these 37 derivations will be built: /nix/store/8s6y8gbc0vdmmavapzz7yllgd6gcxg1h-system-path.drv /nix/store/0pqn1bngfvsdqgf9az6v6p1h5b1w509r-dbus-1.drv /nix/store/h1xxn5b7gca24gg0f71nzc2k0hvgyyp9-unit-nix-daemon.service.drv /nix/store/r2xnqd6wc1v957q5m7r7v4m8xsm4100z-X-Restart-Triggers-dbus-broker.drv /nix/store/wiba622zs475xxdacf4640rr9dwi4gg0-unit-dbus-broker.service.drv /nix/store/7nn2fi1cb4mqrsyqmq2law8n05ss5hid-system-units.drv /nix/store/gwvqw4yfnrl3cknbakszjp4j4nz17d1v-unit-dbus-broker.service.drv /nix/store/h5zwcvxzlrypqr4kkvfmzfq4w06ykdvr-user-units.drv /nix/store/zv5d3jhw1pkapxrz7k2k96l02dpwsv28-etc.drv /nix/store/vnn5d8zm0wcrii7bm2336zvphq86749s-activate.drv /nix/store/75pxsz47srsg0hkrf94bfzj35ijdl9g5-nixos-system-client-test.drv /nix/store/kl6rbarqsl00bhhbkcrspf6718yk8gzf-run-client-nspawn.drv /nix/store/rww81cx7mcq1fim8mpvbd2d86i6hqv65-system-path.drv /nix/store/wfj0hp0b4893q6jna07njiz7xhafkc54-dbus-1.drv /nix/store/izch86d4qarg5cp8phh139ysqah24m7g-X-Restart-Triggers-dbus-broker.drv /nix/store/dqy4wg4rgij225a0q6nq6mgn3bw36qjm-unit-dbus-broker.service.drv /nix/store/frwn5cpss52r471q0zym9r016gmm8336-system-units.drv /nix/store/zcnff9pb4mvbj8dp84f7dbfa8r6sny1p-unit-dbus-broker.service.drv /nix/store/vcizpm350ilx76c26h425x1xsvnsjmgm-user-units.drv /nix/store/igyb0yjcmadpyny0s7an6g2qm86dy50s-etc.drv /nix/store/3jwsbvv35xsdj108mp4qsl83w1axnx7b-activate.drv /nix/store/arrwhzx5zxwx98nk455b93p81z0a9gvw-nixos-system-ca-test.drv /nix/store/l2sgs45l28sa5s6679y11i8cjc4wzbiy-run-ca-nspawn.drv /nix/store/f575rvp75r3rxnyrzx00fn1hjdx1br3s-system-path.drv /nix/store/5iwbv6pfl6y7w5iahmn9b8mr4y77qmxg-dbus-1.drv /nix/store/flahw10kc28aakvjfzifsqchnp3y18dp-X-Restart-Triggers-dbus-broker.drv /nix/store/v1jf1qn4gbpk5dx05n31c87nldhpcjax-unit-dbus-broker.service.drv /nix/store/bf265qdsf2h4ccl97qnhshwdz0p6fcxh-system-units.drv /nix/store/7pz6q5729kjyw0czfmxs06jm3bqnxrba-unit-dbus-broker.service.drv /nix/store/i9w8y42gqgfpnfj7zqndf6lapqam87pj-user-units.drv /nix/store/7z1x5gg0dhagkk5vgxmsl2j6i3lwn9jl-etc.drv /nix/store/rwzhns5378c0jy2qq83xf4lvfln31grf-activate.drv /nix/store/s24zmz0ds7q4kqp0nbrh4kvws9bg0ial-nixos-system-server-test.drv /nix/store/wfxyvg6s70dgsjx8q2a9zz07q6izg0iy-run-server-nspawn.drv /nix/store/mzk5mwdpiif0nzsls5wkr6p4v0rqv09f-driverConfiguration.json.drv /nix/store/r2x9jcjp5jd4v3kay9rlsn5bwb0039gm-nixos-test-driver-certificates.drv /nix/store/3ipavha5vzddd9ixi93s6yfkfqjdaddc-container-test-run-certificates.drv building '/nix/store/8s6y8gbc0vdmmavapzz7yllgd6gcxg1h-system-path.drv' building '/nix/store/f575rvp75r3rxnyrzx00fn1hjdx1br3s-system-path.drv' building '/nix/store/rww81cx7mcq1fim8mpvbd2d86i6hqv65-system-path.drv' building '/nix/store/h1xxn5b7gca24gg0f71nzc2k0hvgyyp9-unit-nix-daemon.service.drv' system-path> structuredAttrs is enabled system-path> created 1723 symlinks in user environment system-path> structuredAttrs is enabled system-path> created 1723 symlinks in user environment system-path> structuredAttrs is enabled system-path> created 1723 symlinks in user environment unit-nix-daemon.service> structuredAttrs is enabled building '/nix/store/0pqn1bngfvsdqgf9az6v6p1h5b1w509r-dbus-1.drv' building '/nix/store/5iwbv6pfl6y7w5iahmn9b8mr4y77qmxg-dbus-1.drv' building '/nix/store/wfj0hp0b4893q6jna07njiz7xhafkc54-dbus-1.drv' building '/nix/store/r2xnqd6wc1v957q5m7r7v4m8xsm4100z-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/flahw10kc28aakvjfzifsqchnp3y18dp-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/izch86d4qarg5cp8phh139ysqah24m7g-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/gwvqw4yfnrl3cknbakszjp4j4nz17d1v-unit-dbus-broker.service.drv' building '/nix/store/wiba622zs475xxdacf4640rr9dwi4gg0-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/7pz6q5729kjyw0czfmxs06jm3bqnxrba-unit-dbus-broker.service.drv' building '/nix/store/dqy4wg4rgij225a0q6nq6mgn3bw36qjm-unit-dbus-broker.service.drv' building '/nix/store/v1jf1qn4gbpk5dx05n31c87nldhpcjax-unit-dbus-broker.service.drv' building '/nix/store/zcnff9pb4mvbj8dp84f7dbfa8r6sny1p-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/h5zwcvxzlrypqr4kkvfmzfq4w06ykdvr-user-units.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/7nn2fi1cb4mqrsyqmq2law8n05ss5hid-system-units.drv' building '/nix/store/bf265qdsf2h4ccl97qnhshwdz0p6fcxh-system-units.drv' building '/nix/store/frwn5cpss52r471q0zym9r016gmm8336-system-units.drv' building '/nix/store/i9w8y42gqgfpnfj7zqndf6lapqam87pj-user-units.drv' building '/nix/store/vcizpm350ilx76c26h425x1xsvnsjmgm-user-units.drv' building '/nix/store/zv5d3jhw1pkapxrz7k2k96l02dpwsv28-etc.drv' building '/nix/store/7z1x5gg0dhagkk5vgxmsl2j6i3lwn9jl-etc.drv' building '/nix/store/igyb0yjcmadpyny0s7an6g2qm86dy50s-etc.drv' building '/nix/store/vnn5d8zm0wcrii7bm2336zvphq86749s-activate.drv' building '/nix/store/75pxsz47srsg0hkrf94bfzj35ijdl9g5-nixos-system-client-test.drv' building '/nix/store/3jwsbvv35xsdj108mp4qsl83w1axnx7b-activate.drv' building '/nix/store/rwzhns5378c0jy2qq83xf4lvfln31grf-activate.drv' nixos-system-client-test> structuredAttrs is enabled building '/nix/store/kl6rbarqsl00bhhbkcrspf6718yk8gzf-run-client-nspawn.drv' building '/nix/store/arrwhzx5zxwx98nk455b93p81z0a9gvw-nixos-system-ca-test.drv' building '/nix/store/s24zmz0ds7q4kqp0nbrh4kvws9bg0ial-nixos-system-server-test.drv' nixos-system-ca-test> structuredAttrs is enabled nixos-system-server-test> structuredAttrs is enabled building '/nix/store/l2sgs45l28sa5s6679y11i8cjc4wzbiy-run-ca-nspawn.drv' building '/nix/store/wfxyvg6s70dgsjx8q2a9zz07q6izg0iy-run-server-nspawn.drv' building '/nix/store/mzk5mwdpiif0nzsls5wkr6p4v0rqv09f-driverConfiguration.json.drv' driverConfiguration.json> structuredAttrs is enabled building '/nix/store/r2x9jcjp5jd4v3kay9rlsn5bwb0039gm-nixos-test-driver-certificates.drv' nixos-test-driver-certificates> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-certificates> All checks passed! nixos-test-driver-certificates> Linting test script (enable/disable: config.skipLint) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipLint nixos-test-driver-certificates> All checks passed! building '/nix/store/3ipavha5vzddd9ixi93s6yfkfqjdaddc-container-test-run-certificates.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/3ipavha5vzddd9ixi93s6yfkfqjdaddc-container-test-run-certificates.drv' container-test-run-certificates> Machine state will be reset. To keep it, pass --keep-machine-state container-test-run-certificates> start all VLans container-test-run-certificates> (finished: start all VLans, in 0.00 seconds) container-test-run-certificates> container-test-run-certificates> Test will time out and terminate in 3600.0 seconds container-test-run-certificates> run the VM test script container-test-run-certificates> additionally exposed symbols: container-test-run-certificates> ca, client, server, container-test-run-certificates> vlan1, container-test-run-certificates> start_all, test_script, machines, machines_qemu, machines_nspawn, vlans, driver, log, os, create_machine, subtest, run_tests, join_all, retry, serial_stdout_off, serial_stdout_on, polling_condition, BaseMachine, QemuMachine, NspawnMachine, t, debug, dump_machine_ssh container-test-run-certificates> start all VMs container-test-run-certificates> ca: systemd-nspawn running (pid 53) container-test-run-certificates> client: systemd-nspawn running (pid 54) container-test-run-certificates> ca: Waiting for journal at /build/vm-state-ca/var/log/journal... container-test-run-certificates> server: systemd-nspawn running (pid 55) container-test-run-certificates> client: Waiting for journal at /build/vm-state-client/var/log/journal... container-test-run-certificates> server: Waiting for journal at /build/vm-state-server/var/log/journal... container-test-run-certificates> (finished: start all VMs, in 0.00 seconds) container-test-run-certificates> nixos-nspawn(server): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(server): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(client): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(client): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(ca): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(ca): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container client on /build/vm-state-client. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container server on /build/vm-state-server. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container ca on /build/vm-state-ca. container-test-run-certificates> client # [6843740.952813] client systemd-journald[69]: Journal started container-test-run-certificates> ca # [6843740.988705] ca systemd-journald[78]: Journal started container-test-run-certificates> client # [6843740.952861] client systemd-journald[69]: Runtime Journal (/run/log/journal/e9ef76897ed54bd4aff1bec830351bc3) is 8M, max 3.7G, 3.7G free. container-test-run-certificates> server # [6843740.966349] server systemd-journald[69]: Journal started container-test-run-certificates> client # [6843740.960366] client systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> server # [6843740.966384] server systemd-journald[69]: Runtime Journal (/run/log/journal/6a886db0b70a4d69a07ecfe516f3e55f) is 8M, max 3.7G, 3.7G free. container-test-run-certificates> client # [6843740.960915] client systemd[1]: Starting Network Name Resolution... container-test-run-certificates> ca # [6843740.988744] ca systemd-journald[78]: Runtime Journal (/run/log/journal/4f311fd49d4e4b9eb4476d7d3c9ec29c) is 8M, max 3.7G, 3.7G free. container-test-run-certificates> client # [6843740.961340] client systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> server # [6843740.970690] server systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> client # [6843740.967598] client systemd-journald[69]: Time spent on flushing to /var/log/journal/e9ef76897ed54bd4aff1bec830351bc3 is 1.022ms for 5 entries. container-test-run-certificates> ca # [6843740.994300] ca systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> server # [6843740.978187] server systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> ca # [6843741.009033] ca systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> client # [6843740.967598] client systemd-journald[69]: System Journal (/var/log/journal/e9ef76897ed54bd4aff1bec830351bc3) is 8M, max 4G, 3.9G free. container-test-run-certificates> ca # [6843741.009592] ca systemd[1]: Starting Network Name Resolution... container-test-run-certificates> client # [6843740.975948] client systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> ca # [6843741.010083] ca systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> server # [6843740.979005] server systemd[1]: Starting Network Name Resolution... container-test-run-certificates> ca # [6843741.018324] ca systemd-journald[78]: Time spent on flushing to /var/log/journal/4f311fd49d4e4b9eb4476d7d3c9ec29c is 1.201ms for 6 entries. container-test-run-certificates> client # [6843740.976391] client systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> ca # [6843741.018324] ca systemd-journald[78]: System Journal (/var/log/journal/4f311fd49d4e4b9eb4476d7d3c9ec29c) is 8M, max 4G, 3.9G free. container-test-run-certificates> client # [6843740.977495] client systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> server # [6843740.979739] server systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> ca # [6843741.021227] ca systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> server # [6843740.985923] server systemd-journald[69]: Time spent on flushing to /var/log/journal/6a886db0b70a4d69a07ecfe516f3e55f is 1.551ms for 6 entries. container-test-run-certificates> ca # [6843741.022184] ca systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> server # [6843740.985923] server systemd-journald[69]: System Journal (/var/log/journal/6a886db0b70a4d69a07ecfe516f3e55f) is 8M, max 4G, 3.9G free. container-test-run-certificates> ca # [6843741.022313] ca systemd[1]: Reached target Local File Systems. container-test-run-certificates> client # [6843740.977584] client systemd[1]: Reached target Local File Systems. container-test-run-certificates> ca # [6843741.023033] ca systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> server # [6843740.991270] server systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> ca # [6843741.023081] ca systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [6843740.991907] server systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> client # [6843740.978201] client systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> ca # [6843741.023875] ca systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> server # [6843740.991974] server systemd[1]: Reached target Local File Systems. container-test-run-certificates> ca # [6843741.023904] ca systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> server # [6843740.993210] server systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> client # [6843740.978238] client systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [6843740.993243] server systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [6843741.028829] ca systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> client # [6843740.978937] client systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> server # [6843740.993863] server systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> ca # [6843741.029709] ca systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> client # [6843740.979515] client systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> server # [6843740.993888] server systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> ca # [6843741.042815] ca systemd-tmpfiles[130]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> client # [6843740.979535] client systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> server # [6843741.008410] server systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> ca # [6843741.043029] ca systemd-tmpfiles[130]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> server # [6843741.009618] server systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> ca # [6843741.043172] ca systemd-tmpfiles[130]: fchmod() of /var/log/journal/4f311fd49d4e4b9eb4476d7d3c9ec29c failed: Operation not permitted container-test-run-certificates> client # [6843740.992283] client systemd-tmpfiles[110]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> ca # [6843741.043383] ca systemd-tmpfiles[130]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> client # [6843740.992506] client systemd-tmpfiles[110]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> server # [6843741.025963] server systemd-tmpfiles[123]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> client # [6843740.992630] client systemd-tmpfiles[110]: fchmod() of /var/log/journal/e9ef76897ed54bd4aff1bec830351bc3 failed: Operation not permitted container-test-run-certificates> server # [6843741.026208] server systemd-tmpfiles[123]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> ca # [6843741.044700] ca systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> server # [6843741.026360] server systemd-tmpfiles[123]: fchmod() of /var/log/journal/6a886db0b70a4d69a07ecfe516f3e55f failed: Operation not permitted container-test-run-certificates> client # [6843740.992800] client systemd-tmpfiles[110]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> server # [6843741.026589] server systemd-tmpfiles[123]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> client # [6843740.994280] client systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> server # [6843741.028176] server systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> client # [6843740.995309] client systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> server # [6843741.029291] server systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> ca # [6843741.045555] ca systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> client # [6843740.995934] client systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> server # [6843741.029946] server systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> ca # [6843741.046038] ca systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> client # [6843741.016648] client systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> server # [6843741.039677] server systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> client # [6843741.023678] client systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> ca # [6843741.054953] ca systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> server # [6843741.046149] server systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> client # [6843741.025419] client systemd[1]: Starting Update is Completed... container-test-run-certificates> ca # [6843741.063044] ca systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> client # [6843741.036443] client systemd[1]: Finished Update is Completed. container-test-run-certificates> server # [6843741.047389] server systemd[1]: Starting Update is Completed... container-test-run-certificates> ca # [6843741.064205] ca systemd[1]: Starting Update is Completed... container-test-run-certificates> client # [6843741.079191] client systemd[1]: Finished Firewall. container-test-run-certificates> server # [6843741.057296] server systemd[1]: Finished Update is Completed. container-test-run-certificates> ca # [6843741.090323] ca systemd[1]: Finished Update is Completed. container-test-run-certificates> server # [6843741.087662] server systemd[1]: Finished Firewall. container-test-run-certificates> client # [6843741.079351] client systemd[1]: Reached target Preparation for Network. container-test-run-certificates> ca # [6843741.104663] ca systemd[1]: Finished Firewall. container-test-run-certificates> server # [6843741.087773] server systemd[1]: Reached target Preparation for Network. container-test-run-certificates> client # [6843741.079530] client systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> ca # [6843741.104764] ca systemd[1]: Reached target Preparation for Network. container-test-run-certificates> server # [6843741.087931] server systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> ca # [6843741.104912] ca systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> client # [6843741.080192] client systemd[1]: Starting Network Management... container-test-run-certificates> server # [6843741.088613] server systemd[1]: Starting Network Management... container-test-run-certificates> client # [6843741.159026] client systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> ca # [6843741.105768] ca systemd[1]: Starting Network Management... container-test-run-certificates> server # [6843741.159123] server systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> ca # [6843741.159139] ca systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> client # [6843741.386634] client systemd-networkd[182]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [6843741.386716] client systemd-networkd[182]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [6843741.393902] client systemd-networkd[182]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [6843741.394062] client systemd-networkd[182]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [6843741.394170] client systemd-networkd[182]: lo: Link UP container-test-run-certificates> client # [6843741.394172] client systemd-networkd[182]: lo: Gained carrier container-test-run-certificates> client # [6843741.394340] client systemd-networkd[182]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> client # [6843741.394680] client systemd[1]: Started Network Management. container-test-run-certificates> client # [6843741.394756] client systemd-networkd[182]: eth1: Link UP container-test-run-certificates> client # [6843741.394944] client systemd-networkd[182]: eth1: Gained carrier container-test-run-certificates> client # [6843741.395411] client systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> client # [6843741.419452] client systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> client # [6843741.583650] client systemd-resolved[91]: Positive Trust Anchors: container-test-run-certificates> client # [6843741.583658] client systemd-resolved[91]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> client # [6843741.583662] client systemd-resolved[91]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> client # [6843741.583677] client systemd-resolved[91]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> client # [6843741.595257] client systemd-resolved[91]: Using system hostname 'client'. container-test-run-certificates> client # [6843741.596190] client systemd[1]: Started Network Name Resolution. container-test-run-certificates> client # [6843741.596239] client systemd[1]: Reached target Network. container-test-run-certificates> client # [6843741.596277] client systemd[1]: Reached target System Initialization. container-test-run-certificates> client # [6843741.596309] client systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [6843741.596325] client systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> client # [6843741.596334] client systemd[1]: Reached target Timer Units. container-test-run-certificates> client # [6843741.596419] client systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> client # [6843741.596483] client systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> client # [6843741.596552] client systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> client # [6843741.596562] client systemd[1]: Reached target Socket Units. container-test-run-certificates> client # [6843741.596582] client systemd[1]: Reached target Basic System. container-test-run-certificates> client # [6843741.603245] client systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> client # [6843741.603896] client systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> client # [6843741.604950] client systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> client # [6843741.617267] client systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> server # [6843741.397228] server systemd-networkd[186]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [6843741.397316] server systemd-networkd[186]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [6843741.403048] server systemd-networkd[186]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [6843741.403196] server systemd-networkd[186]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [6843741.403262] server systemd-networkd[186]: lo: Link UP container-test-run-certificates> server # [6843741.403265] server systemd-networkd[186]: lo: Gained carrier container-test-run-certificates> server # [6843741.403399] server systemd-networkd[186]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> server # [6843741.403670] server systemd[1]: Started Network Management. container-test-run-certificates> server # [6843741.413183] server systemd-networkd[186]: eth1: Link UP container-test-run-certificates> server # [6843741.413204] server systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> server # [6843741.413380] server systemd-networkd[186]: eth1: Gained carrier container-test-run-certificates> server # [6843741.433606] server systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> server # [6843741.569095] server systemd-resolved[95]: Positive Trust Anchors: container-test-run-certificates> server # [6843741.569105] server systemd-resolved[95]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> server # [6843741.569108] server systemd-resolved[95]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> server # [6843741.569126] server systemd-resolved[95]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> server # [6843741.581982] server systemd-resolved[95]: Using system hostname 'server'. container-test-run-certificates> server # [6843741.582972] server systemd[1]: Started Network Name Resolution. container-test-run-certificates> server # [6843741.583041] server systemd[1]: Reached target Network. container-test-run-certificates> server # [6843741.583077] server systemd[1]: Reached target Network is Online. container-test-run-certificates> server # [6843741.583102] server systemd[1]: Reached target System Initialization. container-test-run-certificates> server # [6843741.583284] server systemd[1]: Started Renew ACME Certificate for test.foo. container-test-run-certificates> server # [6843741.583307] server systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [6843741.583321] server systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> server # [6843741.583333] server systemd[1]: Reached target Timer Units. container-test-run-certificates> server # [6843741.583424] server systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> server # [6843741.583491] server systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> server # [6843741.583574] server systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> server # [6843741.583588] server systemd[1]: Reached target Socket Units. container-test-run-certificates> server # [6843741.583616] server systemd[1]: Reached target Basic System. container-test-run-certificates> server # [6843741.584470] server systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> server # [6843741.584925] server systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> server # [6843741.584944] server systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/test.foo/fullchain.pem container-test-run-certificates> server # [6843741.585406] server systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> server # [6843741.586158] server systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> server # [6843741.614491] server systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> server # [6843741.675491] server acme-setup-privileged[192]: + set -euo pipefail container-test-run-certificates> server # [6843741.675491] server acme-setup-privileged[192]: + cd /var/lib/acme container-test-run-certificates> server # [6843741.675491] server acme-setup-privileged[192]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> ca # [6843741.417039] ca systemd-networkd[195]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [6843741.417119] ca systemd-networkd[195]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [6843741.422660] ca systemd-networkd[195]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [6843741.422813] ca systemd-networkd[195]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [6843741.422883] ca systemd-networkd[195]: lo: Link UP container-test-run-certificates> ca # [6843741.422886] ca systemd-networkd[195]: lo: Gained carrier container-test-run-certificates> ca # [6843741.423025] ca systemd-networkd[195]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> ca # [6843741.423307] ca systemd[1]: Started Network Management. container-test-run-certificates> ca # [6843741.423338] ca systemd-networkd[195]: eth1: Link UP container-test-run-certificates> ca # [6843741.423476] ca systemd-networkd[195]: eth1: Gained carrier container-test-run-certificates> ca # [6843741.424029] ca systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> ca # [6843741.438549] ca systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> ca # [6843741.580788] ca systemd-resolved[110]: Positive Trust Anchors: container-test-run-certificates> ca # [6843741.580796] ca systemd-resolved[110]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> ca # [6843741.580799] ca systemd-resolved[110]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> ca # [6843741.580816] ca systemd-resolved[110]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> ca # [6843741.592447] ca systemd-resolved[110]: Using system hostname 'ca'. container-test-run-certificates> ca # [6843741.593513] ca systemd[1]: Started Network Name Resolution. container-test-run-certificates> ca # [6843741.593564] ca systemd[1]: Reached target Network. container-test-run-certificates> ca # [6843741.593601] ca systemd[1]: Reached target Network is Online. container-test-run-certificates> ca # [6843741.593628] ca systemd[1]: Reached target System Initialization. container-test-run-certificates> ca # [6843741.593794] ca systemd[1]: Started Renew ACME Certificate for ca.foo. container-test-run-certificates> ca # [6843741.593820] ca systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [6843741.593834] ca systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> ca # [6843741.593846] ca systemd[1]: Reached target Timer Units. container-test-run-certificates> ca # [6843741.593927] ca systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> ca # [6843741.593997] ca systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> ca # [6843741.594083] ca systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> ca # [6843741.594095] ca systemd[1]: Reached target Socket Units. container-test-run-certificates> ca # [6843741.594115] ca systemd[1]: Reached target Basic System. container-test-run-certificates> ca # [6843741.603172] ca systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> ca # [6843741.603607] ca systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> ca # [6843741.603632] ca systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/ca.foo/fullchain.pem container-test-run-certificates> ca # [6843741.604107] ca systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> ca # [6843741.604597] ca systemd[1]: Starting step-ca service... container-test-run-certificates> ca # [6843741.605429] ca systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> ca # [6843741.615290] ca systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> ca # [6843741.677141] ca acme-setup-privileged[201]: + set -euo pipefail container-test-run-certificates> ca # [6843741.677141] ca acme-setup-privileged[201]: + cd /var/lib/acme container-test-run-certificates> ca # [6843741.677141] ca acme-setup-privileged[201]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> client # [6843741.689931] client nsncd[189]: Aug 18 15:03:19.055 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> client # [6843741.690063] client systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> client # [6843741.690129] client systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> client # [6843741.690172] client systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> client # [6843741.702256] client systemd[1]: Starting User Login Management... container-test-run-certificates> client # [6843741.702909] client systemd[1]: Starting Permit User Sessions... container-test-run-certificates> client # [6843741.708839] client systemd[1]: Finished Permit User Sessions. container-test-run-certificates> client # [6843741.709415] client systemd[1]: Started Console Getty. container-test-run-certificates> client # [6843741.709438] client systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> client # [6843741.709449] client systemd[1]: Reached target Login Prompts. container-test-run-certificates> client # [6843741.769687] client dbus-broker-launch[190]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> client # [6843741.770141] client dbus-broker-launch[190]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> client # [6843741.770141] client dbus-broker-launch[190]: Invalid user-name in /nix/store/3vx85qv82f7vrzj0701pfr9rjzfslhlw-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> client # [6843741.770423] client systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> client # [6843741.774965] client dbus-broker-launch[190]: Ready container-test-run-certificates> client # [6843741.942675] client systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> server # [6843741.676656] server acme-setup-privileged[192]: + chown -R acme .lego/accounts container-test-run-certificates> server # [6843741.677917] server acme-setup-privileged[192]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> server # [6843741.677959] server acme-setup-privileged[192]: + '[' -d test.foo ']' container-test-run-certificates> server # [6843741.677959] server acme-setup-privileged[192]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> server # [6843741.677959] server acme-setup-privileged[192]: + '[' -d .lego/test.foo ']' container-test-run-certificates> server # [6843741.690930] server nsncd[194]: Aug 18 15:03:19.056 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> server # [6843741.691012] server systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> server # [6843741.691074] server systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> server # [6843741.691121] server systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> server # [6843741.702235] server systemd[1]: Starting User Login Management... container-test-run-certificates> server # [6843741.702792] server systemd[1]: Starting Permit User Sessions... container-test-run-certificates> server # [6843741.708938] server systemd[1]: Finished Permit User Sessions. container-test-run-certificates> server # [6843741.709718] server systemd[1]: Started Console Getty. container-test-run-certificates> server # [6843741.709742] server systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> server # [6843741.709755] server systemd[1]: Reached target Login Prompts. container-test-run-certificates> server # [6843741.769408] server dbus-broker-launch[195]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> server # [6843741.769851] server dbus-broker-launch[195]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> server # [6843741.769851] server dbus-broker-launch[195]: Invalid user-name in /nix/store/lxva8hx9whfsdgsm1d84rcjxvb75a4jb-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> server # [6843741.770126] server systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> server # [6843741.775679] server dbus-broker-launch[195]: Ready container-test-run-certificates> ca # [6843741.678619] ca acme-setup-privileged[201]: + chown -R acme .lego/accounts container-test-run-certificates> ca # [6843741.679668] ca acme-setup-privileged[201]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> ca # [6843741.679668] ca acme-setup-privileged[201]: + '[' -d ca.foo ']' container-test-run-certificates> ca # [6843741.679712] ca acme-setup-privileged[201]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> ca # [6843741.679712] ca acme-setup-privileged[201]: + '[' -d .lego/ca.foo ']' container-test-run-certificates> ca # [6843741.698727] ca nsncd[203]: Aug 18 15:03:19.064 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> ca # [6843741.698788] ca systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> ca # [6843741.698842] ca systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> ca # [6843741.698875] ca systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> ca # [6843741.702125] ca systemd[1]: Starting User Login Management... container-test-run-certificates> ca # [6843741.702617] ca systemd[1]: Starting Permit User Sessions... container-test-run-certificates> ca # [6843741.708832] ca systemd[1]: Finished Permit User Sessions. container-test-run-certificates> ca # [6843741.709363] ca systemd[1]: Started Console Getty. container-test-run-certificates> ca # [6843741.709386] ca systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> ca # [6843741.709397] ca systemd[1]: Reached target Login Prompts. container-test-run-certificates> ca # [6843741.770823] ca dbus-broker-launch[205]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> ca # [6843741.771436] ca dbus-broker-launch[205]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> ca # [6843741.771436] ca dbus-broker-launch[205]: Invalid user-name in /nix/store/w473x5chqlf8l4xm16yilfgdg7rwpk05-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> ca # [6843741.771870] ca systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> ca # [6843741.775757] ca dbus-broker-launch[205]: Ready container-test-run-certificates> client # [6843742.042673] client systemd-logind[205]: New seat seat0. container-test-run-certificates> server # [6843741.954442] server systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> client # [6843742.042817] client systemd[1]: Started User Login Management. container-test-run-certificates> server # [6843742.038992] server systemd-logind[220]: New seat seat0. container-test-run-certificates> client # [6843742.068262] client systemd[1]: Starting linger-users.service... container-test-run-certificates> server # [6843742.039141] server systemd[1]: Started User Login Management. container-test-run-certificates> server # [6843742.040160] server systemd[1]: Starting linger-users.service... container-test-run-certificates> client # [6843742.075462] client systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> server # [6843742.074227] server systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> client # [6843742.075536] client systemd[1]: Finished linger-users.service. container-test-run-certificates> server # [6843742.074301] server systemd[1]: Finished linger-users.service. container-test-run-certificates> client # [6843742.075818] client systemd[1]: Reached target Multi-User System. container-test-run-certificates> server # [6843742.088670] server acme-setup-start[208]: + set -euo pipefail container-test-run-certificates> client # [6843742.075937] client systemd[1]: Startup finished in 1.401s. container-test-run-certificates> server # [6843742.088670] server acme-setup-start[208]: + test -e ca/key.pem container-test-run-certificates> server # [6843742.088998] server acme-setup-start[208]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> server # [6843742.096574] server systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> server # [6843742.097543] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> ca # [6843741.981160] ca systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> ca # [6843742.039045] ca systemd-logind[231]: New seat seat0. container-test-run-certificates> ca # [6843742.039254] ca systemd[1]: Started User Login Management. container-test-run-certificates> ca # [6843742.040070] ca systemd[1]: Starting linger-users.service... container-test-run-certificates> ca # [6843742.074108] ca systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> ca # [6843742.074250] ca systemd[1]: Finished linger-users.service. container-test-run-certificates> ca # [6843742.082463] ca acme-setup-start[219]: + set -euo pipefail container-test-run-certificates> ca # [6843742.082463] ca acme-setup-start[219]: + test -e ca/key.pem container-test-run-certificates> ca # [6843742.082746] ca acme-setup-start[219]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> ca # [6843742.090042] ca systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> ca # [6843742.091380] ca systemd[1]: Starting Ensure certificate for ca.foo... container-test-run-certificates> ca # [6843742.248039] ca step-ca[204]: badger 2026/08/18 15:03:19 INFO: All 0 tables opened in 0s container-test-run-certificates> ca # [6843742.251457] ca step-ca[204]: 2026/08/18 15:03:19 Building new tls configuration using step-ca x509 Signer Interface container-test-run-certificates> ca # [6843742.254806] ca step-ca[204]: 2026/08/18 15:03:19 Starting Smallstep CA/0.30.2 (linux/amd64) container-test-run-certificates> ca # [6843742.254806] ca step-ca[204]: 2026/08/18 15:03:19 Documentation: https://u.step.sm/docs/ca container-test-run-certificates> ca # [6843742.254806] ca step-ca[204]: 2026/08/18 15:03:19 Community Discord: https://u.step.sm/discord container-test-run-certificates> ca # [6843742.254806] ca step-ca[204]: 2026/08/18 15:03:19 Config file: /etc/smallstep/ca.json container-test-run-certificates> ca # [6843742.254806] ca step-ca[204]: 2026/08/18 15:03:19 The primary server URL is https://ca.foo:1443 container-test-run-certificates> ca # [6843742.254913] ca step-ca[204]: 2026/08/18 15:03:19 Root certificates are available at https://ca.foo:1443/roots.pem container-test-run-certificates> ca # [6843742.254913] ca step-ca[204]: 2026/08/18 15:03:19 X.509 Root Fingerprint: d451ac62691fe48bd68b77fa04e86bba5977f6b85e2c7fef05421f1e9ca2439c container-test-run-certificates> ca # [6843742.254968] ca systemd[1]: Started step-ca service. container-test-run-certificates> ca # [6843742.255042] ca step-ca[204]: 2026/08/18 15:03:19 Serving HTTPS on 0.0.0.0:1443 ... container-test-run-certificates> ca # [6843742.502184] ca acme-ca.foo-start[256]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [6843742.503965] ca acme-ca.foo-start[256]: + '[' -e out/acme-success ']' container-test-run-certificates> ca # [6843742.503965] ca acme-ca.foo-start[256]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=ca.foo --ip-addresses= container-test-run-certificates> ca # [6843742.508665] ca acme-ca.foo-start[282]: + cd ca.foo container-test-run-certificates> ca # [6843742.508665] ca acme-ca.foo-start[282]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> ca # [6843742.509616] ca acme-ca.foo-start[283]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> ca # [6843742.509794] ca acme-ca.foo-start[282]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> ca # [6843742.510608] ca acme-ca.foo-start[282]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> ca # [6843742.510770] ca acme-ca.foo-start[256]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> ca # [6843742.511987] ca acme-ca.foo-start[256]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> ca # [6843742.512921] ca acme-ca.foo-start[256]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [6843742.514103] ca acme-ca.foo-start[256]: + for fixpath in out certificates container-test-run-certificates> ca # [6843742.514140] ca acme-ca.foo-start[256]: + '[' -d out ']' container-test-run-certificates> ca # [6843742.514140] ca acme-ca.foo-start[256]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [6843742.515022] ca acme-ca.foo-start[256]: + chown -R acme:nginx out container-test-run-certificates> ca # [6843742.517060] ca acme-ca.foo-start[256]: + for fixpath in out certificates container-test-run-certificates> ca # [6843742.517060] ca acme-ca.foo-start[256]: + '[' -d certificates ']' container-test-run-certificates> ca # [6843742.522648] ca systemd[1]: Finished Ensure certificate for ca.foo. container-test-run-certificates> ca # [6843742.523759] ca systemd[1]: Starting Nginx Web Server... container-test-run-certificates> client # [6843742.525112] client systemd-networkd[182]: eth1: Gained IPv6LL container-test-run-certificates> server # [6843742.539434] server acme-test.foo-start[245]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [6843742.540736] server acme-test.foo-start[245]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [6843742.540778] server acme-test.foo-start[245]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [6843742.546168] server acme-test.foo-start[255]: + cd test.foo container-test-run-certificates> server # [6843742.546336] server acme-test.foo-start[255]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [6843742.546900] server acme-test.foo-start[256]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [6843742.547038] server acme-test.foo-start[255]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [6843742.547641] server acme-test.foo-start[255]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [6843742.547761] server acme-test.foo-start[245]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [6843742.548566] server acme-test.foo-start[245]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [6843742.549330] server acme-test.foo-start[245]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [6843742.550214] server acme-test.foo-start[245]: + for fixpath in out certificates container-test-run-certificates> server # [6843742.550229] server acme-test.foo-start[245]: + '[' -d out ']' container-test-run-certificates> server # [6843742.550229] server acme-test.foo-start[245]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [6843742.551023] server acme-test.foo-start[245]: + chown -R acme:nginx out container-test-run-certificates> server # [6843742.552703] server acme-test.foo-start[245]: + for fixpath in out certificates container-test-run-certificates> server # [6843742.552703] server acme-test.foo-start[245]: + '[' -d certificates ']' container-test-run-certificates> server # [6843742.554620] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [6843742.555637] server systemd[1]: Starting Nginx Web Server... container-test-run-certificates> ca # [6843742.845095] ca systemd-networkd[195]: eth1: Gained IPv6LL container-test-run-certificates> ca # [6843743.053231] ca nginx-pre-start[294]: nginx: the configuration file /nix/store/0wbqmm9zicdxjscj6hi57rvxarbzv9ji-nginx.conf syntax is ok container-test-run-certificates> ca # [6843743.053611] ca nginx-pre-start[294]: nginx: configuration file /nix/store/0wbqmm9zicdxjscj6hi57rvxarbzv9ji-nginx.conf test is successful container-test-run-certificates> ca # [6843743.058223] ca systemd[1]: Started Nginx Web Server. container-test-run-certificates> ca # [6843743.058575] ca systemd[1]: Reached target Multi-User System. container-test-run-certificates> ca # [6843743.060187] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> ca: must succeed: systemctl restart acme-order-renew-ca.foo.service container-test-run-certificates> server # [6843743.050949] server nginx-pre-start[267]: nginx: the configuration file /nix/store/wkxz4hka5qs8dgkzynp4dx3grs3s3mw2-nginx.conf syntax is ok container-test-run-certificates> server # [6843743.051384] server nginx-pre-start[267]: nginx: configuration file /nix/store/wkxz4hka5qs8dgkzynp4dx3grs3s3mw2-nginx.conf test is successful container-test-run-certificates> server # [6843743.055842] server systemd[1]: Started Nginx Web Server. container-test-run-certificates> server # [6843743.056262] server systemd[1]: Reached target Multi-User System. container-test-run-certificates> server # [6843743.057975] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> server # [6843743.166580] server systemd-networkd[186]: eth1: Gained IPv6LL container-test-run-certificates> server # [6843743.539293] server acme-order-renew-test.foo-start[270]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [6843743.541155] server acme-order-renew-test.foo-start[270]: + set -euo pipefail container-test-run-certificates> server # [6843743.541241] server acme-order-renew-test.foo-start[270]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [6843743.541292] server acme-order-renew-test.foo-start[270]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [6843743.542138] server acme-order-renew-test.foo-start[270]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [6843743.552428] server acme-order-renew-test.foo-start[281]: 2026/08/18 15:03:20 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> server # [6843743.552654] server acme-order-renew-test.foo-start[281]: 2026/08/18 15:03:20 Saved key to accounts/ca.foo/none@none.tld/keys/none@none.tld.key container-test-run-certificates> ca # [6843743.538628] ca acme-order-renew-ca.foo-start[297]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [6843743.540795] ca acme-order-renew-ca.foo-start[297]: + set -euo pipefail container-test-run-certificates> ca # [6843743.540866] ca acme-order-renew-ca.foo-start[297]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [6843743.540940] ca acme-order-renew-ca.foo-start[297]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [6843743.541801] ca acme-order-renew-ca.foo-start[297]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo run container-test-run-certificates> ca # [6843743.553258] ca acme-order-renew-ca.foo-start[308]: 2026/08/18 15:03:20 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> ca # [6843743.553598] ca acme-order-renew-ca.foo-start[308]: 2026/08/18 15:03:20 Saved key to accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key container-test-run-certificates> ca # [6843743.568754] ca step-ca[204]: time="2026-08-18T15:03:20Z" level=info duration="94.057µs" duration-ns=94057 fields.time="2026-08-18T15:03:20Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=f4597aa5-907a-41ad-8bc6-f53e877b9dd5 response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843743.569057] ca acme-order-renew-ca.foo-start[308]: 2026/08/18 15:03:20 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> ca # [6843743.575096] ca step-ca[204]: time="2026-08-18T15:03:20Z" level=info duration=5.874263ms duration-ns=5874263 fields.time="2026-08-18T15:03:20Z" method=HEAD name=ca nonce=ZXJaMlhSMFpGcnpIUHhyTUk1VDlpRG51NjN4QjhaSTA path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=43a18553-3872-4724-927f-c5848d88caea size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843743.578087] ca step-ca[204]: time="2026-08-18T15:03:20Z" level=info duration=2.440086ms duration-ns=2440086 fields.time="2026-08-18T15:03:20Z" method=POST name=ca nonce=ZUwzZHdTS0JoVWdRa1hVMWlOb1FibUI1MzZqUVJIQkM path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=7895468e-ddad-4736-a79c-7cdb359d067e response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo:1443/acme/acme/account/sebuTUdy6JHkmdXSlUcDlu0Vvs6cln3s/orders\"}" size=143 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843743.578386] ca acme-order-renew-ca.foo-start[308]: !!!! HEADS UP !!!! container-test-run-certificates> ca # [6843743.578386] ca acme-order-renew-ca.foo-start[308]: Your account credentials have been saved in your container-test-run-certificates> ca # [6843743.578386] ca acme-order-renew-ca.foo-start[308]: configuration directory at "accounts". container-test-run-certificates> ca # [6843743.578386] ca acme-order-renew-ca.foo-start[308]: You should make a secure backup of this folder now. This container-test-run-certificates> ca # [6843743.578386] ca acme-order-renew-ca.foo-start[308]: configuration directory will also contain private keys container-test-run-certificates> ca # [6843743.578386] ca acme-order-renew-ca.foo-start[308]: generated by lego and certificates obtained from the ACME container-test-run-certificates> ca # [6843743.578386] ca acme-order-renew-ca.foo-start[308]: server. Making regular backups of this folder is ideal. container-test-run-certificates> ca # [6843743.578484] ca acme-order-renew-ca.foo-start[308]: 2026/08/18 15:03:20 [INFO] [ca.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> ca # [6843743.581036] ca step-ca[204]: time="2026-08-18T15:03:20Z" level=info duration=2.351459ms duration-ns=2351459 fields.time="2026-08-18T15:03:20Z" method=POST name=ca nonce=bXJwZEd2YnpwWjBWUW9MQlpyVm0xckVJQ0pPb2ttUDU path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=e2ae7270-a548-4823-9539-f0d7f4ec609b response="{\"id\":\"J2Da93A3JHkWhjKh9pTrw5ZJY5ZGScNh\",\"status\":\"pending\",\"expires\":\"2026-08-19T15:03:20Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-18T15:02:20Z\",\"notAfter\":\"2026-11-16T15:03:20Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/8Y14GMgY7cMdJ4BRv6u8USbXYeFz4dfe\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/J2Da93A3JHkWhjKh9pTrw5ZJY5ZGScNh/finalize\"}" size=392 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843743.644148] ca step-ca[204]: time="2026-08-18T15:03:21Z" level=info duration=5.967409ms duration-ns=5967409 fields.time="2026-08-18T15:03:21Z" method=POST name=ca nonce=RU1VRnY4NUpubVdoYThTUENmbTNNclM5T1FuVEg3emo path=/acme/acme/authz/8Y14GMgY7cMdJ4BRv6u8USbXYeFz4dfe protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=a4ab7fc4-7f9b-4583-b0d5-5fe9c0680a1d response="{\"identifier\":{\"type\":\"dns\",\"value\":\"ca.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"lunt0stJyC70NbBHsfwq7AJ21W6Seq0Y\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/8Y14GMgY7cMdJ4BRv6u8USbXYeFz4dfe/mL5ge7e89inArlwegJOgBBxbvE5dnQOF\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"lunt0stJyC70NbBHsfwq7AJ21W6Seq0Y\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/8Y14GMgY7cMdJ4BRv6u8USbXYeFz4dfe/gcR4azjWy1iGNgzgRcG1vn2oFXwqXxxv\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"lunt0stJyC70NbBHsfwq7AJ21W6Seq0Y\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/8Y14GMgY7cMdJ4BRv6u8USbXYeFz4dfe/FHwsasAcUG2cixgT0djPwxvdKvjL2nqL\"}],\"wildcard\":false,\"expires\":\"2026-08-19T15:03:20Z\"}" size=719 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843743.644446] ca acme-order-renew-ca.foo-start[308]: 2026/08/18 15:03:21 [INFO] [ca.foo] AuthURL: https://ca.foo:1443/acme/acme/authz/8Y14GMgY7cMdJ4BRv6u8USbXYeFz4dfe container-test-run-certificates> ca # [6843743.644446] ca acme-order-renew-ca.foo-start[308]: 2026/08/18 15:03:21 [INFO] [ca.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> ca # [6843743.644446] ca acme-order-renew-ca.foo-start[308]: 2026/08/18 15:03:21 [INFO] [ca.foo] acme: use http-01 solver container-test-run-certificates> ca # [6843743.644446] ca acme-order-renew-ca.foo-start[308]: 2026/08/18 15:03:21 [INFO] [ca.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> ca # [6843743.648108] ca step-ca[204]: time="2026-08-18T15:03:21Z" level=info duration=3.278434ms duration-ns=3278434 fields.time="2026-08-18T15:03:21Z" method=POST name=ca nonce=RGFud3FBalJmUHhTNVNJUmRSTU9TTnZYbDNLeUdyVm8 path=/acme/acme/challenge/8Y14GMgY7cMdJ4BRv6u8USbXYeFz4dfe/gcR4azjWy1iGNgzgRcG1vn2oFXwqXxxv protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=5c7c5ab9-caf3-433f-87f0-1d357bf9291b response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"lunt0stJyC70NbBHsfwq7AJ21W6Seq0Y\",\"validated\":\"2026-08-18T15:03:21Z\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/8Y14GMgY7cMdJ4BRv6u8USbXYeFz4dfe/gcR4azjWy1iGNgzgRcG1vn2oFXwqXxxv\"}" size=228 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843743.648346] ca acme-order-renew-ca.foo-start[308]: 2026/08/18 15:03:21 [INFO] [ca.foo] The server validated our request container-test-run-certificates> ca # [6843743.648392] ca acme-order-renew-ca.foo-start[308]: 2026/08/18 15:03:21 [INFO] [ca.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> ca # [6843743.653066] ca step-ca[204]: time="2026-08-18T15:03:21Z" level=info duration=4.158081ms duration-ns=4158081 fields.time="2026-08-18T15:03:21Z" method=POST name=ca nonce=ajRSVXN1THd2QktsY21jd3djSG1kd3prdnpMeWlZWXg path=/acme/acme/order/J2Da93A3JHkWhjKh9pTrw5ZJY5ZGScNh/finalize protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=bed5ed13-0f42-4ea2-a553-775d5d2747b3 response="{\"id\":\"J2Da93A3JHkWhjKh9pTrw5ZJY5ZGScNh\",\"status\":\"valid\",\"expires\":\"2026-08-19T15:03:20Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-18T15:02:20Z\",\"notAfter\":\"2026-11-16T15:03:20Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/8Y14GMgY7cMdJ4BRv6u8USbXYeFz4dfe\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/J2Da93A3JHkWhjKh9pTrw5ZJY5ZGScNh/finalize\",\"certificate\":\"https://ca.foo:1443/acme/acme/certificate/aTbkViePW6HOuXa9uS7UF6UAT70pRDuQ\"}" size=481 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843743.654449] ca step-ca[204]: time="2026-08-18T15:03:21Z" level=info certificate="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" duration="845.152µs" duration-ns=845152 fields.time="2026-08-18T15:03:21Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=TjJ3Mll2c2NaeERvbFFTbVNrWFRSUFhnT1VtZ1Jyc0E path=/acme/acme/certificate/aTbkViePW6HOuXa9uS7UF6UAT70pRDuQ protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address="2001:db8:1::1" request-id=e92e8b45-9523-41e5-92a1-88f66fba6234 sans="map[dns:[ca.foo]]" serial=271098476652852134241071424532169174742 size=1344 status=200 subject=ca.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= valid-from="2026-08-18T15:02:20Z" valid-to="2026-11-16T15:03:20Z" container-test-run-certificates> ca # [6843743.654578] ca acme-order-renew-ca.foo-start[308]: 2026/08/18 15:03:21 [INFO] [ca.foo] Server responded with a certificate. container-test-run-certificates> ca # [6843743.657892] ca acme-order-renew-ca.foo-start[297]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [6843743.659024] ca acme-order-renew-ca.foo-start[297]: + touch out/acme-success container-test-run-certificates> ca # [6843743.660045] ca acme-order-renew-ca.foo-start[297]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [6843743.660782] ca acme-order-renew-ca.foo-start[297]: + touch out/renewed container-test-run-certificates> ca # [6843743.661697] ca acme-order-renew-ca.foo-start[297]: + echo Installing new certificate container-test-run-certificates> ca # [6843743.661723] ca acme-order-renew-ca.foo-start[297]: Installing new certificate container-test-run-certificates> ca # [6843743.661723] ca acme-order-renew-ca.foo-start[297]: + cp -vp certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [6843743.662585] ca acme-order-renew-ca.foo-start[330]: 'certificates/ca.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> ca # [6843743.662747] ca acme-order-renew-ca.foo-start[297]: + cp -vp certificates/ca.foo.key out/key.pem container-test-run-certificates> ca # [6843743.663549] ca acme-order-renew-ca.foo-start[331]: 'certificates/ca.foo.key' -> 'out/key.pem' container-test-run-certificates> ca # [6843743.663701] ca acme-order-renew-ca.foo-start[297]: + cp -vp certificates/ca.foo.issuer.crt out/chain.pem container-test-run-certificates> ca # [6843743.664519] ca acme-order-renew-ca.foo-start[332]: 'certificates/ca.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> ca # [6843743.664666] ca acme-order-renew-ca.foo-start[297]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> ca # [6843743.665627] ca acme-order-renew-ca.foo-start[297]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [6843743.666657] ca acme-order-renew-ca.foo-start[297]: + for fixpath in out certificates container-test-run-certificates> ca # [6843743.666678] ca acme-order-renew-ca.foo-start[297]: + '[' -d out ']' container-test-run-certificates> ca # [6843743.666693] ca acme-order-renew-ca.foo-start[297]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [6843743.667647] ca acme-order-renew-ca.foo-start[297]: + chown -R acme:nginx out container-test-run-certificates> ca # [6843743.669104] ca acme-order-renew-ca.foo-start[297]: + for fixpath in out certificates container-test-run-certificates> ca # [6843743.669130] ca acme-order-renew-ca.foo-start[297]: + '[' -d certificates ']' container-test-run-certificates> ca # [6843743.669130] ca acme-order-renew-ca.foo-start[297]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [6843743.670130] ca acme-order-renew-ca.foo-start[297]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [6843743.671977] ca acme-order-renew-ca.foo-start[297]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [6843743.760388] ca systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> ca # [6843743.762408] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [6843743.762499] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> ca # [6843744.196900] ca nginx[348]: nginx: the configuration file /nix/store/0wbqmm9zicdxjscj6hi57rvxarbzv9ji-nginx.conf syntax is ok container-test-run-certificates> ca # [6843744.197263] ca nginx[348]: nginx: configuration file /nix/store/0wbqmm9zicdxjscj6hi57rvxarbzv9ji-nginx.conf test is successful container-test-run-certificates> server # [6843744.569574] server acme-order-renew-test.foo-start[281]: 2026/08/18 15:03:21 Could not create client: get directory at 'https://ca.foo/acme/acme/directory': Get "https://ca.foo/acme/acme/directory": GET https://ca.foo/acme/acme/directory giving up after 2 attempt(s): Get "https://ca.foo/acme/acme/directory": tls: failed to verify certificate: x509: certificate signed by unknown authority container-test-run-certificates> server # [6843744.572936] server acme-order-renew-test.foo-start[270]: + echo Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [6843744.572936] server acme-order-renew-test.foo-start[270]: Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [6843744.572936] server acme-order-renew-test.foo-start[270]: + exit 10 container-test-run-certificates> server # [6843744.574789] server systemd[1]: acme-order-renew-test.foo.service: Main process exited, code=exited, status=10/n/a container-test-run-certificates> server # [6843744.574908] server systemd[1]: acme-order-renew-test.foo.service: Failed with result 'exit-code'. container-test-run-certificates> server # [6843744.575129] server systemd[1]: Failed to start Order (and renew) ACME certificate for test.foo. container-test-run-certificates> server # [6843744.575469] server systemd[1]: Startup finished in 3.883s. container-test-run-certificates> ca # [6843744.586191] ca systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> ca # [6843744.586414] ca systemd[1]: Startup finished in 3.875s. container-test-run-certificates> ca # [6843745.009636] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> ca: (finished: must succeed: systemctl restart acme-order-renew-ca.foo.service , in 2.21 seconds) container-test-run-certificates> ca # [6843745.436206] ca acme-order-renew-ca.foo-start[363]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [6843745.437616] ca acme-order-renew-ca.foo-start[363]: + set -euo pipefail container-test-run-certificates> ca # [6843745.437677] ca acme-order-renew-ca.foo-start[363]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [6843745.437708] ca acme-order-renew-ca.foo-start[363]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [6843745.438563] ca acme-order-renew-ca.foo-start[363]: + '[' -e certificates/ca.foo.key ']' container-test-run-certificates> ca # [6843745.438563] ca acme-order-renew-ca.foo-start[363]: + '[' -e certificates/ca.foo.crt ']' container-test-run-certificates> ca # [6843745.438845] ca acme-order-renew-ca.foo-start[371]: ++ find accounts -name none@none.tld.key container-test-run-certificates> ca # [6843745.440343] ca acme-order-renew-ca.foo-start[363]: + '[' -n accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key ']' container-test-run-certificates> ca # [6843745.440373] ca acme-order-renew-ca.foo-start[363]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo renew --no-random-sleep --dynamic container-test-run-certificates> ca # [6843745.462844] ca step-ca[204]: time="2026-08-18T15:03:22Z" level=info duration="34.716µs" duration-ns=34716 fields.time="2026-08-18T15:03:22Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=2a4bcafe-6a99-40ac-a39a-16fd6d107364 response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843745.463147] ca acme-order-renew-ca.foo-start[372]: 2026/08/18 15:03:22 [WARN] [ca.foo] acme: renewalInfo[get/post]: server does not advertise a renewal info endpoint container-test-run-certificates> ca # [6843745.463147] ca acme-order-renew-ca.foo-start[372]: 2026/08/18 15:03:22 [INFO] [ca.foo] The certificate expires at 2026-11-16T15:03:20Z, the renewal can be performed in 1439h59m37.171263309s: no renewal. container-test-run-certificates> ca # [6843745.463351] ca acme-order-renew-ca.foo-start[363]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [6843745.464274] ca acme-order-renew-ca.foo-start[363]: + touch out/acme-success container-test-run-certificates> ca # [6843745.465087] ca acme-order-renew-ca.foo-start[363]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [6843745.465656] ca acme-order-renew-ca.foo-start[363]: + for fixpath in out certificates container-test-run-certificates> ca # [6843745.465656] ca acme-order-renew-ca.foo-start[363]: + '[' -d out ']' container-test-run-certificates> ca # [6843745.465691] ca acme-order-renew-ca.foo-start[363]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [6843745.466641] ca acme-order-renew-ca.foo-start[363]: + chown -R acme:nginx out container-test-run-certificates> ca # [6843745.469036] ca acme-order-renew-ca.foo-start[363]: + for fixpath in out certificates container-test-run-certificates> ca # [6843745.469062] ca acme-order-renew-ca.foo-start[363]: + '[' -d certificates ']' container-test-run-certificates> ca # [6843745.469062] ca acme-order-renew-ca.foo-start[363]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [6843745.469973] ca acme-order-renew-ca.foo-start[363]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [6843745.471857] ca acme-order-renew-ca.foo-start[363]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [6843745.553496] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [6843745.553657] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> server: must succeed: systemctl restart acme-test.foo.service container-test-run-certificates> server # [6843748.563383] server systemd[1]: acme-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [6843748.563537] server systemd[1]: Stopped Ensure certificate for test.foo. container-test-run-certificates> server # [6843748.564434] server systemd[1]: Stopping Ensure certificate for test.foo... container-test-run-certificates> server # [6843748.565493] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> server: (finished: must succeed: systemctl restart acme-test.foo.service, in 0.48 seconds) container-test-run-certificates> client: waiting for success: curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [112 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 18 15:03:19 2026 GMT container-test-run-certificates> * expire date: Sep 17 15:03:19 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 2ca618 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [6843749.023223] server acme-test.foo-start[304]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [6843749.024454] server acme-test.foo-start[304]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [6843749.024481] server acme-test.foo-start[304]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [6843749.029332] server acme-test.foo-start[314]: + cd test.foo container-test-run-certificates> server # [6843749.029472] server acme-test.foo-start[314]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [6843749.030159] server acme-test.foo-start[315]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [6843749.030275] server acme-test.foo-start[314]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [6843749.030990] server acme-test.foo-start[314]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [6843749.031119] server acme-test.foo-start[304]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [6843749.031935] server acme-test.foo-start[304]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [6843749.032789] server acme-test.foo-start[304]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [6843749.033588] server acme-test.foo-start[304]: + for fixpath in out certificates container-test-run-certificates> server # [6843749.033599] server acme-test.foo-start[304]: + '[' -d out ']' container-test-run-certificates> server # [6843749.033599] server acme-test.foo-start[304]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [6843749.034367] server acme-test.foo-start[304]: + chown -R acme:nginx out container-test-run-certificates> server # [6843749.035627] server acme-test.foo-start[304]: + for fixpath in out certificates container-test-run-certificates> server # [6843749.035648] server acme-test.foo-start[304]: + '[' -d certificates ']' container-test-run-certificates> server # [6843749.037287] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [6843749.038672] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> server # [6843749.448796] server acme-order-renew-test.foo-start[322]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [6843749.450996] server acme-order-renew-test.foo-start[322]: + set -euo pipefail container-test-run-certificates> server # [6843749.450996] server acme-order-renew-test.foo-start[322]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [6843749.450996] server acme-order-renew-test.foo-start[322]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [6843749.451737] server acme-order-renew-test.foo-start[322]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [6843749.482463] server acme-order-renew-test.foo-start[330]: 2026/08/18 15:03:26 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> server # [6843749.488528] server acme-order-renew-test.foo-start[330]: !!!! HEADS UP !!!! container-test-run-certificates> server # [6843749.488528] server acme-order-renew-test.foo-start[330]: Your account credentials have been saved in your container-test-run-certificates> server # [6843749.488528] server acme-order-renew-test.foo-start[330]: configuration directory at "accounts". container-test-run-certificates> server # [6843749.488528] server acme-order-renew-test.foo-start[330]: You should make a secure backup of this folder now. This container-test-run-certificates> server # [6843749.488528] server acme-order-renew-test.foo-start[330]: configuration directory will also contain private keys container-test-run-certificates> server # [6843749.488528] server acme-order-renew-test.foo-start[330]: generated by lego and certificates obtained from the ACME container-test-run-certificates> server # [6843749.488528] server acme-order-renew-test.foo-start[330]: server. Making regular backups of this folder is ideal. container-test-run-certificates> server # [6843749.488528] server acme-order-renew-test.foo-start[330]: 2026/08/18 15:03:26 [INFO] [test.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> server # [6843749.549588] server acme-order-renew-test.foo-start[330]: 2026/08/18 15:03:26 [INFO] [test.foo] AuthURL: https://ca.foo/acme/acme/authz/0uYqRKlyoIxztLfKzr1Jy00GpqrFoJrf container-test-run-certificates> server # [6843749.549588] server acme-order-renew-test.foo-start[330]: 2026/08/18 15:03:26 [INFO] [test.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> server # [6843749.549588] server acme-order-renew-test.foo-start[330]: 2026/08/18 15:03:26 [INFO] [test.foo] acme: use http-01 solver container-test-run-certificates> server # [6843749.549588] server acme-order-renew-test.foo-start[330]: 2026/08/18 15:03:26 [INFO] [test.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> server # [6843749.552039] server acme-order-renew-test.foo-start[330]: 2026/08/18 15:03:26 [INFO] [test.foo] The server validated our request container-test-run-certificates> server # [6843749.552076] server acme-order-renew-test.foo-start[330]: 2026/08/18 15:03:26 [INFO] [test.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> server # [6843749.556702] server acme-order-renew-test.foo-start[330]: 2026/08/18 15:03:26 [INFO] [test.foo] Server responded with a certificate. container-test-run-certificates> server # [6843749.559317] server acme-order-renew-test.foo-start[322]: + mv domainhash.txt certificates/ container-test-run-certificates> server # [6843749.560672] server acme-order-renew-test.foo-start[322]: + touch out/acme-success container-test-run-certificates> server # [6843749.561455] server acme-order-renew-test.foo-start[322]: + cmp -s certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [6843749.561991] server acme-order-renew-test.foo-start[322]: + touch out/renewed container-test-run-certificates> server # [6843749.562717] server acme-order-renew-test.foo-start[322]: + echo Installing new certificate container-test-run-certificates> server # [6843749.562717] server acme-order-renew-test.foo-start[322]: Installing new certificate container-test-run-certificates> server # [6843749.562749] server acme-order-renew-test.foo-start[322]: + cp -vp certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [6843749.563503] server acme-order-renew-test.foo-start[350]: 'certificates/test.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> server # [6843749.563648] server acme-order-renew-test.foo-start[322]: + cp -vp certificates/test.foo.key out/key.pem container-test-run-certificates> server # [6843749.564387] server acme-order-renew-test.foo-start[351]: 'certificates/test.foo.key' -> 'out/key.pem' container-test-run-certificates> server # [6843749.564563] server acme-order-renew-test.foo-start[322]: + cp -vp certificates/test.foo.issuer.crt out/chain.pem container-test-run-certificates> server # [6843749.565276] server acme-order-renew-test.foo-start[352]: 'certificates/test.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> server # [6843749.565396] server acme-order-renew-test.foo-start[322]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> server # [6843749.566747] server acme-order-renew-test.foo-start[322]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [6843749.567653] server acme-order-renew-test.foo-start[322]: + for fixpath in out certificates container-test-run-certificates> server # [6843749.567665] server acme-order-renew-test.foo-start[322]: + '[' -d out ']' container-test-run-certificates> server # [6843749.567665] server acme-order-renew-test.foo-start[322]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [6843749.568463] server acme-order-renew-test.foo-start[322]: + chown -R acme:nginx out container-test-run-certificates> server # [6843749.569731] server acme-order-renew-test.foo-start[322]: + for fixpath in out certificates container-test-run-certificates> server # [6843749.569731] server acme-order-renew-test.foo-start[322]: + '[' -d certificates ']' container-test-run-certificates> server # [6843749.569775] server acme-order-renew-test.foo-start[322]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> server # [6843749.570466] server acme-order-renew-test.foo-start[322]: + chown -R acme:nginx certificates container-test-run-certificates> server # [6843749.572128] server acme-order-renew-test.foo-start[322]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> server # [6843749.697685] server systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> ca # [6843749.482121] ca step-ca[204]: time="2026-08-18T15:03:26Z" level=info duration="64.552µs" duration-ns=64552 fields.time="2026-08-18T15:03:26Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="::1" request-id=b4bf62cd-15b2-4b0c-ada0-09c297f5d388 response="{\"newNonce\":\"https://ca.foo/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo/acme/acme/new-account\",\"newOrder\":\"https://ca.foo/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo/acme/acme/key-change\"}" size=252 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843749.484227] ca step-ca[204]: time="2026-08-18T15:03:26Z" level=info duration="407.828µs" duration-ns=407828 fields.time="2026-08-18T15:03:26Z" method=HEAD name=ca nonce=VGhGR3ZxdVpDTXQxMXpTbVBvZzN6Q2NkTmdyalhFMUo path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=6ff5027f-ed53-48c3-94c0-a9ad51ee5c74 size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843749.487566] ca step-ca[204]: time="2026-08-18T15:03:26Z" level=info duration=1.550319ms duration-ns=1550319 fields.time="2026-08-18T15:03:26Z" method=POST name=ca nonce=anlOaGl2Z1RYeFhSSUJKQm5OYXR2MmlubkxiSEpWRUM path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="::1" request-id=b2ca082f-c96f-4ec1-b6b1-f9600d01b8b9 response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo/acme/acme/account/r7GNoQqeg1boyTJvpTITtiZqfaps6ubf/orders\"}" size=138 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843749.491070] ca step-ca[204]: time="2026-08-18T15:03:26Z" level=info duration=1.758903ms duration-ns=1758903 fields.time="2026-08-18T15:03:26Z" method=POST name=ca nonce=aGtMc29oWFdNZnEzd2RINGJrb29XdkxDY1k1Qm44Wng path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=cc143257-23ad-4fc4-aea4-a53f41733c65 response="{\"id\":\"aKyqOyIDHgwvBoc7LKnHWLd96YJviYN5\",\"status\":\"pending\",\"expires\":\"2026-08-19T15:03:26Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-18T15:02:26Z\",\"notAfter\":\"2026-11-16T15:03:26Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/0uYqRKlyoIxztLfKzr1Jy00GpqrFoJrf\"],\"finalize\":\"https://ca.foo/acme/acme/order/aKyqOyIDHgwvBoc7LKnHWLd96YJviYN5/finalize\"}" size=384 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843749.549154] ca step-ca[204]: time="2026-08-18T15:03:26Z" level=info duration="635.648µs" duration-ns=635648 fields.time="2026-08-18T15:03:26Z" method=POST name=ca nonce=aGJjWFRxQ1pKdk1BRURKcHpZWEkzajd6dHhobVk2ZEY path=/acme/acme/authz/0uYqRKlyoIxztLfKzr1Jy00GpqrFoJrf protocol=HTTP/1.1 referer= remote-address="::1" request-id=b26b3026-d717-4b55-b211-926a48aedc82 response="{\"identifier\":{\"type\":\"dns\",\"value\":\"test.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"Vk8Moob9kZYRMHMyhNuqjkWIItCpSpNx\",\"url\":\"https://ca.foo/acme/acme/challenge/0uYqRKlyoIxztLfKzr1Jy00GpqrFoJrf/fICV5hT7uLeGe71u2tvOu6WxINTDTOnB\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"Vk8Moob9kZYRMHMyhNuqjkWIItCpSpNx\",\"url\":\"https://ca.foo/acme/acme/challenge/0uYqRKlyoIxztLfKzr1Jy00GpqrFoJrf/gMZtN8xcnRSHydnUcr63ZrwQI9nE5GKS\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"Vk8Moob9kZYRMHMyhNuqjkWIItCpSpNx\",\"url\":\"https://ca.foo/acme/acme/challenge/0uYqRKlyoIxztLfKzr1Jy00GpqrFoJrf/o3FJT0PafIZiG85gJNx4Dudj0IV2WpJy\"}],\"wildcard\":false,\"expires\":\"2026-08-19T15:03:26Z\"}" size=706 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843749.551830] ca step-ca[204]: time="2026-08-18T15:03:26Z" level=info duration=1.457946ms duration-ns=1457946 fields.time="2026-08-18T15:03:26Z" method=POST name=ca nonce=V0lTRzhsWGlpTkJrdlZRaVQ2MmEyeTA3V3N6eVY2V1M path=/acme/acme/challenge/0uYqRKlyoIxztLfKzr1Jy00GpqrFoJrf/gMZtN8xcnRSHydnUcr63ZrwQI9nE5GKS protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=1604796f-02ec-4d1b-ae44-680f835f2f32 response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"Vk8Moob9kZYRMHMyhNuqjkWIItCpSpNx\",\"validated\":\"2026-08-18T15:03:26Z\",\"url\":\"https://ca.foo/acme/acme/challenge/0uYqRKlyoIxztLfKzr1Jy00GpqrFoJrf/gMZtN8xcnRSHydnUcr63ZrwQI9nE5GKS\"}" size=223 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843749.554835] ca step-ca[204]: time="2026-08-18T15:03:26Z" level=info duration=1.895119ms duration-ns=1895119 fields.time="2026-08-18T15:03:26Z" method=POST name=ca nonce=UnNyNVNUQTZRMnRjUjg4T1RoM1BVeG1JcG02MzRHQjI path=/acme/acme/order/aKyqOyIDHgwvBoc7LKnHWLd96YJviYN5/finalize protocol=HTTP/1.1 referer= remote-address="::1" request-id=0007a1ed-2aa1-4781-a31f-64854aa9098e response="{\"id\":\"aKyqOyIDHgwvBoc7LKnHWLd96YJviYN5\",\"status\":\"valid\",\"expires\":\"2026-08-19T15:03:26Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-18T15:02:26Z\",\"notAfter\":\"2026-11-16T15:03:26Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/0uYqRKlyoIxztLfKzr1Jy00GpqrFoJrf\"],\"finalize\":\"https://ca.foo/acme/acme/order/aKyqOyIDHgwvBoc7LKnHWLd96YJviYN5/finalize\",\"certificate\":\"https://ca.foo/acme/acme/certificate/dQTTVuZmoQV0u7iK6xB8XZKp3qkIvNCi\"}" size=468 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [6843749.556564] ca step-ca[204]: time="2026-08-18T15:03:26Z" level=info certificate="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" duration="454.256µs" duration-ns=454256 fields.time="2026-08-18T15:03:26Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=WWFKZFg1YlZRajE2TVl0VkdkZlFzZThZV0F5RWMwR0s path=/acme/acme/certificate/dQTTVuZmoQV0u7iK6xB8XZKp3qkIvNCi protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address=127.0.0.1 request-id=5d12b041-3ba1-4fc8-8124-c2c54be02407 sans="map[dns:[test.foo]]" serial=227915758826748497281480613529840040482 size=1348 status=200 subject=test.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= valid-from="2026-08-18T15:02:26Z" valid-to="2026-11-16T15:03:26Z" container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 18 15:03:19 2026 GMT container-test-run-certificates> * expire date: Sep 17 15:03:19 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 2ca618 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [6843749.700137] server systemd[1]: acme-order-renew-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [6843749.700257] server systemd[1]: Finished Order (and renew) ACME certificate for test.foo. container-test-run-certificates> server # [6843750.126568] server nginx[368]: nginx: the configuration file /nix/store/wkxz4hka5qs8dgkzynp4dx3grs3s3mw2-nginx.conf syntax is ok container-test-run-certificates> server # [6843750.126886] server nginx[368]: nginx: configuration file /nix/store/wkxz4hka5qs8dgkzynp4dx3grs3s3mw2-nginx.conf test is successful container-test-run-certificates> server # [6843750.530407] server systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [931 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [78 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 18 15:02:26 2026 GMT container-test-run-certificates> * expire date: Nov 16 15:03:26 2026 GMT container-test-run-certificates> * issuer: CN=Clan Intermediate CA container-test-run-certificates> * Certificate level 0: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 1: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 2: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 0 container-test-run-certificates> * SSL certificate verified via OpenSSL. container-test-run-certificates> * Established connection to test.foo (2001:db8:1::3 port 443) from 2001:db8:1::2 port 49572 container-test-run-certificates> % Total % Received % Xferd Average Speed Time Time Time Current container-test-run-certificates> Dload Upload Total Spent Left Speed container-test-run-certificates> 0 0 0 0 0 0 0 0 0* using HTTP/2 container-test-run-certificates> * [HTTP/2] [1] OPENED stream for https://test.foo/ container-test-run-certificates> * [HTTP/2] [1] [:method: GET] container-test-run-certificates> * [HTTP/2] [1] [:scheme: https] container-test-run-certificates> * [HTTP/2] [1] [:authority: test.foo] container-test-run-certificates> * [HTTP/2] [1] [:path: /] container-test-run-certificates> * [HTTP/2] [1] [user-agent: curl/8.21.0] container-test-run-certificates> * [HTTP/2] [1] [accept: */*] container-test-run-certificates> } [5 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> * Request completely sent off container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> { [5 bytes data] container-test-run-certificates> 100 20 100 20 0 0 1638 0 0 container-test-run-certificates> * Connection #0 to host test.foo:443 left intact container-test-run-certificates> client: (finished: waiting for success: curl -v https://test.foo, in 2.06 seconds) container-test-run-certificates> client: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2 container-test-run-certificates> Certificate: container-test-run-certificates> Data: container-test-run-certificates> Version: 3 (0x2) container-test-run-certificates> Serial Number: container-test-run-certificates> ab:76:fa:7d:27:bd:f2:35:0b:39:d2:2b:ed:c0:ba:22 container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Issuer: CN=Clan Intermediate CA container-test-run-certificates> Validity container-test-run-certificates> Not Before: Aug 18 15:02:26 2026 GMT container-test-run-certificates> Not After : Nov 16 15:03:26 2026 GMT container-test-run-certificates> Subject: CN=test.foo container-test-run-certificates> Subject Public Key Info: container-test-run-certificates> Public Key Algorithm: id-ecPublicKey container-test-run-certificates> Public-Key: (256 bit) container-test-run-certificates> pub: container-test-run-certificates> 04:a3:df:9b:b5:6e:69:68:0c:e8:21:ea:81:94:6c: container-test-run-certificates> d0:ef:1a:8b:d5:1b:70:df:f2:f5:84:1e:60:25:6f: container-test-run-certificates> 32:50:f7:0d:0c:4c:63:46:ea:f6:b4:28:3e:a5:08: container-test-run-certificates> e5:ea:b2:c0:09:49:6b:9c:ba:f1:61:db:12:fa:d4: container-test-run-certificates> 3c:bc:d8:6d:cb container-test-run-certificates> ASN1 OID: prime256v1 container-test-run-certificates> NIST CURVE: P-256 container-test-run-certificates> X509v3 extensions: container-test-run-certificates> X509v3 Key Usage: critical container-test-run-certificates> Digital Signature container-test-run-certificates> X509v3 Extended Key Usage: container-test-run-certificates> TLS Web Server Authentication, TLS Web Client Authentication container-test-run-certificates> X509v3 Subject Key Identifier: container-test-run-certificates> 6F:07:C6:39:F6:30:C1:0A:38:C6:F8:43:9A:A7:71:83:F8:5E:C9:EA container-test-run-certificates> X509v3 Authority Key Identifier: container-test-run-certificates> 45:DF:37:0F:B8:6F:04:37:89:FB:E8:2B:20:29:5D:B0:DC:77:01:97 container-test-run-certificates> X509v3 Subject Alternative Name: container-test-run-certificates> DNS:test.foo container-test-run-certificates> 1.3.6.1.4.1.37476.9000.64.1: container-test-run-certificates> 0......acme.. container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Signature Value: container-test-run-certificates> 30:45:02:21:00:ec:86:ed:a8:10:0c:6e:25:ec:67:71:a2:db: container-test-run-certificates> b2:a2:41:e6:09:14:f1:7c:69:eb:4b:ac:01:5b:e5:c4:0f:de: container-test-run-certificates> 04:02:20:1b:23:ed:03:71:44:e1:2b:70:8d:bf:bd:16:6f:be: container-test-run-certificates> 20:57:b2:29:c7:da:28:a3:2e:13:a3:f1:d3:35:7c:9f:8f container-test-run-certificates> client: (finished: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2, in 0.02 seconds) container-test-run-certificates> (finished: run the VM test script, in 10.77 seconds) container-test-run-certificates> test script finished in 11.22s container-test-run-certificates> cleanup container-test-run-certificates> kill NspawnMachine (pid 53) container-test-run-certificates> kill NspawnMachine (pid 54) container-test-run-certificates> Container ca terminated by signal KILL. container-test-run-certificates> kill NspawnMachine (pid 55) container-test-run-certificates> Container client terminated by signal KILL. container-test-run-certificates> Container server terminated by signal KILL. container-test-run-certificates> (finished: cleanup, in 0.24 seconds) post-build step Upload to niks3: ok time=2026-08-18T15:03:29.619Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-18T15:03:36.001Z level=INFO msg="Uploading 1 narinfos" time=2026-08-18T15:03:36.227Z level=INFO msg="Upload complete. (6.668s)"