, max 2.5G, 2.4G free. container-test-run-certificates> ca # [6104564.499527] ca systemd-journald[77]: Runtime Journal (/run/log/journal/dbcf7571945c4d0a99e3f3a792ef2a83) is 8M, max 2.5G, 2.4G free. container-test-run-certificates> client # [6104564.504183] client systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> ca # [6104564.504145] ca systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> client # [6104564.515231] client systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> ca # [6104564.513163] ca systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> client # [6104564.516281] client systemd[1]: Starting Network Name Resolution... container-test-run-certificates> ca # [6104564.514039] ca systemd[1]: Starting Network Name Resolution... container-test-run-certificates> client # [6104564.516994] client systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> ca # [6104564.514719] ca systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> client # [6104564.525556] client systemd-journald[69]: Time spent on flushing to /var/log/journal/bf1d1556c15042d8a85b79243df5f90f is 1.627ms for 6 entries. container-test-run-certificates> ca # [6104564.522545] ca systemd-journald[77]: Time spent on flushing to /var/log/journal/dbcf7571945c4d0a99e3f3a792ef2a83 is 1.537ms for 6 entries. container-test-run-certificates> client # [6104564.525556] client systemd-journald[69]: System Journal (/var/log/journal/bf1d1556c15042d8a85b79243df5f90f) is 8M, max 4G, 3.9G free. container-test-run-certificates> client # [6104564.534924] client systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> server # [6104564.487930] server systemd-journald[69]: Runtime Journal (/run/log/journal/37bb5471286049fd81d9ef6030eba584) is 8M, max 2.5G, 2.4G free. container-test-run-certificates> client # [6104564.535651] client systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> server # [6104564.493586] server systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> client # [6104564.535773] client systemd[1]: Reached target Local File Systems. container-test-run-certificates> server # [6104564.503294] server systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> client # [6104564.536616] client systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> server # [6104564.504321] server systemd[1]: Starting Network Name Resolution... container-test-run-certificates> client # [6104564.536668] client systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [6104564.505059] server systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> client # [6104564.537594] client systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> server # [6104564.514427] server systemd-journald[69]: Time spent on flushing to /var/log/journal/37bb5471286049fd81d9ef6030eba584 is 1.754ms for 6 entries. container-test-run-certificates> client # [6104564.537628] client systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> server # [6104564.514427] server systemd-journald[69]: System Journal (/var/log/journal/37bb5471286049fd81d9ef6030eba584) is 8M, max 4G, 3.9G free. container-test-run-certificates> client # [6104564.540143] client systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> server # [6104564.518480] server systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> client # [6104564.541006] client systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> server # [6104564.518758] server systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> client # [6104564.555713] client systemd-tmpfiles[116]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> server # [6104564.518852] server systemd[1]: Reached target Local File Systems. container-test-run-certificates> client # [6104564.555897] client systemd-tmpfiles[116]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> server # [6104564.519617] server systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> client # [6104564.556043] client systemd-tmpfiles[116]: fchmod() of /var/log/journal/bf1d1556c15042d8a85b79243df5f90f failed: Operation not permitted container-test-run-certificates> server # [6104564.519656] server systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [6104564.556254] client systemd-tmpfiles[116]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> server # [6104564.520618] server systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> client # [6104564.557968] client systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> server # [6104564.520656] server systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> client # [6104564.559134] client systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> server # [6104564.539739] server systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> client # [6104564.559964] client systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> server # [6104564.540740] server systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> server # [6104564.556214] server systemd-tmpfiles[123]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> server # [6104564.556417] server systemd-tmpfiles[123]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> server # [6104564.556538] server systemd-tmpfiles[123]: fchmod() of /var/log/journal/37bb5471286049fd81d9ef6030eba584 failed: Operation not permitted container-test-run-certificates> server # [6104564.556719] server systemd-tmpfiles[123]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> server # [6104564.558242] server systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> server # [6104564.559463] server systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> server # [6104564.560308] server systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> ca # [6104564.522545] ca systemd-journald[77]: System Journal (/var/log/journal/dbcf7571945c4d0a99e3f3a792ef2a83) is 8M, max 4G, 3.9G free. container-test-run-certificates> ca # [6104564.526902] ca systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> ca # [6104564.527684] ca systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> ca # [6104564.527815] ca systemd[1]: Reached target Local File Systems. container-test-run-certificates> ca # [6104564.528954] ca systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> ca # [6104564.529006] ca systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [6104564.530353] ca systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> ca # [6104564.530397] ca systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> ca # [6104564.539328] ca systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> ca # [6104564.540455] ca systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> ca # [6104564.556214] ca systemd-tmpfiles[123]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> ca # [6104564.556412] ca systemd-tmpfiles[123]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> ca # [6104564.556533] ca systemd-tmpfiles[123]: fchmod() of /var/log/journal/dbcf7571945c4d0a99e3f3a792ef2a83 failed: Operation not permitted container-test-run-certificates> ca # [6104564.556712] ca systemd-tmpfiles[123]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> ca # [6104564.557890] ca systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> ca # [6104564.559621] ca systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> ca # [6104564.560490] ca systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> server # [6104564.572110] server systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> server # [6104564.579855] server systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> server # [6104564.580982] server systemd[1]: Starting Update is Completed... container-test-run-certificates> server # [6104564.594940] server systemd[1]: Finished Update is Completed. container-test-run-certificates> server # [6104564.633573] server systemd[1]: Finished Firewall. container-test-run-certificates> server # [6104564.634116] server systemd[1]: Reached target Preparation for Network. container-test-run-certificates> server # [6104564.634372] server systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> server # [6104564.635606] server systemd[1]: Starting Network Management... container-test-run-certificates> ca # [6104564.572132] ca systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> client # [6104564.572064] client systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> client # [6104564.579780] client systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> client # [6104564.580949] client systemd[1]: Starting Update is Completed... container-test-run-certificates> client # [6104564.592250] client systemd[1]: Finished Update is Completed. container-test-run-certificates> client # [6104564.640136] client systemd[1]: Finished Firewall. container-test-run-certificates> client # [6104564.640249] client systemd[1]: Reached target Preparation for Network. container-test-run-certificates> client # [6104564.640477] client systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> client # [6104564.684420] client systemd[1]: Starting Network Management... container-test-run-certificates> ca # [6104564.579785] ca systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> ca # [6104564.581676] ca systemd[1]: Starting Update is Completed... container-test-run-certificates> ca # [6104564.592239] ca systemd[1]: Finished Update is Completed. container-test-run-certificates> ca # [6104564.684278] ca systemd[1]: Finished Firewall. container-test-run-certificates> ca # [6104564.684486] ca systemd[1]: Reached target Preparation for Network. container-test-run-certificates> ca # [6104564.684715] ca systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> ca # [6104564.685815] ca systemd[1]: Starting Network Management... container-test-run-certificates> ca # [6104564.957059] ca systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> ca # [6104565.198190] ca systemd-networkd[194]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [6104565.198299] ca systemd-networkd[194]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [6104565.205285] ca systemd-networkd[194]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [6104565.205449] ca systemd-networkd[194]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [6104565.205617] ca systemd-networkd[194]: lo: Link UP container-test-run-certificates> ca # [6104565.205622] ca systemd-networkd[194]: lo: Gained carrier container-test-run-certificates> ca # [6104565.205826] ca systemd-networkd[194]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> ca # [6104565.206186] ca systemd[1]: Started Network Management. container-test-run-certificates> ca # [6104565.206493] ca systemd-networkd[194]: eth1: Link UP container-test-run-certificates> ca # [6104565.206676] ca systemd-networkd[194]: eth1: Gained carrier container-test-run-certificates> ca # [6104565.207487] ca systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> server # [6104564.956196] server systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> client # [6104564.955737] client systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> ca # [6104565.247706] ca systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> ca # [6104565.414053] ca systemd-resolved[101]: Positive Trust Anchors: container-test-run-certificates> ca # [6104565.414066] ca systemd-resolved[101]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> ca # [6104565.414070] ca systemd-resolved[101]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> ca # [6104565.414104] ca systemd-resolved[101]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> ca # [6104565.438370] ca systemd-resolved[101]: Using system hostname 'ca'. container-test-run-certificates> ca # [6104565.440103] ca systemd[1]: Started Network Name Resolution. container-test-run-certificates> ca # [6104565.440196] ca systemd[1]: Reached target Network. container-test-run-certificates> ca # [6104565.440267] ca systemd[1]: Reached target Network is Online. container-test-run-certificates> ca # [6104565.440317] ca systemd[1]: Reached target System Initialization. container-test-run-certificates> ca # [6104565.440546] ca systemd[1]: Started Renew ACME Certificate for ca.foo. container-test-run-certificates> ca # [6104565.440581] ca systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [6104565.440602] ca systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> ca # [6104565.440621] ca systemd[1]: Reached target Timer Units. container-test-run-certificates> ca # [6104565.440758] ca systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> ca # [6104565.440882] ca systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> ca # [6104565.440989] ca systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> ca # [6104565.441008] ca systemd[1]: Reached target Socket Units. container-test-run-certificates> ca # [6104565.441049] ca systemd[1]: Reached target Basic System. container-test-run-certificates> ca # [6104565.442706] ca systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> ca # [6104565.443704] ca systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> ca # [6104565.443749] ca systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/ca.foo/fullchain.pem container-test-run-certificates> ca # [6104565.444941] ca systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> ca # [6104565.445943] ca systemd[1]: Starting step-ca service... container-test-run-certificates> ca # [6104565.447384] ca systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> client # [6104565.210816] client systemd-networkd[182]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [6104565.210915] client systemd-networkd[182]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [6104565.217802] client systemd-networkd[182]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [6104565.217976] client systemd-networkd[182]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [6104565.218228] client systemd-networkd[182]: lo: Link UP container-test-run-certificates> client # [6104565.218232] client systemd-networkd[182]: lo: Gained carrier container-test-run-certificates> client # [6104565.218442] client systemd-networkd[182]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> client # [6104565.218885] client systemd[1]: Started Network Management. container-test-run-certificates> client # [6104565.240435] client systemd-networkd[182]: eth1: Link UP container-test-run-certificates> client # [6104565.240896] client systemd-networkd[182]: eth1: Gained carrier container-test-run-certificates> client # [6104565.241491] client systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> client # [6104565.274747] client systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> client # [6104565.444938] client systemd-resolved[96]: Positive Trust Anchors: container-test-run-certificates> client # [6104565.444951] client systemd-resolved[96]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> client # [6104565.444954] client systemd-resolved[96]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> client # [6104565.444991] client systemd-resolved[96]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> client # [6104565.468151] client systemd-resolved[96]: Using system hostname 'client'. container-test-run-certificates> server # [6104565.210529] server systemd-networkd[186]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [6104565.210625] server systemd-networkd[186]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [6104565.217802] server systemd-networkd[186]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [6104565.217970] server systemd-networkd[186]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [6104565.218173] server systemd-networkd[186]: lo: Link UP container-test-run-certificates> server # [6104565.218177] server systemd-networkd[186]: lo: Gained carrier container-test-run-certificates> server # [6104565.218392] server systemd-networkd[186]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> server # [6104565.218821] server systemd[1]: Started Network Management. container-test-run-certificates> server # [6104565.240520] server systemd-networkd[186]: eth1: Link UP container-test-run-certificates> server # [6104565.240567] server systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> server # [6104565.240908] server systemd-networkd[186]: eth1: Gained carrier container-test-run-certificates> server # [6104565.293538] server systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> server # [6104565.453069] server systemd-resolved[95]: Positive Trust Anchors: container-test-run-certificates> server # [6104565.453087] server systemd-resolved[95]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> server # [6104565.453091] server systemd-resolved[95]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> server # [6104565.453126] server systemd-resolved[95]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> server # [6104565.476421] server systemd-resolved[95]: Using system hostname 'server'. container-test-run-certificates> ca # [6104565.463279] ca systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> client # [6104565.469739] client systemd[1]: Started Network Name Resolution. container-test-run-certificates> ca # [6104565.493899] ca systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> server # [6104565.483219] server systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> ca # [6104565.588596] ca acme-setup-privileged[200]: + set -euo pipefail container-test-run-certificates> server # [6104565.484124] server systemd[1]: Started Network Name Resolution. container-test-run-certificates> server # [6104565.484206] server systemd[1]: Reached target Network. container-test-run-certificates> client # [6104565.469830] client systemd[1]: Reached target Network. container-test-run-certificates> ca # [6104565.588596] ca acme-setup-privileged[200]: + cd /var/lib/acme container-test-run-certificates> ca # [6104565.588596] ca acme-setup-privileged[200]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> server # [6104565.484258] server systemd[1]: Reached target Network is Online. container-test-run-certificates> server # [6104565.484295] server systemd[1]: Reached target System Initialization. container-test-run-certificates> ca # [6104565.590471] ca acme-setup-privileged[200]: + chown -R acme .lego/accounts container-test-run-certificates> client # [6104565.469899] client systemd[1]: Reached target System Initialization. container-test-run-certificates> ca # [6104565.592069] ca acme-setup-privileged[200]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> ca # [6104565.592163] ca acme-setup-privileged[200]: + '[' -d ca.foo ']' container-test-run-certificates> client # [6104565.469947] client systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [6104565.469974] client systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> client # [6104565.469990] client systemd[1]: Reached target Timer Units. container-test-run-certificates> ca # [6104565.592163] ca acme-setup-privileged[200]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> client # [6104565.470119] client systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> server # [6104565.484493] server systemd[1]: Started Renew ACME Certificate for test.foo. container-test-run-certificates> server # [6104565.484523] server systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [6104565.592163] ca acme-setup-privileged[200]: + '[' -d .lego/ca.foo ']' container-test-run-certificates> ca # [6104565.625164] ca nsncd[202]: Aug 18 15:06:31.678 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> ca # [6104565.625738] ca systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> ca # [6104565.625809] ca systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> server # [6104565.484543] server systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> server # [6104565.484558] server systemd[1]: Reached target Timer Units. container-test-run-certificates> server # [6104565.484671] server systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> server # [6104565.484784] server systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> server # [6104565.484877] server systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> server # [6104565.484898] server systemd[1]: Reached target Socket Units. container-test-run-certificates> server # [6104565.484933] server systemd[1]: Reached target Basic System. container-test-run-certificates> server # [6104565.486328] server systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> server # [6104565.487042] server systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> server # [6104565.487080] server systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/test.foo/fullchain.pem container-test-run-certificates> server # [6104565.488705] server systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> server # [6104565.489978] server systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> server # [6104565.505939] server systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> server # [6104565.600041] server acme-setup-privileged[192]: + set -euo pipefail container-test-run-certificates> client # [6104565.470250] client systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> ca # [6104565.625935] ca systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> client # [6104565.470363] client systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> client # [6104565.470395] client systemd[1]: Reached target Socket Units. container-test-run-certificates> client # [6104565.470435] client systemd[1]: Reached target Basic System. container-test-run-certificates> client # [6104565.471788] client systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> client # [6104565.472847] client systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> client # [6104565.474194] client systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> client # [6104565.494412] client systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> client # [6104565.495673] client systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> client # [6104565.618201] client nsncd[189]: Aug 18 15:06:31.671 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> client # [6104565.618337] client systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> client # [6104565.618412] client systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> client # [6104565.618466] client systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> client # [6104565.657231] client systemd[1]: Starting User Login Management... container-test-run-certificates> client # [6104565.658926] client systemd[1]: Starting Permit User Sessions... container-test-run-certificates> client # [6104565.669035] client systemd[1]: Finished Permit User Sessions. container-test-run-certificates> client # [6104565.671112] client systemd[1]: Started Console Getty. container-test-run-certificates> client # [6104565.671155] client systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> client # [6104565.671177] client systemd[1]: Reached target Login Prompts. container-test-run-certificates> ca # [6104565.659122] ca systemd[1]: Starting User Login Management... container-test-run-certificates> ca # [6104565.660083] ca systemd[1]: Starting Permit User Sessions... container-test-run-certificates> ca # [6104565.669044] ca systemd[1]: Finished Permit User Sessions. container-test-run-certificates> ca # [6104565.670206] ca systemd[1]: Started Console Getty. container-test-run-certificates> ca # [6104565.670257] ca systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> ca # [6104565.670272] ca systemd[1]: Reached target Login Prompts. container-test-run-certificates> server # [6104565.600041] server acme-setup-privileged[192]: + cd /var/lib/acme container-test-run-certificates> server # [6104565.600041] server acme-setup-privileged[192]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> server # [6104565.600041] server acme-setup-privileged[192]: + chown -R acme .lego/accounts container-test-run-certificates> server # [6104565.601537] server acme-setup-privileged[192]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> server # [6104565.601572] server acme-setup-privileged[192]: + '[' -d test.foo ']' container-test-run-certificates> server # [6104565.601572] server acme-setup-privileged[192]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> server # [6104565.601572] server acme-setup-privileged[192]: + '[' -d .lego/test.foo ']' container-test-run-certificates> server # [6104565.630850] server nsncd[194]: Aug 18 15:06:31.683 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> server # [6104565.656619] server systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> server # [6104565.656759] server systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> server # [6104565.656813] server systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> server # [6104565.657929] server systemd[1]: Starting User Login Management... container-test-run-certificates> server # [6104565.658920] server systemd[1]: Starting Permit User Sessions... container-test-run-certificates> server # [6104565.669049] server systemd[1]: Finished Permit User Sessions. container-test-run-certificates> server # [6104565.670213] server systemd[1]: Started Console Getty. container-test-run-certificates> server # [6104565.670258] server systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> server # [6104565.670275] server systemd[1]: Reached target Login Prompts. container-test-run-certificates> ca # [6104565.820840] ca dbus-broker-launch[204]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> ca # [6104565.821618] ca dbus-broker-launch[204]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> ca # [6104565.821618] ca dbus-broker-launch[204]: Invalid user-name in /nix/store/xmd1i3ap1psbjjd8jjb61sllz5bs9zdx-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> ca # [6104565.822070] ca systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> ca # [6104565.829794] ca dbus-broker-launch[204]: Ready container-test-run-certificates> client # [6104565.833840] client dbus-broker-launch[190]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> client # [6104565.834635] client dbus-broker-launch[190]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> client # [6104565.834635] client dbus-broker-launch[190]: Invalid user-name in /nix/store/piinrd6zbwzw47v2y0bqhk41qbb61bx6-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> client # [6104565.835013] client systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> client # [6104565.842320] client dbus-broker-launch[190]: Ready container-test-run-certificates> server # [6104565.828750] server dbus-broker-launch[195]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> server # [6104565.830347] server dbus-broker-launch[195]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> server # [6104565.830347] server dbus-broker-launch[195]: Invalid user-name in /nix/store/4rj948lgxiawvvwrzk5fv0hp8lkyx940-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> server # [6104565.830814] server systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> server # [6104565.838041] server dbus-broker-launch[195]: Ready container-test-run-certificates> ca: must succeed: systemctl restart acme-order-renew-ca.foo.service container-test-run-certificates> client # [6104566.403752] client systemd-logind[205]: New seat seat0. container-test-run-certificates> client # [6104566.403931] client systemd[1]: Started User Login Management. container-test-run-certificates> client # [6104566.425417] client systemd[1]: Starting linger-users.service... container-test-run-certificates> client # [6104566.443210] client systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> client # [6104566.443293] client systemd[1]: Finished linger-users.service. container-test-run-certificates> client # [6104566.443686] client systemd[1]: Reached target Multi-User System. container-test-run-certificates> client # [6104566.443833] client systemd[1]: Startup finished in 2.453s. container-test-run-certificates> server # [6104566.393907] server systemd-logind[219]: New seat seat0. container-test-run-certificates> server # [6104566.394123] server systemd[1]: Started User Login Management. container-test-run-certificates> server # [6104566.425418] server systemd[1]: Starting linger-users.service... container-test-run-certificates> server # [6104566.438001] server systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> server # [6104566.438285] server systemd[1]: Finished linger-users.service. container-test-run-certificates> server # [6104566.489284] server acme-setup-start[208]: + set -euo pipefail container-test-run-certificates> server # [6104566.489284] server acme-setup-start[208]: + test -e ca/key.pem container-test-run-certificates> server # [6104566.489939] server acme-setup-start[208]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> server # [6104566.496173] server systemd-networkd[186]: eth1: Gained IPv6LL container-test-run-certificates> server # [6104566.508617] server systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> server # [6104566.510463] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> ca # [6104566.402965] ca systemd-logind[230]: New seat seat0. container-test-run-certificates> ca # [6104566.403159] ca systemd[1]: Started User Login Management. container-test-run-certificates> ca # [6104566.428244] ca systemd[1]: Starting linger-users.service... container-test-run-certificates> ca # [6104566.441528] ca systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> ca # [6104566.441648] ca systemd[1]: Finished linger-users.service. container-test-run-certificates> ca # [6104566.503694] ca acme-setup-start[218]: + set -euo pipefail container-test-run-certificates> ca # [6104566.503694] ca acme-setup-start[218]: + test -e ca/key.pem container-test-run-certificates> ca # [6104566.504271] ca acme-setup-start[218]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> ca # [6104566.522245] ca systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> ca # [6104566.524061] ca systemd[1]: Starting Ensure certificate for ca.foo... container-test-run-certificates> ca # [6104566.716283] ca step-ca[203]: badger 2026/08/18 15:06:32 INFO: All 0 tables opened in 0s container-test-run-certificates> ca # [6104566.722953] ca step-ca[203]: 2026/08/18 15:06:32 Building new tls configuration using step-ca x509 Signer Interface container-test-run-certificates> ca # [6104566.732356] ca step-ca[203]: 2026/08/18 15:06:32 Starting Smallstep CA/0.30.2 (linux/arm64) container-test-run-certificates> ca # [6104566.732356] ca step-ca[203]: 2026/08/18 15:06:32 Documentation: https://u.step.sm/docs/ca container-test-run-certificates> ca # [6104566.732356] ca step-ca[203]: 2026/08/18 15:06:32 Community Discord: https://u.step.sm/discord container-test-run-certificates> ca # [6104566.732356] ca step-ca[203]: 2026/08/18 15:06:32 Config file: /etc/smallstep/ca.json container-test-run-certificates> ca # [6104566.732356] ca step-ca[203]: 2026/08/18 15:06:32 The primary server URL is https://ca.foo:1443 container-test-run-certificates> ca # [6104566.732356] ca step-ca[203]: 2026/08/18 15:06:32 Root certificates are available at https://ca.foo:1443/roots.pem container-test-run-certificates> ca # [6104566.732356] ca step-ca[203]: 2026/08/18 15:06:32 X.509 Root Fingerprint: e826ba1017ed9c6d1e80bbc83d56e54b4763fd0cf6f59c398a4f0b383416ea71 container-test-run-certificates> ca # [6104566.733667] ca step-ca[203]: 2026/08/18 15:06:32 Serving HTTPS on 0.0.0.0:1443 ... container-test-run-certificates> ca # [6104566.734297] ca systemd[1]: Started step-ca service. container-test-run-certificates> ca # [6104566.852223] ca systemd-networkd[194]: eth1: Gained IPv6LL container-test-run-certificates> client # [6104567.012123] client systemd-networkd[182]: eth1: Gained IPv6LL container-test-run-certificates> server # [6104567.221738] server acme-test.foo-start[245]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [6104567.224434] server acme-test.foo-start[245]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [6104567.224555] server acme-test.foo-start[245]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [6104567.235314] server acme-test.foo-start[255]: + cd test.foo container-test-run-certificates> server # [6104567.235606] server acme-test.foo-start[255]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [6104567.236784] server acme-test.foo-start[256]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [6104567.236998] server acme-test.foo-start[255]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [6104567.238170] server acme-test.foo-start[255]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [6104567.238373] server acme-test.foo-start[245]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [6104567.240032] server acme-test.foo-start[245]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [6104567.241675] server acme-test.foo-start[245]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [6104567.243191] server acme-test.foo-start[245]: + for fixpath in out certificates container-test-run-certificates> server # [6104567.243215] server acme-test.foo-start[245]: + '[' -d out ']' container-test-run-certificates> server # [6104567.243242] server acme-test.foo-start[245]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [6104567.244996] server acme-test.foo-start[245]: + chown -R acme:nginx out container-test-run-certificates> server # [6104567.247358] server acme-test.foo-start[245]: + for fixpath in out certificates container-test-run-certificates> server # [6104567.247358] server acme-test.foo-start[245]: + '[' -d certificates ']' container-test-run-certificates> server # [6104567.250609] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [6104567.252144] server systemd[1]: Starting Nginx Web Server... container-test-run-certificates> ca # [6104567.250100] ca acme-ca.foo-start[255]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [6104567.252578] ca acme-ca.foo-start[255]: + '[' -e out/acme-success ']' container-test-run-certificates> ca # [6104567.252706] ca acme-ca.foo-start[255]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=ca.foo --ip-addresses= container-test-run-certificates> ca # [6104567.263613] ca acme-ca.foo-start[290]: + cd ca.foo container-test-run-certificates> ca # [6104567.264061] ca acme-ca.foo-start[290]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> ca # [6104567.265213] ca acme-ca.foo-start[291]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> ca # [6104567.265486] ca acme-ca.foo-start[290]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> ca # [6104567.266967] ca acme-ca.foo-start[290]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> ca # [6104567.267235] ca acme-ca.foo-start[255]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> ca # [6104567.268808] ca acme-ca.foo-start[255]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> ca # [6104567.270677] ca acme-ca.foo-start[255]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [6104567.272338] ca acme-ca.foo-start[255]: + for fixpath in out certificates container-test-run-certificates> ca # [6104567.272338] ca acme-ca.foo-start[255]: + '[' -d out ']' container-test-run-certificates> ca # [6104567.272338] ca acme-ca.foo-start[255]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [6104567.273845] ca acme-ca.foo-start[255]: + chown -R acme:nginx out container-test-run-certificates> ca # [6104567.276159] ca acme-ca.foo-start[255]: + for fixpath in out certificates container-test-run-certificates> ca # [6104567.276197] ca acme-ca.foo-start[255]: + '[' -d certificates ']' container-test-run-certificates> ca # [6104567.308362] ca systemd[1]: Finished Ensure certificate for ca.foo. container-test-run-certificates> ca # [6104567.309959] ca systemd[1]: Starting Nginx Web Server... container-test-run-certificates> server # [6104567.896911] server nginx-pre-start[267]: nginx: the configuration file /nix/store/cg1ianm6b7c0wkyi3akik85ix2jk9h6y-nginx.conf syntax is ok container-test-run-certificates> server # [6104567.897247] server nginx-pre-start[267]: nginx: configuration file /nix/store/cg1ianm6b7c0wkyi3akik85ix2jk9h6y-nginx.conf test is successful container-test-run-certificates> server # [6104567.902172] server systemd[1]: Started Nginx Web Server. container-test-run-certificates> server # [6104567.902592] server systemd[1]: Reached target Multi-User System. container-test-run-certificates> server # [6104567.907186] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> ca # [6104567.916744] ca nginx-pre-start[302]: nginx: the configuration file /nix/store/kijspw8hclw37aj8kl8y20jfn91c8ssx-nginx.conf syntax is ok container-test-run-certificates> ca # [6104567.917133] ca nginx-pre-start[302]: nginx: configuration file /nix/store/kijspw8hclw37aj8kl8y20jfn91c8ssx-nginx.conf test is successful container-test-run-certificates> ca # [6104567.940454] ca systemd[1]: Started Nginx Web Server. container-test-run-certificates> ca # [6104567.941244] ca systemd[1]: Reached target Multi-User System. container-test-run-certificates> ca # [6104567.942801] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> server # [6104568.610869] server acme-order-renew-test.foo-start[270]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [6104568.613308] server acme-order-renew-test.foo-start[270]: + set -euo pipefail container-test-run-certificates> server # [6104568.613389] server acme-order-renew-test.foo-start[270]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [6104568.613514] server acme-order-renew-test.foo-start[270]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [6104568.614568] server acme-order-renew-test.foo-start[270]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [6104568.637357] server acme-order-renew-test.foo-start[282]: 2026/08/18 15:06:34 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> server # [6104568.637670] server acme-order-renew-test.foo-start[282]: 2026/08/18 15:06:34 Saved key to accounts/ca.foo/none@none.tld/keys/none@none.tld.key container-test-run-certificates> server # [6104568.676733] server acme-order-renew-test.foo-start[282]: 2026/08/18 15:06:34 Could not create client: get directory at 'https://ca.foo/acme/acme/directory': Get "https://ca.foo/acme/acme/directory": GET https://ca.foo/acme/acme/directory giving up after 1 attempt(s): Get "https://ca.foo/acme/acme/directory": tls: failed to verify certificate: x509: certificate signed by unknown authority container-test-run-certificates> server # [6104568.680498] server acme-order-renew-test.foo-start[270]: + echo Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [6104568.680498] server acme-order-renew-test.foo-start[270]: Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [6104568.680565] server acme-order-renew-test.foo-start[270]: + exit 10 container-test-run-certificates> server # [6104568.683331] server systemd[1]: acme-order-renew-test.foo.service: Main process exited, code=exited, status=10/n/a container-test-run-certificates> server # [6104568.683424] server systemd[1]: acme-order-renew-test.foo.service: Failed with result 'exit-code'. container-test-run-certificates> server # [6104568.683964] server systemd[1]: Failed to start Order (and renew) ACME certificate for test.foo. container-test-run-certificates> server # [6104568.684344] server systemd[1]: Startup finished in 4.693s. container-test-run-certificates> ca # [6104568.633002] ca acme-order-renew-ca.foo-start[305]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [6104568.636169] ca acme-order-renew-ca.foo-start[305]: + set -euo pipefail container-test-run-certificates> ca # [6104568.636261] ca acme-order-renew-ca.foo-start[305]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [6104568.636376] ca acme-order-renew-ca.foo-start[305]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [6104568.637392] ca acme-order-renew-ca.foo-start[305]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo run container-test-run-certificates> ca # [6104568.651908] ca acme-order-renew-ca.foo-start[317]: 2026/08/18 15:06:34 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> ca # [6104568.652245] ca acme-order-renew-ca.foo-start[317]: 2026/08/18 15:06:34 Saved key to accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key container-test-run-certificates> ca # [6104568.678408] ca step-ca[203]: time="2026-08-18T15:06:34Z" level=info duration="177.722µs" duration-ns=177722 fields.time="2026-08-18T15:06:34Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=14e9c87a-7cac-4dd9-aad1-adaa106de735 response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104568.678873] ca acme-order-renew-ca.foo-start[317]: 2026/08/18 15:06:34 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> ca # [6104568.686508] ca step-ca[203]: time="2026-08-18T15:06:34Z" level=info duration=7.274941ms duration-ns=7274941 fields.time="2026-08-18T15:06:34Z" method=HEAD name=ca nonce=VlMwMnp2WkxYcFQ1NkNRZEFPSGthanFpOXRNOW9SM1A path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=e00427ac-2ab6-4e17-92e7-576fca1a6cd4 size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104568.689869] ca step-ca[203]: time="2026-08-18T15:06:34Z" level=info duration=2.569196ms duration-ns=2569196 fields.time="2026-08-18T15:06:34Z" method=POST name=ca nonce=Z2V1UHhqSDVtMUp3UHpmU0x1UVowR2UxVlJJNHNXNUE path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=befb77a6-d229-42dc-93b9-32aceaec1c1c response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo:1443/acme/acme/account/CuFzVqh37MpsvMbgmDthbKDIzAUtfHIw/orders\"}" size=143 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104568.690536] ca acme-order-renew-ca.foo-start[317]: !!!! HEADS UP !!!! container-test-run-certificates> ca # [6104568.690536] ca acme-order-renew-ca.foo-start[317]: Your account credentials have been saved in your container-test-run-certificates> ca # [6104568.690536] ca acme-order-renew-ca.foo-start[317]: configuration directory at "accounts". container-test-run-certificates> ca # [6104568.690536] ca acme-order-renew-ca.foo-start[317]: You should make a secure backup of this folder now. This container-test-run-certificates> ca # [6104568.690536] ca acme-order-renew-ca.foo-start[317]: configuration directory will also contain private keys container-test-run-certificates> ca # [6104568.690536] ca acme-order-renew-ca.foo-start[317]: generated by lego and certificates obtained from the ACME container-test-run-certificates> ca # [6104568.690536] ca acme-order-renew-ca.foo-start[317]: server. Making regular backups of this folder is ideal. container-test-run-certificates> ca # [6104568.690669] ca acme-order-renew-ca.foo-start[317]: 2026/08/18 15:06:34 [INFO] [ca.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> ca # [6104568.696440] ca step-ca[203]: time="2026-08-18T15:06:34Z" level=info duration=5.162112ms duration-ns=5162112 fields.time="2026-08-18T15:06:34Z" method=POST name=ca nonce=Vnlza2lvWFFGT1hNSEVHc1BBcTdDTUV6blFEbUx3ZjY path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=5199385d-c448-45bd-bf9c-1ebd5a53bf49 response="{\"id\":\"EIB1rw3O7GRLq5nINg46TDD5Fhzh8cbb\",\"status\":\"pending\",\"expires\":\"2026-08-19T15:06:34Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-18T15:05:34Z\",\"notAfter\":\"2026-11-16T15:06:34Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/3K1BhI209YtlzOKzS6lBG1Tf2Yq4X8tQ\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/EIB1rw3O7GRLq5nINg46TDD5Fhzh8cbb/finalize\"}" size=392 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104568.757479] ca step-ca[203]: time="2026-08-18T15:06:34Z" level=info duration=3.887534ms duration-ns=3887534 fields.time="2026-08-18T15:06:34Z" method=POST name=ca nonce=WjBVZ0lHNkJvT2dWOEhPSU94TjlReEVHOGhXWjdmMFI path=/acme/acme/authz/3K1BhI209YtlzOKzS6lBG1Tf2Yq4X8tQ protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=43d56e7e-0ff7-479b-86f9-ce28cfd39de4 response="{\"identifier\":{\"type\":\"dns\",\"value\":\"ca.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"XiK5Awp8OavGKItp3pbDjQQh94XHdHcL\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/3K1BhI209YtlzOKzS6lBG1Tf2Yq4X8tQ/3YC92QLyC4xVMfvgZ9Y326xyvvgTZ7U5\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"XiK5Awp8OavGKItp3pbDjQQh94XHdHcL\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/3K1BhI209YtlzOKzS6lBG1Tf2Yq4X8tQ/O1uDKoD1mLTsCfkzU4Vcsi62SQx8jslW\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"XiK5Awp8OavGKItp3pbDjQQh94XHdHcL\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/3K1BhI209YtlzOKzS6lBG1Tf2Yq4X8tQ/AEQWjmTqFAQHlQVg3Qjc4JQ4HpGRj2Iv\"}],\"wildcard\":false,\"expires\":\"2026-08-19T15:06:34Z\"}" size=719 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104568.757903] ca acme-order-renew-ca.foo-start[317]: 2026/08/18 15:06:34 [INFO] [ca.foo] AuthURL: https://ca.foo:1443/acme/acme/authz/3K1BhI209YtlzOKzS6lBG1Tf2Yq4X8tQ container-test-run-certificates> ca # [6104568.757903] ca acme-order-renew-ca.foo-start[317]: 2026/08/18 15:06:34 [INFO] [ca.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> ca # [6104568.757903] ca acme-order-renew-ca.foo-start[317]: 2026/08/18 15:06:34 [INFO] [ca.foo] acme: use http-01 solver container-test-run-certificates> ca # [6104568.757986] ca acme-order-renew-ca.foo-start[317]: 2026/08/18 15:06:34 [INFO] [ca.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> ca # [6104568.762914] ca step-ca[203]: time="2026-08-18T15:06:34Z" level=info duration=4.26986ms duration-ns=4269860 fields.time="2026-08-18T15:06:34Z" method=POST name=ca nonce=dGNxYUR5RmFHUHhKdGJKQkxMcFJtTmtVWVRLUzFZODc path=/acme/acme/challenge/3K1BhI209YtlzOKzS6lBG1Tf2Yq4X8tQ/O1uDKoD1mLTsCfkzU4Vcsi62SQx8jslW protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=a65c0963-0405-4826-8cc8-949156f5fb88 response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"XiK5Awp8OavGKItp3pbDjQQh94XHdHcL\",\"validated\":\"2026-08-18T15:06:34Z\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/3K1BhI209YtlzOKzS6lBG1Tf2Yq4X8tQ/O1uDKoD1mLTsCfkzU4Vcsi62SQx8jslW\"}" size=228 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104568.763169] ca acme-order-renew-ca.foo-start[317]: 2026/08/18 15:06:34 [INFO] [ca.foo] The server validated our request container-test-run-certificates> ca # [6104568.763237] ca acme-order-renew-ca.foo-start[317]: 2026/08/18 15:06:34 [INFO] [ca.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> ca # [6104568.769413] ca step-ca[203]: time="2026-08-18T15:06:34Z" level=info duration=5.381595ms duration-ns=5381595 fields.time="2026-08-18T15:06:34Z" method=POST name=ca nonce=b0FNaDJaT0s3cEdWVWh4a1ZHT2hGZzJqZmtncHN0Zm8 path=/acme/acme/order/EIB1rw3O7GRLq5nINg46TDD5Fhzh8cbb/finalize protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=3b32ec1b-d10a-4b57-a41e-19d432a7210a response="{\"id\":\"EIB1rw3O7GRLq5nINg46TDD5Fhzh8cbb\",\"status\":\"valid\",\"expires\":\"2026-08-19T15:06:34Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-18T15:05:34Z\",\"notAfter\":\"2026-11-16T15:06:34Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/3K1BhI209YtlzOKzS6lBG1Tf2Yq4X8tQ\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/EIB1rw3O7GRLq5nINg46TDD5Fhzh8cbb/finalize\",\"certificate\":\"https://ca.foo:1443/acme/acme/certificate/QYxZFV6yQH4bO7BVW7I2Xe2Rk2SzdzPo\"}" size=481 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104568.771086] ca step-ca[203]: time="2026-08-18T15:06:34Z" level=info certificate="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" duration=1.104575ms duration-ns=1104575 fields.time="2026-08-18T15:06:34Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=bzZzWFJ4Rk5NWFJRV1dKMlRXNDM2MXFMUXl2YVlUeXU path=/acme/acme/certificate/QYxZFV6yQH4bO7BVW7I2Xe2Rk2SzdzPo protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address="2001:db8:1::1" request-id=644b0a86-3669-460f-b41c-44c45168685c sans="map[dns:[ca.foo]]" serial=302393611487217050710742088925290025363 size=1344 status=200 subject=ca.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= valid-from="2026-08-18T15:05:34Z" valid-to="2026-11-16T15:06:34Z" container-test-run-certificates> ca # [6104568.771331] ca acme-order-renew-ca.foo-start[317]: 2026/08/18 15:06:34 [INFO] [ca.foo] Server responded with a certificate. container-test-run-certificates> ca # [6104568.776842] ca acme-order-renew-ca.foo-start[305]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [6104568.778542] ca acme-order-renew-ca.foo-start[305]: + touch out/acme-success container-test-run-certificates> ca # [6104568.779967] ca acme-order-renew-ca.foo-start[305]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [6104568.780991] ca acme-order-renew-ca.foo-start[305]: + touch out/renewed container-test-run-certificates> ca # [6104568.782415] ca acme-order-renew-ca.foo-start[305]: + echo Installing new certificate container-test-run-certificates> ca # [6104568.782415] ca acme-order-renew-ca.foo-start[305]: Installing new certificate container-test-run-certificates> ca # [6104568.782456] ca acme-order-renew-ca.foo-start[305]: + cp -vp certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [6104568.783768] ca acme-order-renew-ca.foo-start[347]: 'certificates/ca.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> ca # [6104568.784010] ca acme-order-renew-ca.foo-start[305]: + cp -vp certificates/ca.foo.key out/key.pem container-test-run-certificates> ca # [6104568.785537] ca acme-order-renew-ca.foo-start[348]: 'certificates/ca.foo.key' -> 'out/key.pem' container-test-run-certificates> ca # [6104568.785802] ca acme-order-renew-ca.foo-start[305]: + cp -vp certificates/ca.foo.issuer.crt out/chain.pem container-test-run-certificates> ca # [6104568.787373] ca acme-order-renew-ca.foo-start[349]: 'certificates/ca.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> ca # [6104568.787672] ca acme-order-renew-ca.foo-start[305]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> ca # [6104568.789325] ca acme-order-renew-ca.foo-start[305]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [6104568.791063] ca acme-order-renew-ca.foo-start[305]: + for fixpath in out certificates container-test-run-certificates> ca # [6104568.791086] ca acme-order-renew-ca.foo-start[305]: + '[' -d out ']' container-test-run-certificates> ca # [6104568.791086] ca acme-order-renew-ca.foo-start[305]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [6104568.794222] ca acme-order-renew-ca.foo-start[305]: + chown -R acme:nginx out container-test-run-certificates> ca # [6104568.799120] ca acme-order-renew-ca.foo-start[305]: + for fixpath in out certificates container-test-run-certificates> ca # [6104568.799143] ca acme-order-renew-ca.foo-start[305]: + '[' -d certificates ']' container-test-run-certificates> ca # [6104568.799159] ca acme-order-renew-ca.foo-start[305]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [6104568.800710] ca acme-order-renew-ca.foo-start[305]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [6104568.802942] ca acme-order-renew-ca.foo-start[305]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [6104568.955515] ca systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> ca # [6104568.959501] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [6104568.959829] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> ca # [6104569.689140] ca nginx[365]: nginx: the configuration file /nix/store/kijspw8hclw37aj8kl8y20jfn91c8ssx-nginx.conf syntax is ok container-test-run-certificates> ca # [6104569.689140] ca nginx[365]: nginx: configuration file /nix/store/kijspw8hclw37aj8kl8y20jfn91c8ssx-nginx.conf test is successful container-test-run-certificates> ca # [6104570.734615] ca systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> ca # [6104570.734843] ca systemd[1]: Startup finished in 6.711s. container-test-run-certificates> ca # [6104571.221057] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> ca: (finished: must succeed: systemctl restart acme-order-renew-ca.foo.service , in 5.60 seconds) container-test-run-certificates> ca # [6104571.921134] ca acme-order-renew-ca.foo-start[380]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [6104571.923671] ca acme-order-renew-ca.foo-start[380]: + set -euo pipefail container-test-run-certificates> ca # [6104571.923746] ca acme-order-renew-ca.foo-start[380]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [6104571.923866] ca acme-order-renew-ca.foo-start[380]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [6104571.925095] ca acme-order-renew-ca.foo-start[380]: + '[' -e certificates/ca.foo.key ']' container-test-run-certificates> ca # [6104571.925134] ca acme-order-renew-ca.foo-start[380]: + '[' -e certificates/ca.foo.crt ']' container-test-run-certificates> ca # [6104571.925653] ca acme-order-renew-ca.foo-start[388]: ++ find accounts -name none@none.tld.key container-test-run-certificates> ca # [6104571.928720] ca acme-order-renew-ca.foo-start[380]: + '[' -n accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key ']' container-test-run-certificates> ca # [6104571.928760] ca acme-order-renew-ca.foo-start[380]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo renew --no-random-sleep --dynamic container-test-run-certificates> ca # [6104571.976762] ca step-ca[203]: time="2026-08-18T15:06:38Z" level=info duration="59.881µs" duration-ns=59881 fields.time="2026-08-18T15:06:38Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=6848d2b4-0aed-4d04-b895-d3391e3c71d0 response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104571.977239] ca acme-order-renew-ca.foo-start[389]: 2026/08/18 15:06:38 [WARN] [ca.foo] acme: renewalInfo[get/post]: server does not advertise a renewal info endpoint container-test-run-certificates> ca # [6104571.977239] ca acme-order-renew-ca.foo-start[389]: 2026/08/18 15:06:38 [INFO] [ca.foo] The certificate expires at 2026-11-16T15:06:34Z, the renewal can be performed in 1439h59m35.969665323s: no renewal. container-test-run-certificates> ca # [6104571.980203] ca acme-order-renew-ca.foo-start[380]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [6104571.982659] ca acme-order-renew-ca.foo-start[380]: + touch out/acme-success container-test-run-certificates> ca # [6104571.987074] ca acme-order-renew-ca.foo-start[380]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [6104571.989267] ca acme-order-renew-ca.foo-start[380]: + for fixpath in out certificates container-test-run-certificates> ca # [6104571.989267] ca acme-order-renew-ca.foo-start[380]: + '[' -d out ']' container-test-run-certificates> ca # [6104571.989267] ca acme-order-renew-ca.foo-start[380]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [6104571.991060] ca acme-order-renew-ca.foo-start[380]: + chown -R acme:nginx out container-test-run-certificates> ca # [6104571.994471] ca acme-order-renew-ca.foo-start[380]: + for fixpath in out certificates container-test-run-certificates> ca # [6104571.994471] ca acme-order-renew-ca.foo-start[380]: + '[' -d certificates ']' container-test-run-certificates> ca # [6104571.994632] ca acme-order-renew-ca.foo-start[380]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [6104571.997200] ca acme-order-renew-ca.foo-start[380]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [6104572.001956] ca acme-order-renew-ca.foo-start[380]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [6104572.154220] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [6104572.154421] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> server: must succeed: systemctl restart acme-test.foo.service container-test-run-certificates> server # [6104575.173097] server systemd[1]: acme-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [6104575.173266] server systemd[1]: Stopped Ensure certificate for test.foo. container-test-run-certificates> server # [6104575.174212] server systemd[1]: Stopping Ensure certificate for test.foo... container-test-run-certificates> server # [6104575.175879] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> server: (finished: must succeed: systemctl restart acme-test.foo.service, in 0.73 seconds) container-test-run-certificates> client: waiting for success: curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1009 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [112 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 18 15:06:33 2026 GMT container-test-run-certificates> * expire date: Sep 17 15:06:33 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 084f42 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [6104575.803321] server acme-test.foo-start[316]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [6104575.806922] server acme-test.foo-start[316]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [6104575.806922] server acme-test.foo-start[316]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [6104575.820827] server acme-test.foo-start[326]: + cd test.foo container-test-run-certificates> server # [6104575.821334] server acme-test.foo-start[326]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [6104575.822933] server acme-test.foo-start[327]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [6104575.823473] server acme-test.foo-start[326]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [6104575.825487] server acme-test.foo-start[326]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [6104575.827887] server acme-test.foo-start[316]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [6104575.830722] server acme-test.foo-start[316]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [6104575.835542] server acme-test.foo-start[316]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [6104575.839717] server acme-test.foo-start[316]: + for fixpath in out certificates container-test-run-certificates> server # [6104575.839717] server acme-test.foo-start[316]: + '[' -d out ']' container-test-run-certificates> server # [6104575.839717] server acme-test.foo-start[316]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [6104575.841868] server acme-test.foo-start[316]: + chown -R acme:nginx out container-test-run-certificates> server # [6104575.849850] server acme-test.foo-start[316]: + for fixpath in out certificates container-test-run-certificates> server # [6104575.849850] server acme-test.foo-start[316]: + '[' -d certificates ']' container-test-run-certificates> server # [6104575.884528] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [6104575.887967] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> server # [6104576.669784] server acme-order-renew-test.foo-start[334]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [6104576.672584] server acme-order-renew-test.foo-start[334]: + set -euo pipefail container-test-run-certificates> server # [6104576.672663] server acme-order-renew-test.foo-start[334]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [6104576.672785] server acme-order-renew-test.foo-start[334]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [6104576.673827] server acme-order-renew-test.foo-start[334]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [6104576.724060] server acme-order-renew-test.foo-start[342]: 2026/08/18 15:06:42 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> server # [6104576.746333] server acme-order-renew-test.foo-start[342]: !!!! HEADS UP !!!! container-test-run-certificates> server # [6104576.746333] server acme-order-renew-test.foo-start[342]: Your account credentials have been saved in your container-test-run-certificates> server # [6104576.746333] server acme-order-renew-test.foo-start[342]: configuration directory at "accounts". container-test-run-certificates> server # [6104576.746333] server acme-order-renew-test.foo-start[342]: You should make a secure backup of this folder now. This container-test-run-certificates> server # [6104576.746333] server acme-order-renew-test.foo-start[342]: configuration directory will also contain private keys container-test-run-certificates> server # [6104576.746333] server acme-order-renew-test.foo-start[342]: generated by lego and certificates obtained from the ACME container-test-run-certificates> server # [6104576.746333] server acme-order-renew-test.foo-start[342]: server. Making regular backups of this folder is ideal. container-test-run-certificates> server # [6104576.746333] server acme-order-renew-test.foo-start[342]: 2026/08/18 15:06:42 [INFO] [test.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> server # [6104576.846553] server acme-order-renew-test.foo-start[342]: 2026/08/18 15:06:42 [INFO] [test.foo] AuthURL: https://ca.foo/acme/acme/authz/QnCPKSyyAohVQtVh4SHPWZygoptug69G container-test-run-certificates> server # [6104576.846553] server acme-order-renew-test.foo-start[342]: 2026/08/18 15:06:42 [INFO] [test.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> server # [6104576.846553] server acme-order-renew-test.foo-start[342]: 2026/08/18 15:06:42 [INFO] [test.foo] acme: use http-01 solver container-test-run-certificates> server # [6104576.846553] server acme-order-renew-test.foo-start[342]: 2026/08/18 15:06:42 [INFO] [test.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> server # [6104576.860241] server acme-order-renew-test.foo-start[342]: 2026/08/18 15:06:42 [INFO] [test.foo] The server validated our request container-test-run-certificates> server # [6104576.860419] server acme-order-renew-test.foo-start[342]: 2026/08/18 15:06:42 [INFO] [test.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> server # [6104576.878555] server acme-order-renew-test.foo-start[342]: 2026/08/18 15:06:42 [INFO] [test.foo] Server responded with a certificate. container-test-run-certificates> server # [6104576.886649] server acme-order-renew-test.foo-start[334]: + mv domainhash.txt certificates/ container-test-run-certificates> server # [6104576.888856] server acme-order-renew-test.foo-start[334]: + touch out/acme-success container-test-run-certificates> server # [6104576.890680] server acme-order-renew-test.foo-start[334]: + cmp -s certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [6104576.891877] server acme-order-renew-test.foo-start[334]: + touch out/renewed container-test-run-certificates> server # [6104576.893492] server acme-order-renew-test.foo-start[334]: + echo Installing new certificate container-test-run-certificates> server # [6104576.893492] server acme-order-renew-test.foo-start[334]: Installing new certificate container-test-run-certificates> server # [6104576.893554] server acme-order-renew-test.foo-start[334]: + cp -vp certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [6104576.895155] server acme-order-renew-test.foo-start[372]: 'certificates/test.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> server # [6104576.895934] server acme-order-renew-test.foo-start[334]: + cp -vp certificates/test.foo.key out/key.pem container-test-run-certificates> server # [6104576.898981] server acme-order-renew-test.foo-start[373]: 'certificates/test.foo.key' -> 'out/key.pem' container-test-run-certificates> server # [6104576.899403] server acme-order-renew-test.foo-start[334]: + cp -vp certificates/test.foo.issuer.crt out/chain.pem container-test-run-certificates> server # [6104576.900921] server acme-order-renew-test.foo-start[374]: 'certificates/test.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> server # [6104576.901136] server acme-order-renew-test.foo-start[334]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> server # [6104576.902773] server acme-order-renew-test.foo-start[334]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [6104576.904492] server acme-order-renew-test.foo-start[334]: + for fixpath in out certificates container-test-run-certificates> server # [6104576.904513] server acme-order-renew-test.foo-start[334]: + '[' -d out ']' container-test-run-certificates> server # [6104576.904513] server acme-order-renew-test.foo-start[334]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [6104576.906065] server acme-order-renew-test.foo-start[334]: + chown -R acme:nginx out container-test-run-certificates> server # [6104576.908759] server acme-order-renew-test.foo-start[334]: + for fixpath in out certificates container-test-run-certificates> server # [6104576.908804] server acme-order-renew-test.foo-start[334]: + '[' -d certificates ']' container-test-run-certificates> server # [6104576.908804] server acme-order-renew-test.foo-start[334]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> server # [6104576.910247] server acme-order-renew-test.foo-start[334]: + chown -R acme:nginx certificates container-test-run-certificates> server # [6104576.918862] server acme-order-renew-test.foo-start[334]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1009 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 18 15:06:33 2026 GMT container-test-run-certificates> * expire date: Sep 17 15:06:33 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 084f42 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> ca # [6104576.722444] ca step-ca[203]: time="2026-08-18T15:06:42Z" level=info duration="81.641µs" duration-ns=81641 fields.time="2026-08-18T15:06:42Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="::1" request-id=2ba41723-0bca-4c4d-85f4-01a19930ee9d response="{\"newNonce\":\"https://ca.foo/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo/acme/acme/new-account\",\"newOrder\":\"https://ca.foo/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo/acme/acme/key-change\"}" size=252 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104576.735256] ca step-ca[203]: time="2026-08-18T15:06:42Z" level=info duration=9.567733ms duration-ns=9567733 fields.time="2026-08-18T15:06:42Z" method=HEAD name=ca nonce=UzZMVGlkQWZPTTdnaGFYSkpJOWtjcXJiTEc4ZWJORGg path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=3c3212c1-34f8-4868-9fee-8e07c9cbebad size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104576.743365] ca step-ca[203]: time="2026-08-18T15:06:42Z" level=info duration=5.594277ms duration-ns=5594277 fields.time="2026-08-18T15:06:42Z" method=POST name=ca nonce=a2R2Y1MySWxTRFZoSTNUbmZ3NTZIN2ZqTnRZVTMxdWo path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="::1" request-id=02f16b75-d361-46fe-a362-23e44f016b93 response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo/acme/acme/account/Q03u9H20zIkbGn0QpG7sj8piJgl2tCmn/orders\"}" size=138 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104576.754901] ca step-ca[203]: time="2026-08-18T15:06:42Z" level=info duration=6.545611ms duration-ns=6545611 fields.time="2026-08-18T15:06:42Z" method=POST name=ca nonce=cm5OUGZ1UnBhbjBMYzZxdGZ2aWZMdDZwMG5nTEtwTlU path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=30acdcc9-4c4c-4c33-9143-9a1fc57ab1b3 response="{\"id\":\"06aQb9Jd1U2tSZPnyAeiLKbFNhDznrbL\",\"status\":\"pending\",\"expires\":\"2026-08-19T15:06:42Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-18T15:05:42Z\",\"notAfter\":\"2026-11-16T15:06:42Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/QnCPKSyyAohVQtVh4SHPWZygoptug69G\"],\"finalize\":\"https://ca.foo/acme/acme/order/06aQb9Jd1U2tSZPnyAeiLKbFNhDznrbL/finalize\"}" size=384 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104576.843673] ca step-ca[203]: time="2026-08-18T15:06:42Z" level=info duration=23.237404ms duration-ns=23237404 fields.time="2026-08-18T15:06:42Z" method=POST name=ca nonce=eGY0SVlNTUpNeU9WdHFkQjU0SzJ4YXpOZEZyMnBBWjU path=/acme/acme/authz/QnCPKSyyAohVQtVh4SHPWZygoptug69G protocol=HTTP/1.1 referer= remote-address="::1" request-id=4dd656be-ded8-43f0-91e2-bfab82bb0ab2 response="{\"identifier\":{\"type\":\"dns\",\"value\":\"test.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"3Utg0tpbpLCOsmcaxf8J50OSSUJRTDAx\",\"url\":\"https://ca.foo/acme/acme/challenge/QnCPKSyyAohVQtVh4SHPWZygoptug69G/eKbT7ASK8qhrSCXYdePZoUgnFnfSA8yT\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"3Utg0tpbpLCOsmcaxf8J50OSSUJRTDAx\",\"url\":\"https://ca.foo/acme/acme/challenge/QnCPKSyyAohVQtVh4SHPWZygoptug69G/5MZU4vwqRxIkv5hScWIw4WnvghJPhPrr\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"3Utg0tpbpLCOsmcaxf8J50OSSUJRTDAx\",\"url\":\"https://ca.foo/acme/acme/challenge/QnCPKSyyAohVQtVh4SHPWZygoptug69G/CB7h7rL5wYfk14cdLTiQ2aPOo4NTeaDZ\"}],\"wildcard\":false,\"expires\":\"2026-08-19T15:06:42Z\"}" size=706 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104576.858970] ca step-ca[203]: time="2026-08-18T15:06:42Z" level=info duration=11.549881ms duration-ns=11549881 fields.time="2026-08-18T15:06:42Z" method=POST name=ca nonce=VEV6M0lHYzd6OXVxcVhkMlJ1cnhRM3hqdWpRYmdRd1E path=/acme/acme/challenge/QnCPKSyyAohVQtVh4SHPWZygoptug69G/5MZU4vwqRxIkv5hScWIw4WnvghJPhPrr protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=d9493492-c306-4b2f-ae3d-9b67b51cffa4 response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"3Utg0tpbpLCOsmcaxf8J50OSSUJRTDAx\",\"validated\":\"2026-08-18T15:06:42Z\",\"url\":\"https://ca.foo/acme/acme/challenge/QnCPKSyyAohVQtVh4SHPWZygoptug69G/5MZU4vwqRxIkv5hScWIw4WnvghJPhPrr\"}" size=223 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104576.872695] ca step-ca[203]: time="2026-08-18T15:06:42Z" level=info duration=9.909738ms duration-ns=9909738 fields.time="2026-08-18T15:06:42Z" method=POST name=ca nonce=TmNCWlhWRXFBTGk3dHBpV05ybFNpeWMwc2RBRk1RU0Y path=/acme/acme/order/06aQb9Jd1U2tSZPnyAeiLKbFNhDznrbL/finalize protocol=HTTP/1.1 referer= remote-address="::1" request-id=eef97566-07a6-4a1e-98a2-c673a4075024 response="{\"id\":\"06aQb9Jd1U2tSZPnyAeiLKbFNhDznrbL\",\"status\":\"valid\",\"expires\":\"2026-08-19T15:06:42Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-18T15:05:42Z\",\"notAfter\":\"2026-11-16T15:06:42Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/QnCPKSyyAohVQtVh4SHPWZygoptug69G\"],\"finalize\":\"https://ca.foo/acme/acme/order/06aQb9Jd1U2tSZPnyAeiLKbFNhDznrbL/finalize\",\"certificate\":\"https://ca.foo/acme/acme/certificate/5lVbSKUSDkXAqzwQanh7JwqQSTe2jrlE\"}" size=468 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [6104576.879687] ca step-ca[203]: time="2026-08-18T15:06:42Z" level=info certificate="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" duration=2.467114ms duration-ns=2467114 fields.time="2026-08-18T15:06:42Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=eDU0bFFoMnpicVJ2aEpsNUtzV1NVNGZPUUtIUkR3SUU path=/acme/acme/certificate/5lVbSKUSDkXAqzwQanh7JwqQSTe2jrlE protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address=127.0.0.1 request-id=74fadfdd-2305-4e03-b2f0-fe982085c9a5 sans="map[dns:[test.foo]]" serial=109025960236784655014826621266498493945 size=1348 status=200 subject=test.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= valid-from="2026-08-18T15:05:42Z" valid-to="2026-11-16T15:06:42Z" container-test-run-certificates> server # [6104577.096802] server systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> server # [6104577.101507] server systemd[1]: acme-order-renew-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [6104577.101746] server systemd[1]: Finished Order (and renew) ACME certificate for test.foo. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1009 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 18 15:06:33 2026 GMT container-test-run-certificates> * expire date: Sep 17 15:06:33 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 084f42 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1009 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 18 15:06:33 2026 GMT container-test-run-certificates> * expire date: Sep 17 15:06:33 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 084f42 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [6104579.338009] server nginx[390]: nginx: the configuration file /nix/store/cg1ianm6b7c0wkyi3akik85ix2jk9h6y-nginx.conf syntax is ok container-test-run-certificates> server # [6104579.338413] server nginx[390]: nginx: configuration file /nix/store/cg1ianm6b7c0wkyi3akik85ix2jk9h6y-nginx.conf test is successful container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1009 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [110 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 18 15:06:33 2026 GMT container-test-run-certificates> * expire date: Sep 17 15:06:33 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 084f42 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [6104580.541385] server systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [932 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [78 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 18 15:05:42 2026 GMT container-test-run-certificates> * expire date: Nov 16 15:06:42 2026 GMT container-test-run-certificates> * issuer: CN=Clan Intermediate CA container-test-run-certificates> * Certificate level 0: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 1: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 2: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 0 container-test-run-certificates> * SSL certificate verified via OpenSSL. container-test-run-certificates> * Established connection to test.foo (2001:db8:1::3 port 443) from 2001:db8:1::2 port 41066 container-test-run-certificates> % Total % Received % Xferd Average Speed Time Time Time Current container-test-run-certificates> Dload Upload Total Spent Left Speed container-test-run-certificates> 0 0 0 0 0 0 0 0 0* using HTTP/2 container-test-run-certificates> * [HTTP/2] [1] OPENED stream for https://test.foo/ container-test-run-certificates> * [HTTP/2] [1] [:method: GET] container-test-run-certificates> * [HTTP/2] [1] [:scheme: https] container-test-run-certificates> * [HTTP/2] [1] [:authority: test.foo] container-test-run-certificates> * [HTTP/2] [1] [:path: /] container-test-run-certificates> * [HTTP/2] [1] [user-agent: curl/8.21.0] container-test-run-certificates> * [HTTP/2] [1] [accept: */*] container-test-run-certificates> } [5 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> * Request completely sent off container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> { [5 bytes data] container-test-run-certificates> 100 20 100 20 0 0 840 0 0 container-test-run-certificates> * Connection #0 to host test.foo:443 left intact container-test-run-certificates> client: (finished: waiting for success: curl -v https://test.foo, in 5.29 seconds) container-test-run-certificates> client: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2 container-test-run-certificates> Certificate: container-test-run-certificates> Data: container-test-run-certificates> Version: 3 (0x2) container-test-run-certificates> Serial Number: container-test-run-certificates> 52:05:a2:da:f5:ad:91:b3:02:e0:f6:de:3c:45:1d:f9 container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Issuer: CN=Clan Intermediate CA container-test-run-certificates> Validity container-test-run-certificates> Not Before: Aug 18 15:05:42 2026 GMT container-test-run-certificates> Not After : Nov 16 15:06:42 2026 GMT container-test-run-certificates> Subject: CN=test.foo container-test-run-certificates> Subject Public Key Info: container-test-run-certificates> Public Key Algorithm: id-ecPublicKey container-test-run-certificates> Public-Key: (256 bit) container-test-run-certificates> pub: container-test-run-certificates> 04:5d:34:e0:58:8b:cb:59:9e:8c:f9:da:2e:c9:e5: container-test-run-certificates> de:85:5c:69:03:0d:75:a5:4c:3e:98:58:04:3b:e9: container-test-run-certificates> 29:ed:7b:67:04:1c:0a:6e:ce:45:7b:22:9d:55:8c: container-test-run-certificates> f0:93:86:46:be:a3:ca:43:95:45:98:77:74:42:df: container-test-run-certificates> fe:7c:60:20:f5 container-test-run-certificates> ASN1 OID: prime256v1 container-test-run-certificates> NIST CURVE: P-256 container-test-run-certificates> X509v3 extensions: container-test-run-certificates> X509v3 Key Usage: critical container-test-run-certificates> Digital Signature container-test-run-certificates> X509v3 Extended Key Usage: container-test-run-certificates> TLS Web Server Authentication, TLS Web Client Authentication container-test-run-certificates> X509v3 Subject Key Identifier: container-test-run-certificates> 7D:9A:EA:AF:39:0D:B2:60:DC:83:7F:15:D2:F0:E3:F1:7E:B7:49:6A container-test-run-certificates> X509v3 Authority Key Identifier: container-test-run-certificates> 28:5F:27:82:E3:AD:3B:D6:A7:5E:93:47:0A:9E:45:C0:66:5B:95:6C container-test-run-certificates> X509v3 Subject Alternative Name: container-test-run-certificates> DNS:test.foo container-test-run-certificates> 1.3.6.1.4.1.37476.9000.64.1: container-test-run-certificates> 0......acme.. container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Signature Value: container-test-run-certificates> 30:46:02:21:00:97:e8:29:42:0b:97:20:e5:40:76:7a:8b:5c: container-test-run-certificates> c3:d1:a7:fc:af:a9:69:86:9a:9e:d1:d9:42:fa:22:b6:cb:a7: container-test-run-certificates> 7f:02:21:00:bf:c1:5d:c3:19:bd:f7:76:a4:38:68:11:9f:03: container-test-run-certificates> e9:d5:1e:49:18:a0:e9:3a:1c:fa:93:e2:be:b2:3f:0b:96:d6 container-test-run-certificates> client: (finished: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2, in 0.04 seconds) container-test-run-certificates> (finished: run the VM test script, in 17.65 seconds) container-test-run-certificates> test script finished in 25.60s container-test-run-certificates> cleanup container-test-run-certificates> kill NspawnMachine (pid 53) container-test-run-certificates> kill NspawnMachine (pid 54) container-test-run-certificates> Container ca terminated by signal KILL. container-test-run-certificates> kill NspawnMachine (pid 55) container-test-run-certificates> Container client terminated by signal KILL. container-test-run-certificates> Container server terminated by signal KILL. container-test-run-certificates> (finished: cleanup, in 1.10 seconds) warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy post-build step Upload to niks3: ok time=2026-08-18T15:07:00.862Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-18T15:07:00.951Z level=WARN msg="Request returned retryable status, retrying" attempt=1 max_attempts=6 backoff=100ms status=500 url="https://s3.eu-central-003.backblazeb2.com/clan-cache-geninf/log/jay17hrfbk3jyw96pswk6va5xjbbrw6k-container-test-run-certificates.drv?X-Amz-Algorithm=AWS4-HMAC-SHA256&X-Amz-Credential=003eaae730241090000000009%2F20260818%2Feu-central-003%2Fs3%2Faws4_request&X-Amz-Date=20260818T150700Z&X-Amz-Expires=18000&X-Amz-SignedHeaders=host&X-Amz-Signature=99c23d0cdfc13a5970ac33bf716f543ddaccc76084355add4a8180a31dea108b" time=2026-08-18T15:07:03.860Z level=INFO msg="Uploading 1 narinfos" time=2026-08-18T15:07:04.166Z level=INFO msg="Upload complete. (3.355s)"