these 87 derivations will be built: /nix/store/002fkkc4qws591jghypmy48812j723yl-decrypt-age-secrets.drv /nix/store/05gw6yyrzlhj5mg2zfdp7m6ng902jxsr-cacert-blocklist.txt.drv /nix/store/0dazh70qwhpgsvnf5ws7zfdbrmzlhg6l-users-groups.json.drv /nix/store/5l0dhhj9lqdgym7sdhqkn96v42fsrm6j-cacert-extra-certificates-bundle.crt.drv /nix/store/8cgaspmn3fjns1snxhmrcqypq9f7n07w-nss-cacert-3.126.drv /nix/store/ly00fmcvxqj2ghc4xhgwavhnjlfmhdw4-unit-nix-daemon.service.drv /nix/store/pkdkhdijp8bly889li089chynpq5b892-system-path.drv /nix/store/5pqvjcgrdhqlib9nzimzhqrrvzpn94y3-dbus-1.drv /nix/store/2zxw57qnqr355kyf6q3bv7z2hmfq2nrz-X-Restart-Triggers-dbus-broker.drv /nix/store/q9vhcd2rlwv3k7c1gxm1mpjzzm4rqmz6-unit-dbus-broker.service.drv /nix/store/0z16yyg12l7w4nbjr631a4zns0whpzvl-system-units.drv /nix/store/lylvrr8cbsf0k9h5jlbg5h2n5bhljsq8-extra-hosts.drv /nix/store/i24rhm6bgwms3ib5b4b2cqgl5sxm2n6c-hosts.drv /nix/store/hywyr3n8b8qx41wlkjqiwiyz5v3y3aii-unit-dbus-broker.service.drv /nix/store/vayg8ddf12fz4l3y6d96236qx3i5q5fg-user-units.drv /nix/store/zgn8l3zykpfi77634937kwqpd6ajsh3z-vars-check-certificates.drv /nix/store/q2fccjzs4npxdxrv6lzljd3gj5p5kzmy-etc.drv /nix/store/n4a141whwkyy015dz82gr7fs1zmdc0yf-activate.drv /nix/store/xazg7nyr20iwgn279wwkx905g8g9ldhr-nixos-system-client-test.drv /nix/store/0jp0y4mwghj3xmmgqdl06p1dhmyvvpvj-run-client-nspawn.drv /nix/store/vvnbd6vsh6ridrkhkcq82x0a1m65d327-system-path.drv /nix/store/16arw3wnvxfwlnv2d53bhy5pdnjc28vc-dbus-1.drv /nix/store/33ysc61mi11kshcq09hc1x9hpw72sbi0-X-Restart-Triggers-acme-test.foo.drv /nix/store/jxb6x753fqh9qsdfr6kd1dd06snj68sb-unit-script-acme-test.foo-start.drv /nix/store/300lzbbn313vjl4xwmbp5fij40zhv6w6-unit-acme-test.foo.service.drv /nix/store/8h5rr0i0j7lfljdpphjvls77dkvzyzhz-ca.json.drv /nix/store/krn1hbzc8nnnazg9rqzh9j0lyhnslphm-X-Restart-Triggers-step-ca.drv /nix/store/39ddhdig5kyqav5p61sj42ypa9lai4sq-unit-step-ca.service.drv /nix/store/3cdmcd9isw2rag9rhnb76hi2wgz276m7-acme-postrun.drv /nix/store/zawx03hrjnzcbw6iypzajm6dwaibn0zl-X-Restart-Triggers-dbus-broker.drv /nix/store/zgv7673gvv64rhqrkky8d6bndcdpqbz5-unit-dbus-broker.service.drv /nix/store/3saba3kck2kq3fknpzx5k39qdnca46gh-user-units.drv /nix/store/4sfz05hhn9cnswrfbqhr9r41zizqd315-unit-script-acme-ca.foo-start.drv /nix/store/5hbd752ciwfvlmh3268p4nga0lzrmjrx-system-path.drv /nix/store/c6028b7d6mzlxrwdh9hvwz3fnc81n86b-hosts.drv /nix/store/m6qklqxv9hgffzb952gkpv4wrmlhsic3-dbus-1.drv /nix/store/7irk03vanc5xlvca6i17vaq7j2pk794x-unit-acme-account-2c44cb477b4787b2cf13.target.drv /nix/store/bfnbi0ivq2qlkdya7mfcyrgal3l75f72-unit-acme-renew-test.foo.timer.drv /nix/store/srhs8k87f22p13ym9xr8pam0gig3qq8y-X-Restart-Triggers-dbus-broker.drv /nix/store/bi7svq5n8495fvqzbnsqhdv2ng39244g-unit-dbus-broker.service.drv /nix/store/s7iyb8q0dvr6dgpffrcyslvjnwlzkh7x-acme-postrun.drv /nix/store/xk1djxalc44cx697ca7p2vaj698dpczg-unit-script-acme-order-renew-test.foo-start.drv /nix/store/cg3qqfszqzzbmw4dm4jxz0c07i07blyy-unit-acme-order-renew-test.foo.service.drv /nix/store/fw9zzn8p2819xmxzbwjbp5b5nng9h5sj-unit-nginx-config-reload.service.drv /nix/store/zj90w6lc85i1d1v38bkh0rrmrhcdladk-nginx.conf.drv /nix/store/626vr6qxr75bf847lvfkg7i4bnfnpzba-unit-script-nginx-pre-start.drv /nix/store/hnybad4kbrwhb7bnb2g5xa3q9p2gl48g-unit-nginx.service.drv /nix/store/hxjsdq5h221qjz2yv66s48292zr5572v-acme-setup-privileged.drv /nix/store/iw0qimh0h18z57rx7946jnvg2z4y6wmh-unit-acme-setup.service.drv /nix/store/pgn29w4gdks887f39p72fcyxzfzjjk7w-system-units.drv /nix/store/bibipb5v9v6mfvjvqav7bj3gr4waa65c-unit-dbus-broker.service.drv /nix/store/q293savqjiz7132195km4kd0209dhl30-user-units.drv /nix/store/lfcrmpfsw0l8rm5rka9r3j2m44hh6rnj-etc.drv /nix/store/b87cwk8q3jkgzgcjz0rwcrnrka2na13z-activate.drv /nix/store/p665x5g4cf75qyf0riiwhgjzp3qzi5c6-dry-activate.drv /nix/store/5sicwk7y2hf4ddjb214hgxhq9hbp31dr-nixos-system-server-test.drv /nix/store/9lid7rd5cv14j4ibsz1rni7nq23sjmf2-nginx.conf.drv /nix/store/6a618i9c9kii1ys2h6n00p7lbvzpzzyi-unit-script-nginx-pre-start.drv /nix/store/vnvlniy3jw707y5758y6vkgmxgja643k-acme-setup-privileged.drv /nix/store/c32hn00sk7i5n3iwl5dwlg87kqv8hgm5-unit-acme-setup.service.drv /nix/store/cy6v9fkzdb5b6py3w1dc43qdkbl8l09g-unit-dbus-broker.service.drv /nix/store/d2avhjb4s4fnivfvc5m03l7w0paydb6b-unit-acme-renew-ca.foo.timer.drv /nix/store/mbmq2fnjrl6rjd4f5chjqn21h72n6g51-unit-script-acme-order-renew-ca.foo-start.drv /nix/store/n132wcg6ip1grxd37ychp1006wkzhcza-unit-acme-order-renew-ca.foo.service.drv /nix/store/qxpp164gsfgzyas2kmd8wg3qyakqzavi-unit-nginx-config-reload.service.drv /nix/store/x7d0nslv3qznin20gmhr0c5qnwnavwp2-unit-acme-account-d22a46d9459bf683a338.target.drv /nix/store/ab41sxhfkmh965c1b96j4zmzrjccdw2x-X-Restart-Triggers-acme-ca.foo.drv /nix/store/yj1akmznrbkvc723n3iypygm9ahzqsak-unit-acme-ca.foo.service.drv /nix/store/yphvnz1p7zprzp621jlr311w28va8yrb-unit-nginx.service.drv /nix/store/7z9gx7m7xc7pkbx0zcmg71bz82cq0c9h-system-units.drv /nix/store/fwdgn1p9i71a2z91qy80lx5m46vnj148-etc-hostname.drv /nix/store/hd50zk417rykvdbbfgngqwkgwfp7m6d9-system-shutdown.drv /nix/store/i30rzaj5iwfdzlrlxm0rhlar4xp6k7n7-system-generators.drv /nix/store/ivblry47xynlrmn3f7xplcdykhz54kb5-user-generators.drv /nix/store/qfsrvg58wd78nr87mq8fs9vjav0bx7h7-string-hosts.drv /nix/store/p5f8qdav49r8y6hj0x3nbp79b23vrx5j-hosts.drv /nix/store/7hsrgqqvzb01kagjxh3lg7f9lralirjb-etc.drv /nix/store/9s6z42mqv300c0zqsy258gi9lpdmq6my-users-groups.json.drv /nix/store/nr7ca68bkdk9pg5cmckhqpmlcw7vnn89-activate.drv /nix/store/varyvj2bd1w0xikmym53l2lbay5pcz6z-dry-activate.drv /nix/store/xvng049pricdggn4rhxnflgbms1vwpzd-nixos-system-ca-test.drv /nix/store/h4jlay0164ca8mpm4wkbmqpwj87km1dg-run-ca-nspawn.drv /nix/store/lrd7hzah72d1nib8sgc8x6hg1z137l0p-run-server-nspawn.drv /nix/store/qq6ms440xlly2q027kys1f9j2bh6yy0i-test-script.drv /nix/store/nsxb805j353y97q88g52zxsnak58kr36-driverConfiguration.json.drv /nix/store/wfp7b931mk5gcklgw1pkislm4g5src84-nixos-test-driver-certificates.drv /nix/store/klbgxlpziv5gnzh1fxkbqphdzcdjgg1s-container-test-run-certificates.drv these 3 paths will be fetched (24.4 MiB download, 75.8 MiB unpacked): /nix/store/qfjhplgaj6zn71pd29p28wxngj5l4bys-openssl-3.6.3-man /nix/store/fwwgviqhlwxaigb610fvpiciz2di7wjg-python3.14-buildcatrust-0.5.1 /nix/store/dlpj6bc50h35a0glvslc6vnrq4xgp93j-step-ca-0.30.2 building '/nix/store/qq6ms440xlly2q027kys1f9j2bh6yy0i-test-script.drv' building '/nix/store/fwdgn1p9i71a2z91qy80lx5m46vnj148-etc-hostname.drv' building '/nix/store/9lid7rd5cv14j4ibsz1rni7nq23sjmf2-nginx.conf.drv' building '/nix/store/zj90w6lc85i1d1v38bkh0rrmrhcdladk-nginx.conf.drv' building '/nix/store/lylvrr8cbsf0k9h5jlbg5h2n5bhljsq8-extra-hosts.drv' building '/nix/store/qfsrvg58wd78nr87mq8fs9vjav0bx7h7-string-hosts.drv' building '/nix/store/7irk03vanc5xlvca6i17vaq7j2pk794x-unit-acme-account-2c44cb477b4787b2cf13.target.drv' building '/nix/store/x7d0nslv3qznin20gmhr0c5qnwnavwp2-unit-acme-account-d22a46d9459bf683a338.target.drv' building '/nix/store/d2avhjb4s4fnivfvc5m03l7w0paydb6b-unit-acme-renew-ca.foo.timer.drv' building '/nix/store/bfnbi0ivq2qlkdya7mfcyrgal3l75f72-unit-acme-renew-test.foo.timer.drv' nginx.conf> structuredAttrs is enabled nginx.conf> structuredAttrs is enabled unit-acme-account-2c44cb477b4787b2cf13.target> structuredAttrs is enabled unit-acme-account-d22a46d9459bf683a338.target> structuredAttrs is enabled unit-acme-renew-ca.foo.timer> structuredAttrs is enabled unit-acme-renew-test.foo.timer> structuredAttrs is enabled building '/nix/store/fw9zzn8p2819xmxzbwjbp5b5nng9h5sj-unit-nginx-config-reload.service.drv' building '/nix/store/qxpp164gsfgzyas2kmd8wg3qyakqzavi-unit-nginx-config-reload.service.drv' building '/nix/store/xk1djxalc44cx697ca7p2vaj698dpczg-unit-script-acme-order-renew-test.foo-start.drv' building '/nix/store/jxb6x753fqh9qsdfr6kd1dd06snj68sb-unit-script-acme-test.foo-start.drv' unit-nginx-config-reload.service> structuredAttrs is enabled unit-nginx-config-reload.service> structuredAttrs is enabled building '/nix/store/ab41sxhfkmh965c1b96j4zmzrjccdw2x-X-Restart-Triggers-acme-ca.foo.drv' building '/nix/store/c6028b7d6mzlxrwdh9hvwz3fnc81n86b-hosts.drv' building '/nix/store/i24rhm6bgwms3ib5b4b2cqgl5sxm2n6c-hosts.drv' building '/nix/store/p5f8qdav49r8y6hj0x3nbp79b23vrx5j-hosts.drv' nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> building '/nix/store/33ysc61mi11kshcq09hc1x9hpw72sbi0-X-Restart-Triggers-acme-test.foo.drv' building '/nix/store/3cdmcd9isw2rag9rhnb76hi2wgz276m7-acme-postrun.drv' building '/nix/store/s7iyb8q0dvr6dgpffrcyslvjnwlzkh7x-acme-postrun.drv' building '/nix/store/hxjsdq5h221qjz2yv66s48292zr5572v-acme-setup-privileged.drv' building '/nix/store/vnvlniy3jw707y5758y6vkgmxgja643k-acme-setup-privileged.drv' building '/nix/store/4sfz05hhn9cnswrfbqhr9r41zizqd315-unit-script-acme-ca.foo-start.drv' building '/nix/store/mbmq2fnjrl6rjd4f5chjqn21h72n6g51-unit-script-acme-order-renew-ca.foo-start.drv' building '/nix/store/zgn8l3zykpfi77634937kwqpd6ajsh3z-vars-check-certificates.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/8h5rr0i0j7lfljdpphjvls77dkvzyzhz-ca.json.drv' building '/nix/store/05gw6yyrzlhj5mg2zfdp7m6ng902jxsr-cacert-blocklist.txt.drv' building '/nix/store/5l0dhhj9lqdgym7sdhqkn96v42fsrm6j-cacert-extra-certificates-bundle.crt.drv' building '/nix/store/0dazh70qwhpgsvnf5ws7zfdbrmzlhg6l-users-groups.json.drv' building '/nix/store/9s6z42mqv300c0zqsy258gi9lpdmq6my-users-groups.json.drv' building '/nix/store/5hbd752ciwfvlmh3268p4nga0lzrmjrx-system-path.drv' building '/nix/store/pkdkhdijp8bly889li089chynpq5b892-system-path.drv' building '/nix/store/vvnbd6vsh6ridrkhkcq82x0a1m65d327-system-path.drv' building '/nix/store/yj1akmznrbkvc723n3iypygm9ahzqsak-unit-acme-ca.foo.service.drv' building '/nix/store/n132wcg6ip1grxd37ychp1006wkzhcza-unit-acme-order-renew-ca.foo.service.drv' ca.json> structuredAttrs is enabled system-path> structuredAttrs is enabled system-path> structuredAttrs is enabled system-path> structuredAttrs is enabled unit-acme-ca.foo.service> structuredAttrs is enabled building '/nix/store/iw0qimh0h18z57rx7946jnvg2z4y6wmh-unit-acme-setup.service.drv' building '/nix/store/300lzbbn313vjl4xwmbp5fij40zhv6w6-unit-acme-test.foo.service.drv' building '/nix/store/626vr6qxr75bf847lvfkg7i4bnfnpzba-unit-script-nginx-pre-start.drv' building '/nix/store/6a618i9c9kii1ys2h6n00p7lbvzpzzyi-unit-script-nginx-pre-start.drv' system-path> created 1723 symlinks in user environment system-path> created 1723 symlinks in user environment system-path> created 1723 symlinks in user environment unit-acme-order-renew-ca.foo.service> structuredAttrs is enabled unit-acme-setup.service> structuredAttrs is enabled unit-acme-test.foo.service> structuredAttrs is enabled building '/nix/store/cg3qqfszqzzbmw4dm4jxz0c07i07blyy-unit-acme-order-renew-test.foo.service.drv' building '/nix/store/c32hn00sk7i5n3iwl5dwlg87kqv8hgm5-unit-acme-setup.service.drv' building '/nix/store/002fkkc4qws591jghypmy48812j723yl-decrypt-age-secrets.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' unit-acme-order-renew-test.foo.service> structuredAttrs is enabled unit-acme-setup.service> structuredAttrs is enabled building '/nix/store/krn1hbzc8nnnazg9rqzh9j0lyhnslphm-X-Restart-Triggers-step-ca.drv' building '/nix/store/p665x5g4cf75qyf0riiwhgjzp3qzi5c6-dry-activate.drv' building '/nix/store/8cgaspmn3fjns1snxhmrcqypq9f7n07w-nss-cacert-3.126.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/16arw3wnvxfwlnv2d53bhy5pdnjc28vc-dbus-1.drv' building '/nix/store/5pqvjcgrdhqlib9nzimzhqrrvzpn94y3-dbus-1.drv' building '/nix/store/m6qklqxv9hgffzb952gkpv4wrmlhsic3-dbus-1.drv' building '/nix/store/hnybad4kbrwhb7bnb2g5xa3q9p2gl48g-unit-nginx.service.drv' building '/nix/store/yphvnz1p7zprzp621jlr311w28va8yrb-unit-nginx.service.drv' unit-nginx.service> structuredAttrs is enabled building '/nix/store/2zxw57qnqr355kyf6q3bv7z2hmfq2nrz-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/zawx03hrjnzcbw6iypzajm6dwaibn0zl-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/i30rzaj5iwfdzlrlxm0rhlar4xp6k7n7-system-generators.drv' building '/nix/store/hd50zk417rykvdbbfgngqwkgwfp7m6d9-system-shutdown.drv' building '/nix/store/39ddhdig5kyqav5p61sj42ypa9lai4sq-unit-step-ca.service.drv' building '/nix/store/ivblry47xynlrmn3f7xplcdykhz54kb5-user-generators.drv' unit-nginx.service> structuredAttrs is enabled unit-step-ca.service> structuredAttrs is enabled building '/nix/store/srhs8k87f22p13ym9xr8pam0gig3qq8y-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/cy6v9fkzdb5b6py3w1dc43qdkbl8l09g-unit-dbus-broker.service.drv' building '/nix/store/hywyr3n8b8qx41wlkjqiwiyz5v3y3aii-unit-dbus-broker.service.drv' building '/nix/store/q9vhcd2rlwv3k7c1gxm1mpjzzm4rqmz6-unit-dbus-broker.service.drv' building '/nix/store/zgv7673gvv64rhqrkky8d6bndcdpqbz5-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/bi7svq5n8495fvqzbnsqhdv2ng39244g-unit-dbus-broker.service.drv' building '/nix/store/bibipb5v9v6mfvjvqav7bj3gr4waa65c-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/vayg8ddf12fz4l3y6d96236qx3i5q5fg-user-units.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/3saba3kck2kq3fknpzx5k39qdnca46gh-user-units.drv' building '/nix/store/q293savqjiz7132195km4kd0209dhl30-user-units.drv' building '/nix/store/zgn8l3zykpfi77634937kwqpd6ajsh3z-vars-check-certificates.drv' vars-check-certificates> Running vars check using Nix-based executor... vars-check-certificates> ✓ All vars checks completed successfully building '/nix/store/8cgaspmn3fjns1snxhmrcqypq9f7n07w-nss-cacert-3.126.drv' nss-cacert-3.126> Running phase: unpackPhase nss-cacert-3.126> Running phase: patchPhase nss-cacert-3.126> Running phase: updateAutotoolsGnuConfigScriptsPhase nss-cacert-3.126> Running phase: configurePhase nss-cacert-3.126> no configure script, doing nothing nss-cacert-3.126> Running phase: buildPhase building '/nix/store/002fkkc4qws591jghypmy48812j723yl-decrypt-age-secrets.drv' building '/nix/store/varyvj2bd1w0xikmym53l2lbay5pcz6z-dry-activate.drv' nss-cacert-3.126> Running phase: installPhase nss-cacert-3.126> Running phase: fixupPhase nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/i6agzdvxgp9j4hw8z7p7vs3y053k97vl-nss-cacert-3.126 nss-cacert-3.126> checking for references to /build/ in /nix/store/i6agzdvxgp9j4hw8z7p7vs3y053k97vl-nss-cacert-3.126... nss-cacert-3.126> patching script interpreter paths in /nix/store/i6agzdvxgp9j4hw8z7p7vs3y053k97vl-nss-cacert-3.126 nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/f2xwbqkx3vckxf8ighv9mldg5chh8i9f-nss-cacert-3.126-unbundled nss-cacert-3.126> checking for references to /build/ in /nix/store/f2xwbqkx3vckxf8ighv9mldg5chh8i9f-nss-cacert-3.126-unbundled... nss-cacert-3.126> patching script interpreter paths in /nix/store/f2xwbqkx3vckxf8ighv9mldg5chh8i9f-nss-cacert-3.126-unbundled nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/ypnkzbzqv021rnd020f09q857fg1582w-nss-cacert-3.126-p11kit nss-cacert-3.126> checking for references to /build/ in /nix/store/ypnkzbzqv021rnd020f09q857fg1582w-nss-cacert-3.126-p11kit... nss-cacert-3.126> patching script interpreter paths in /nix/store/ypnkzbzqv021rnd020f09q857fg1582w-nss-cacert-3.126-p11kit nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/x339rs69crjj01r7wxzbnyk1smqvyayn-nss-cacert-3.126-hashed nss-cacert-3.126> checking for references to /build/ in /nix/store/x339rs69crjj01r7wxzbnyk1smqvyayn-nss-cacert-3.126-hashed... nss-cacert-3.126> patching script interpreter paths in /nix/store/x339rs69crjj01r7wxzbnyk1smqvyayn-nss-cacert-3.126-hashed building '/nix/store/ly00fmcvxqj2ghc4xhgwavhnjlfmhdw4-unit-nix-daemon.service.drv' unit-nix-daemon.service> structuredAttrs is enabled building '/nix/store/0z16yyg12l7w4nbjr631a4zns0whpzvl-system-units.drv' building '/nix/store/7z9gx7m7xc7pkbx0zcmg71bz82cq0c9h-system-units.drv' building '/nix/store/pgn29w4gdks887f39p72fcyxzfzjjk7w-system-units.drv' building '/nix/store/q2fccjzs4npxdxrv6lzljd3gj5p5kzmy-etc.drv' building '/nix/store/7hsrgqqvzb01kagjxh3lg7f9lralirjb-etc.drv' building '/nix/store/lfcrmpfsw0l8rm5rka9r3j2m44hh6rnj-etc.drv' building '/nix/store/n4a141whwkyy015dz82gr7fs1zmdc0yf-activate.drv' building '/nix/store/xazg7nyr20iwgn279wwkx905g8g9ldhr-nixos-system-client-test.drv' building '/nix/store/b87cwk8q3jkgzgcjz0rwcrnrka2na13z-activate.drv' building '/nix/store/nr7ca68bkdk9pg5cmckhqpmlcw7vnn89-activate.drv' nixos-system-client-test> structuredAttrs is enabled building '/nix/store/0jp0y4mwghj3xmmgqdl06p1dhmyvvpvj-run-client-nspawn.drv' building '/nix/store/xvng049pricdggn4rhxnflgbms1vwpzd-nixos-system-ca-test.drv' building '/nix/store/5sicwk7y2hf4ddjb214hgxhq9hbp31dr-nixos-system-server-test.drv' nixos-system-ca-test> structuredAttrs is enabled nixos-system-server-test> structuredAttrs is enabled building '/nix/store/h4jlay0164ca8mpm4wkbmqpwj87km1dg-run-ca-nspawn.drv' building '/nix/store/lrd7hzah72d1nib8sgc8x6hg1z137l0p-run-server-nspawn.drv' building '/nix/store/nsxb805j353y97q88g52zxsnak58kr36-driverConfiguration.json.drv' driverConfiguration.json> structuredAttrs is enabled building '/nix/store/wfp7b931mk5gcklgw1pkislm4g5src84-nixos-test-driver-certificates.drv' nixos-test-driver-certificates> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-certificates> All checks passed! nixos-test-driver-certificates> Linting test script (enable/disable: config.skipLint) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipLint nixos-test-driver-certificates> All checks passed! building '/nix/store/klbgxlpziv5gnzh1fxkbqphdzcdjgg1s-container-test-run-certificates.drv' container-test-run-certificates> Machine state will be reset. To keep it, pass --keep-machine-state container-test-run-certificates> start all VLans container-test-run-certificates> (finished: start all VLans, in 0.00 seconds) container-test-run-certificates> container-test-run-certificates> Test will time out and terminate in 3600.0 seconds container-test-run-certificates> run the VM test script container-test-run-certificates> additionally exposed symbols: container-test-run-certificates> ca, client, server, container-test-run-certificates> vlan1, container-test-run-certificates> start_all, test_script, machines, machines_qemu, machines_nspawn, vlans, driver, log, os, create_machine, subtest, run_tests, join_all, retry, serial_stdout_off, serial_stdout_on, polling_condition, BaseMachine, QemuMachine, NspawnMachine, t, debug, dump_machine_ssh container-test-run-certificates> start all VMs container-test-run-certificates> ca: systemd-nspawn running (pid 54) container-test-run-certificates> client: systemd-nspawn running (pid 53) container-test-run-certificates> server: systemd-nspawn running (pid 55) container-test-run-certificates> ca: Waiting for journal at /build/vm-state-ca/var/log/journal... container-test-run-certificates> server: Waiting for journal at /build/vm-state-server/var/log/journal... container-test-run-certificates> client: Waiting for journal at /build/vm-state-client/var/log/journal... container-test-run-certificates> (finished: start all VMs, in 0.00 seconds) container-test-run-certificates> nixos-nspawn(ca): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(ca): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(client): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(client): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(server): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(server): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container ca on /build/vm-state-ca. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container server on /build/vm-state-server. container-test-run-certificates> ░ Spawning container client on /build/vm-state-client. container-test-run-certificates> ca # [1365004.287447] ca systemd-journald[78]: Journal started container-test-run-certificates> ca # [1365004.287482] ca systemd-journald[78]: Runtime Journal (/run/log/journal/7a4f9c7dc4d54f1bbec2a69708f14c74) is 8M, max 4G, 3.9G free. container-test-run-certificates> ca # [1365004.292808] ca systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> ca # [1365004.299454] ca systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> ca # [1365004.299884] ca systemd[1]: Starting Network Name Resolution... container-test-run-certificates> ca # [1365004.300241] ca systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> ca # [1365004.305733] ca systemd-journald[78]: Time spent on flushing to /var/log/journal/7a4f9c7dc4d54f1bbec2a69708f14c74 is 1.185ms for 6 entries. container-test-run-certificates> ca # [1365004.305733] ca systemd-journald[78]: System Journal (/var/log/journal/7a4f9c7dc4d54f1bbec2a69708f14c74) is 512B, max 4G, 3.9G free. container-test-run-certificates> ca # [1365004.322548] ca systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> ca # [1365004.323162] ca systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> ca # [1365004.323258] ca systemd[1]: Reached target Local File Systems. container-test-run-certificates> ca # [1365004.323997] ca systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> ca # [1365004.324047] ca systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [1365004.324708] ca systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> ca # [1365004.324736] ca systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> ca # [1365004.327095] ca systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> ca # [1365004.327794] ca systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> ca # [1365004.341927] ca systemd-tmpfiles[128]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> ca # [1365004.342147] ca systemd-tmpfiles[128]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> ca # [1365004.342296] ca systemd-tmpfiles[128]: fchmod() of /var/log/journal/7a4f9c7dc4d54f1bbec2a69708f14c74 failed: Operation not permitted container-test-run-certificates> ca # [1365004.342498] ca systemd-tmpfiles[128]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> ca # [1365004.343684] ca systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> ca # [1365004.344346] ca systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> ca # [1365004.344730] ca systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> ca # [1365004.352793] ca systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> server # [1365004.288498] server systemd-journald[69]: Journal started container-test-run-certificates> ca # [1365004.360448] ca systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> client # [1365004.288523] client systemd-journald[69]: Journal started container-test-run-certificates> ca # [1365004.361570] ca systemd[1]: Starting Update is Completed... container-test-run-certificates> server # [1365004.288535] server systemd-journald[69]: Runtime Journal (/run/log/journal/60fb73da782a49b0a7f4e03aed8dcce2) is 8M, max 4G, 3.9G free. container-test-run-certificates> client # [1365004.288558] client systemd-journald[69]: Runtime Journal (/run/log/journal/ccf20aa8ac454d868f0a39ba705ed933) is 8M, max 4G, 3.9G free. container-test-run-certificates> server # [1365004.292068] server systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> client # [1365004.292726] client systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> server # [1365004.298452] server systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> client # [1365004.299280] client systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> server # [1365004.298981] server systemd[1]: Starting Network Name Resolution... container-test-run-certificates> client # [1365004.299728] client systemd[1]: Starting Network Name Resolution... container-test-run-certificates> ca # [1365004.368451] ca systemd[1]: Finished Update is Completed. container-test-run-certificates> server # [1365004.299409] server systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> ca # [1365004.377412] ca systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> server # [1365004.304640] server systemd-journald[69]: Time spent on flushing to /var/log/journal/60fb73da782a49b0a7f4e03aed8dcce2 is 1.295ms for 6 entries. container-test-run-certificates> client # [1365004.300091] client systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> server # [1365004.304640] server systemd-journald[69]: System Journal (/var/log/journal/60fb73da782a49b0a7f4e03aed8dcce2) is 512B, max 4G, 3.9G free. container-test-run-certificates> ca # [1365004.433177] ca systemd[1]: Finished Firewall. container-test-run-certificates> server # [1365004.321696] server systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> ca # [1365004.433314] ca systemd[1]: Reached target Preparation for Network. container-test-run-certificates> server # [1365004.322211] server systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> client # [1365004.305492] client systemd-journald[69]: Time spent on flushing to /var/log/journal/ccf20aa8ac454d868f0a39ba705ed933 is 1.318ms for 6 entries. container-test-run-certificates> server # [1365004.322279] server systemd[1]: Reached target Local File Systems. container-test-run-certificates> client # [1365004.305492] client systemd-journald[69]: System Journal (/var/log/journal/ccf20aa8ac454d868f0a39ba705ed933) is 512B, max 4G, 3.9G free. container-test-run-certificates> server # [1365004.322887] server systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> client # [1365004.323475] client systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> server # [1365004.322924] server systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [1365004.433545] ca systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> server # [1365004.323527] server systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> ca # [1365004.434446] ca systemd[1]: Starting Network Management... container-test-run-certificates> server # [1365004.323548] server systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> client # [1365004.323972] client systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> server # [1365004.325956] server systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> client # [1365004.324043] client systemd[1]: Reached target Local File Systems. container-test-run-certificates> server # [1365004.326650] server systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> client # [1365004.324612] client systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> server # [1365004.341159] server systemd-tmpfiles[118]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> client # [1365004.324641] client systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [1365004.341389] server systemd-tmpfiles[118]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> client # [1365004.325128] client systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> server # [1365004.341552] server systemd-tmpfiles[118]: fchmod() of /var/log/journal/60fb73da782a49b0a7f4e03aed8dcce2 failed: Operation not permitted container-test-run-certificates> client # [1365004.325149] client systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> server # [1365004.341785] server systemd-tmpfiles[118]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> client # [1365004.327615] client systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> server # [1365004.343010] server systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> client # [1365004.328126] client systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> server # [1365004.343767] server systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> client # [1365004.341495] client systemd-tmpfiles[119]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> server # [1365004.344228] server systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> client # [1365004.341706] client systemd-tmpfiles[119]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> server # [1365004.352896] server systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> client # [1365004.341849] client systemd-tmpfiles[119]: fchmod() of /var/log/journal/ccf20aa8ac454d868f0a39ba705ed933 failed: Operation not permitted container-test-run-certificates> server # [1365004.362775] server systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> client # [1365004.342062] client systemd-tmpfiles[119]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> server # [1365004.363408] server systemd[1]: Starting Update is Completed... container-test-run-certificates> client # [1365004.343103] client systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> server # [1365004.370131] server systemd[1]: Finished Update is Completed. container-test-run-certificates> client # [1365004.343762] client systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> server # [1365004.378243] server systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> client # [1365004.344211] client systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> server # [1365004.433181] server systemd[1]: Finished Firewall. container-test-run-certificates> client # [1365004.353214] client systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> server # [1365004.433363] server systemd[1]: Reached target Preparation for Network. container-test-run-certificates> client # [1365004.360896] client systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> server # [1365004.433546] server systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> client # [1365004.361591] client systemd[1]: Starting Update is Completed... container-test-run-certificates> server # [1365004.434248] server systemd[1]: Starting Network Management... container-test-run-certificates> client # [1365004.368686] client systemd[1]: Finished Update is Completed. container-test-run-certificates> client # [1365004.378244] client systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> client # [1365004.405706] client systemd[1]: Finished Firewall. container-test-run-certificates> client # [1365004.405772] client systemd[1]: Reached target Preparation for Network. container-test-run-certificates> client # [1365004.405958] client systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> client # [1365004.406680] client systemd[1]: Starting Network Management... container-test-run-certificates> client # [1365004.874576] client systemd-networkd[183]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [1365004.874668] client systemd-networkd[183]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [1365004.882372] client systemd-networkd[183]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [1365004.882571] client systemd-networkd[183]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [1365004.882695] client systemd-networkd[183]: lo: Link UP container-test-run-certificates> client # [1365004.882701] client systemd-networkd[183]: lo: Gained carrier container-test-run-certificates> client # [1365004.882869] client systemd-networkd[183]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> client # [1365004.883165] client systemd[1]: Started Network Management. container-test-run-certificates> client # [1365004.883225] client systemd-networkd[183]: eth1: Link UP container-test-run-certificates> client # [1365004.883418] client systemd-networkd[183]: eth1: Gained carrier container-test-run-certificates> client # [1365004.883937] client systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> client # [1365004.922330] client systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> client # [1365005.087356] client systemd-resolved[93]: Positive Trust Anchors: container-test-run-certificates> client # [1365005.087365] client systemd-resolved[93]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> client # [1365005.087369] client systemd-resolved[93]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> client # [1365005.087391] client systemd-resolved[93]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> client # [1365005.100897] client systemd-resolved[93]: Using system hostname 'client'. container-test-run-certificates> client # [1365005.102031] client systemd[1]: Started Network Name Resolution. container-test-run-certificates> client # [1365005.102091] client systemd[1]: Reached target Network. container-test-run-certificates> client # [1365005.102130] client systemd[1]: Reached target System Initialization. container-test-run-certificates> client # [1365005.102165] client systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [1365005.102182] client systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> client # [1365005.102194] client systemd[1]: Reached target Timer Units. container-test-run-certificates> client # [1365005.102298] client systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> client # [1365005.102429] client systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> client # [1365005.102516] client systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> client # [1365005.102528] client systemd[1]: Reached target Socket Units. container-test-run-certificates> client # [1365005.102553] client systemd[1]: Reached target Basic System. container-test-run-certificates> client # [1365005.120292] client systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> client # [1365005.121114] client systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> client # [1365005.122208] client systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> server # [1365004.880855] server systemd-networkd[187]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [1365004.880963] server systemd-networkd[187]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [1365004.888378] server systemd-networkd[187]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [1365004.888572] server systemd-networkd[187]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [1365004.888697] server systemd-networkd[187]: lo: Link UP container-test-run-certificates> server # [1365004.888700] server systemd-networkd[187]: lo: Gained carrier container-test-run-certificates> server # [1365004.888855] server systemd-networkd[187]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> server # [1365004.889157] server systemd[1]: Started Network Management. container-test-run-certificates> server # [1365004.915246] server systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> server # [1365004.915348] server systemd-networkd[187]: eth1: Link UP container-test-run-certificates> server # [1365004.915746] server systemd-networkd[187]: eth1: Gained carrier container-test-run-certificates> server # [1365004.932162] server systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> server # [1365005.082324] server systemd-resolved[91]: Positive Trust Anchors: container-test-run-certificates> server # [1365005.082334] server systemd-resolved[91]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> server # [1365005.082336] server systemd-resolved[91]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> server # [1365005.082358] server systemd-resolved[91]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> server # [1365005.095922] server systemd-resolved[91]: Using system hostname 'server'. container-test-run-certificates> server # [1365005.097023] server systemd[1]: Started Network Name Resolution. container-test-run-certificates> server # [1365005.097084] server systemd[1]: Reached target Network. container-test-run-certificates> server # [1365005.097121] server systemd[1]: Reached target Network is Online. container-test-run-certificates> server # [1365005.097149] server systemd[1]: Reached target System Initialization. container-test-run-certificates> server # [1365005.097356] server systemd[1]: Started Renew ACME Certificate for test.foo. container-test-run-certificates> server # [1365005.097386] server systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [1365005.097403] server systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> server # [1365005.097413] server systemd[1]: Reached target Timer Units. container-test-run-certificates> server # [1365005.097503] server systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> server # [1365005.097592] server systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> server # [1365005.097677] server systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> server # [1365005.097692] server systemd[1]: Reached target Socket Units. container-test-run-certificates> server # [1365005.097715] server systemd[1]: Reached target Basic System. container-test-run-certificates> server # [1365005.098682] server systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> server # [1365005.099190] server systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> server # [1365005.099217] server systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/test.foo/fullchain.pem container-test-run-certificates> server # [1365005.099754] server systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> server # [1365005.100574] server systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> server # [1365005.131467] server systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> ca # [1365004.880959] ca systemd-networkd[196]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [1365004.881057] ca systemd-networkd[196]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [1365004.888952] ca systemd-networkd[196]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [1365004.889151] ca systemd-networkd[196]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [1365004.889271] ca systemd-networkd[196]: lo: Link UP container-test-run-certificates> ca # [1365004.889275] ca systemd-networkd[196]: lo: Gained carrier container-test-run-certificates> ca # [1365004.889443] ca systemd-networkd[196]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> ca # [1365004.889718] ca systemd[1]: Started Network Management. container-test-run-certificates> ca # [1365004.915477] ca systemd-networkd[196]: eth1: Link UP container-test-run-certificates> ca # [1365004.915521] ca systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> ca # [1365004.915773] ca systemd-networkd[196]: eth1: Gained carrier container-test-run-certificates> ca # [1365004.932617] ca systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> ca # [1365005.104037] ca systemd-resolved[102]: Positive Trust Anchors: container-test-run-certificates> ca # [1365005.104049] ca systemd-resolved[102]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> ca # [1365005.104051] ca systemd-resolved[102]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> ca # [1365005.104072] ca systemd-resolved[102]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> ca # [1365005.117228] ca systemd-resolved[102]: Using system hostname 'ca'. container-test-run-certificates> ca # [1365005.118317] ca systemd[1]: Started Network Name Resolution. container-test-run-certificates> ca # [1365005.118374] ca systemd[1]: Reached target Network. container-test-run-certificates> ca # [1365005.118409] ca systemd[1]: Reached target Network is Online. container-test-run-certificates> ca # [1365005.118440] ca systemd[1]: Reached target System Initialization. container-test-run-certificates> ca # [1365005.118660] ca systemd[1]: Started Renew ACME Certificate for ca.foo. container-test-run-certificates> ca # [1365005.118685] ca systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [1365005.118701] ca systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> ca # [1365005.118713] ca systemd[1]: Reached target Timer Units. container-test-run-certificates> ca # [1365005.118798] ca systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> ca # [1365005.118890] ca systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> ca # [1365005.118976] ca systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> ca # [1365005.118988] ca systemd[1]: Reached target Socket Units. container-test-run-certificates> ca # [1365005.119028] ca systemd[1]: Reached target Basic System. container-test-run-certificates> ca # [1365005.120595] ca systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> ca # [1365005.121042] ca systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> ca # [1365005.121069] ca systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/ca.foo/fullchain.pem container-test-run-certificates> ca # [1365005.121578] ca systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> ca # [1365005.122263] ca systemd[1]: Starting step-ca service... container-test-run-certificates> ca # [1365005.122998] ca systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> ca # [1365005.134726] ca systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> server # [1365005.236704] server acme-setup-privileged[192]: + set -euo pipefail container-test-run-certificates> server # [1365005.236704] server acme-setup-privileged[192]: + cd /var/lib/acme container-test-run-certificates> server # [1365005.236704] server acme-setup-privileged[192]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> server # [1365005.238130] server acme-setup-privileged[192]: + chown -R acme .lego/accounts container-test-run-certificates> server # [1365005.239671] server acme-setup-privileged[192]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> server # [1365005.239693] server acme-setup-privileged[192]: + '[' -d test.foo ']' container-test-run-certificates> server # [1365005.239693] server acme-setup-privileged[192]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> server # [1365005.239693] server acme-setup-privileged[192]: + '[' -d .lego/test.foo ']' container-test-run-certificates> server # [1365005.267434] server nsncd[194]: Aug 20 05:05:15.490 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> server # [1365005.267586] server systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> server # [1365005.267642] server systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> server # [1365005.267681] server systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> server # [1365005.272528] server systemd[1]: Starting User Login Management... container-test-run-certificates> server # [1365005.273058] server systemd[1]: Starting Permit User Sessions... container-test-run-certificates> server # [1365005.286345] server systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> server # [1365005.287052] server systemd[1]: Finished Permit User Sessions. container-test-run-certificates> server # [1365005.288101] server systemd[1]: Started Console Getty. container-test-run-certificates> server # [1365005.288125] server systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> server # [1365005.288138] server systemd[1]: Reached target Login Prompts. container-test-run-certificates> ca # [1365005.249880] ca acme-setup-privileged[201]: + set -euo pipefail container-test-run-certificates> ca # [1365005.249880] ca acme-setup-privileged[201]: + cd /var/lib/acme container-test-run-certificates> ca # [1365005.249880] ca acme-setup-privileged[201]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> ca # [1365005.251098] ca acme-setup-privileged[201]: + chown -R acme .lego/accounts container-test-run-certificates> ca # [1365005.252707] ca acme-setup-privileged[201]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> ca # [1365005.252722] ca acme-setup-privileged[201]: + '[' -d ca.foo ']' container-test-run-certificates> ca # [1365005.252743] ca acme-setup-privileged[201]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> ca # [1365005.252743] ca acme-setup-privileged[201]: + '[' -d .lego/ca.foo ']' container-test-run-certificates> ca # [1365005.275160] ca nsncd[203]: Aug 20 05:05:15.497 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> ca # [1365005.275283] ca systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> ca # [1365005.275347] ca systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> ca # [1365005.275397] ca systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> ca # [1365005.276480] ca systemd[1]: Starting User Login Management... container-test-run-certificates> ca # [1365005.276869] ca systemd[1]: Starting Permit User Sessions... container-test-run-certificates> ca # [1365005.301339] ca systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> ca # [1365005.301944] ca systemd[1]: Finished Permit User Sessions. container-test-run-certificates> ca # [1365005.303473] ca systemd[1]: Started Console Getty. container-test-run-certificates> ca # [1365005.303495] ca systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> ca # [1365005.303506] ca systemd[1]: Reached target Login Prompts. container-test-run-certificates> client # [1365005.134808] client systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> client # [1365005.266701] client nsncd[189]: Aug 20 05:05:15.489 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> client # [1365005.266792] client systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> client # [1365005.266839] client systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> client # [1365005.266875] client systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> client # [1365005.272468] client systemd[1]: Starting User Login Management... container-test-run-certificates> client # [1365005.273024] client systemd[1]: Starting Permit User Sessions... container-test-run-certificates> client # [1365005.286586] client systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> client # [1365005.287200] client systemd[1]: Finished Permit User Sessions. container-test-run-certificates> client # [1365005.288232] client systemd[1]: Started Console Getty. container-test-run-certificates> client # [1365005.288260] client systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> client # [1365005.288273] client systemd[1]: Reached target Login Prompts. container-test-run-certificates> server # [1365005.391814] server dbus-broker-launch[195]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> ca # [1365005.405832] ca dbus-broker-launch[205]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> server # [1365005.392558] server dbus-broker-launch[195]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> ca # [1365005.406263] ca dbus-broker-launch[205]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> server # [1365005.392558] server dbus-broker-launch[195]: Invalid user-name in /nix/store/i07ax2azh137q21v82w3q45c0js9fly3-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> client # [1365005.407155] client dbus-broker-launch[190]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> server # [1365005.393145] server systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> client # [1365005.407642] client dbus-broker-launch[190]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> server # [1365005.397538] server dbus-broker-launch[195]: Ready container-test-run-certificates> client # [1365005.407642] client dbus-broker-launch[190]: Invalid user-name in /nix/store/5pivbx8np0dpzpvygn9yh82mv02g42s5-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> ca # [1365005.406263] ca dbus-broker-launch[205]: Invalid user-name in /nix/store/i5waaswaym40wgzzl0nm5vgqy7ksmgqs-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> client # [1365005.408091] client systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> ca # [1365005.406739] ca systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> client # [1365005.413158] client dbus-broker-launch[190]: Ready container-test-run-certificates> ca # [1365005.411120] ca dbus-broker-launch[205]: Ready container-test-run-certificates> client # [1365005.819792] client systemd-logind[205]: New seat seat0. container-test-run-certificates> client # [1365005.819919] client systemd[1]: Started User Login Management. container-test-run-certificates> client # [1365005.822397] client systemd[1]: Starting linger-users.service... container-test-run-certificates> client # [1365005.855992] client systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> client # [1365005.856240] client systemd[1]: Finished linger-users.service. container-test-run-certificates> client # [1365005.858398] client systemd[1]: Reached target Multi-User System. container-test-run-certificates> client # [1365005.858519] client systemd[1]: Startup finished in 1.889s. container-test-run-certificates> ca # [1365005.828217] ca systemd-logind[230]: New seat seat0. container-test-run-certificates> ca # [1365005.828348] ca systemd[1]: Started User Login Management. container-test-run-certificates> ca # [1365005.844358] ca systemd[1]: Starting linger-users.service... container-test-run-certificates> ca # [1365005.858676] ca systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> ca # [1365005.858730] ca systemd[1]: Finished linger-users.service. container-test-run-certificates> ca # [1365005.881151] ca acme-setup-start[219]: + set -euo pipefail container-test-run-certificates> ca # [1365005.881151] ca acme-setup-start[219]: + test -e ca/key.pem container-test-run-certificates> ca # [1365005.881576] ca acme-setup-start[219]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> ca # [1365005.913123] ca systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> ca # [1365005.914745] ca systemd[1]: Starting Ensure certificate for ca.foo... container-test-run-certificates> server # [1365005.830787] server systemd-logind[221]: New seat seat0. container-test-run-certificates> server # [1365005.830939] server systemd[1]: Started User Login Management. container-test-run-certificates> server # [1365005.845178] server systemd[1]: Starting linger-users.service... container-test-run-certificates> server # [1365005.858201] server systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> server # [1365005.858344] server systemd[1]: Finished linger-users.service. container-test-run-certificates> server # [1365005.875862] server acme-setup-start[207]: + set -euo pipefail container-test-run-certificates> server # [1365005.875862] server acme-setup-start[207]: + test -e ca/key.pem container-test-run-certificates> server # [1365005.875862] server acme-setup-start[207]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> server # [1365005.913289] server systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> server # [1365005.914819] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> server # [1365006.070094] server systemd-networkd[187]: eth1: Gained IPv6LL container-test-run-certificates> ca # [1365006.085355] ca step-ca[204]: badger 2026/08/20 05:05:16 INFO: All 0 tables opened in 0s container-test-run-certificates> ca # [1365006.088354] ca step-ca[204]: 2026/08/20 05:05:16 Building new tls configuration using step-ca x509 Signer Interface container-test-run-certificates> ca # [1365006.091650] ca step-ca[204]: 2026/08/20 05:05:16 Starting Smallstep CA/0.30.2 (linux/amd64) container-test-run-certificates> ca # [1365006.091650] ca step-ca[204]: 2026/08/20 05:05:16 Documentation: https://u.step.sm/docs/ca container-test-run-certificates> ca # [1365006.091650] ca step-ca[204]: 2026/08/20 05:05:16 Community Discord: https://u.step.sm/discord container-test-run-certificates> ca # [1365006.091650] ca step-ca[204]: 2026/08/20 05:05:16 Config file: /etc/smallstep/ca.json container-test-run-certificates> ca # [1365006.091650] ca step-ca[204]: 2026/08/20 05:05:16 The primary server URL is https://ca.foo:1443 container-test-run-certificates> ca # [1365006.091650] ca step-ca[204]: 2026/08/20 05:05:16 Root certificates are available at https://ca.foo:1443/roots.pem container-test-run-certificates> ca # [1365006.091743] ca step-ca[204]: 2026/08/20 05:05:16 X.509 Root Fingerprint: d451ac62691fe48bd68b77fa04e86bba5977f6b85e2c7fef05421f1e9ca2439c container-test-run-certificates> ca # [1365006.091945] ca systemd[1]: Started step-ca service. container-test-run-certificates> ca # [1365006.092421] ca step-ca[204]: 2026/08/20 05:05:16 Serving HTTPS on 0.0.0.0:1443 ... container-test-run-certificates> client # [1365006.325116] client systemd-networkd[183]: eth1: Gained IPv6LL container-test-run-certificates> ca: must succeed: systemctl restart acme-order-renew-ca.foo.service container-test-run-certificates> ca # [1365006.438993] ca acme-ca.foo-start[256]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [1365006.441133] ca acme-ca.foo-start[256]: + '[' -e out/acme-success ']' container-test-run-certificates> ca # [1365006.441133] ca acme-ca.foo-start[256]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=ca.foo --ip-addresses= container-test-run-certificates> ca # [1365006.447531] ca acme-ca.foo-start[297]: + cd ca.foo container-test-run-certificates> ca # [1365006.447735] ca acme-ca.foo-start[297]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> ca # [1365006.448803] ca acme-ca.foo-start[298]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> ca # [1365006.448949] ca acme-ca.foo-start[297]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> ca # [1365006.449834] ca acme-ca.foo-start[297]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> ca # [1365006.450011] ca acme-ca.foo-start[256]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> ca # [1365006.467334] ca acme-ca.foo-start[256]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> ca # [1365006.469112] ca acme-ca.foo-start[256]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [1365006.478407] ca acme-ca.foo-start[256]: + for fixpath in out certificates container-test-run-certificates> ca # [1365006.478407] ca acme-ca.foo-start[256]: + '[' -d out ']' container-test-run-certificates> ca # [1365006.478479] ca acme-ca.foo-start[256]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [1365006.479835] ca acme-ca.foo-start[256]: + chown -R acme:nginx out container-test-run-certificates> ca # [1365006.481910] ca acme-ca.foo-start[256]: + for fixpath in out certificates container-test-run-certificates> ca # [1365006.481926] ca acme-ca.foo-start[256]: + '[' -d certificates ']' container-test-run-certificates> ca # [1365006.510139] ca systemd[1]: Finished Ensure certificate for ca.foo. container-test-run-certificates> ca # [1365006.511684] ca systemd[1]: Starting Nginx Web Server... container-test-run-certificates> server # [1365006.434847] server acme-test.foo-start[245]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [1365006.438934] server acme-test.foo-start[245]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [1365006.438934] server acme-test.foo-start[245]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [1365006.445655] server acme-test.foo-start[255]: + cd test.foo container-test-run-certificates> server # [1365006.446014] server acme-test.foo-start[255]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [1365006.446801] server acme-test.foo-start[256]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [1365006.446980] server acme-test.foo-start[255]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [1365006.447947] server acme-test.foo-start[255]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [1365006.448115] server acme-test.foo-start[245]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [1365006.467379] server acme-test.foo-start[245]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [1365006.469186] server acme-test.foo-start[245]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [1365006.471204] server acme-test.foo-start[245]: + for fixpath in out certificates container-test-run-certificates> server # [1365006.471204] server acme-test.foo-start[245]: + '[' -d out ']' container-test-run-certificates> server # [1365006.471332] server acme-test.foo-start[245]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [1365006.472505] server acme-test.foo-start[245]: + chown -R acme:nginx out container-test-run-certificates> server # [1365006.474861] server acme-test.foo-start[245]: + for fixpath in out certificates container-test-run-certificates> server # [1365006.474861] server acme-test.foo-start[245]: + '[' -d certificates ']' container-test-run-certificates> server # [1365006.477490] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [1365006.478603] server systemd[1]: Starting Nginx Web Server... container-test-run-certificates> ca # [1365006.710149] ca systemd-networkd[196]: eth1: Gained IPv6LL container-test-run-certificates> server # [1365007.037829] server nginx-pre-start[267]: nginx: the configuration file /nix/store/wkxz4hka5qs8dgkzynp4dx3grs3s3mw2-nginx.conf syntax is ok container-test-run-certificates> server # [1365007.038249] server nginx-pre-start[267]: nginx: configuration file /nix/store/wkxz4hka5qs8dgkzynp4dx3grs3s3mw2-nginx.conf test is successful container-test-run-certificates> server # [1365007.041916] server systemd[1]: Started Nginx Web Server. container-test-run-certificates> server # [1365007.042201] server systemd[1]: Reached target Multi-User System. container-test-run-certificates> server # [1365007.042961] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> ca # [1365007.046923] ca nginx-pre-start[309]: nginx: the configuration file /nix/store/0wbqmm9zicdxjscj6hi57rvxarbzv9ji-nginx.conf syntax is ok container-test-run-certificates> ca # [1365007.047418] ca nginx-pre-start[309]: nginx: configuration file /nix/store/0wbqmm9zicdxjscj6hi57rvxarbzv9ji-nginx.conf test is successful container-test-run-certificates> ca # [1365007.061303] ca systemd[1]: Started Nginx Web Server. container-test-run-certificates> ca # [1365007.061582] ca systemd[1]: Reached target Multi-User System. container-test-run-certificates> ca # [1365007.062362] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> ca # [1365007.625351] ca acme-order-renew-ca.foo-start[312]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [1365007.628137] ca acme-order-renew-ca.foo-start[312]: + set -euo pipefail container-test-run-certificates> ca # [1365007.628235] ca acme-order-renew-ca.foo-start[312]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [1365007.628274] ca acme-order-renew-ca.foo-start[312]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [1365007.629674] ca acme-order-renew-ca.foo-start[312]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo run container-test-run-certificates> ca # [1365007.749226] ca acme-order-renew-ca.foo-start[323]: 2026/08/20 05:05:17 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> ca # [1365007.749698] ca acme-order-renew-ca.foo-start[323]: 2026/08/20 05:05:17 Saved key to accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key container-test-run-certificates> ca # [1365007.772159] ca step-ca[204]: time="2026-08-20T05:05:17Z" level=info duration="171.681µs" duration-ns=171681 fields.time="2026-08-20T05:05:17Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=5da4e0a5-30cb-41bb-9355-04d42e85dd0d response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365007.772551] ca acme-order-renew-ca.foo-start[323]: 2026/08/20 05:05:17 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> ca # [1365007.773904] ca step-ca[204]: time="2026-08-20T05:05:17Z" level=info duration=1.162834ms duration-ns=1162834 fields.time="2026-08-20T05:05:17Z" method=HEAD name=ca nonce=MzhiamYzTmV2NVRzSHJUdkhQWnljTTFCcjdzaG9FUHU path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=5655b89b-ca67-448c-b968-eab576fb2fd3 size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365007.776444] ca step-ca[204]: time="2026-08-20T05:05:17Z" level=info duration=1.736527ms duration-ns=1736527 fields.time="2026-08-20T05:05:17Z" method=POST name=ca nonce=Uzd0S1U0QnNvUElqUTJPSGdud3NQUmxjTUQxdHVOTEU path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=eb1e0c31-68e0-4371-bd98-2c85f24dc64e response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo:1443/acme/acme/account/CAJG0bcuxBB6tS1Z03wzl3w6M67Njyrm/orders\"}" size=143 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365007.776927] ca acme-order-renew-ca.foo-start[323]: !!!! HEADS UP !!!! container-test-run-certificates> ca # [1365007.776927] ca acme-order-renew-ca.foo-start[323]: Your account credentials have been saved in your container-test-run-certificates> ca # [1365007.776927] ca acme-order-renew-ca.foo-start[323]: configuration directory at "accounts". container-test-run-certificates> ca # [1365007.776927] ca acme-order-renew-ca.foo-start[323]: You should make a secure backup of this folder now. This container-test-run-certificates> ca # [1365007.776927] ca acme-order-renew-ca.foo-start[323]: configuration directory will also contain private keys container-test-run-certificates> ca # [1365007.776927] ca acme-order-renew-ca.foo-start[323]: generated by lego and certificates obtained from the ACME container-test-run-certificates> ca # [1365007.776927] ca acme-order-renew-ca.foo-start[323]: server. Making regular backups of this folder is ideal. container-test-run-certificates> ca # [1365007.777080] ca acme-order-renew-ca.foo-start[323]: 2026/08/20 05:05:17 [INFO] [ca.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> ca # [1365007.779788] ca step-ca[204]: time="2026-08-20T05:05:18Z" level=info duration=2.36745ms duration-ns=2367450 fields.time="2026-08-20T05:05:18Z" method=POST name=ca nonce=QTRTcjFoYlNuTElCb2VaMmVDRUNSbDBxalZYNkdYRzM path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=baa3eeb9-9832-4d4b-96c7-1979167c033b response="{\"id\":\"OtOkRzehpD1KHixVssp7jk8DHBUyabsE\",\"status\":\"pending\",\"expires\":\"2026-08-21T05:05:18Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-20T05:04:18Z\",\"notAfter\":\"2026-11-18T05:05:18Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/BeUDPy4nBMezbfWhMkOaP1vVT8PUfYbw\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/OtOkRzehpD1KHixVssp7jk8DHBUyabsE/finalize\"}" size=392 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365007.839204] ca step-ca[204]: time="2026-08-20T05:05:18Z" level=info duration=2.075558ms duration-ns=2075558 fields.time="2026-08-20T05:05:18Z" method=POST name=ca nonce=djlYNE1wVlVXS0lpaGNFMTdvTmpmak8xRVJwcG0xWmY path=/acme/acme/authz/BeUDPy4nBMezbfWhMkOaP1vVT8PUfYbw protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=e4fbf7f8-b310-4910-8747-16ffcdb022c0 response="{\"identifier\":{\"type\":\"dns\",\"value\":\"ca.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"r95wXPeDtgipIgUtSlH5hXkUwrtq8X8e\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/BeUDPy4nBMezbfWhMkOaP1vVT8PUfYbw/uMfCcANSx6EyJzaCLHklmkJxnu4B0JsU\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"r95wXPeDtgipIgUtSlH5hXkUwrtq8X8e\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/BeUDPy4nBMezbfWhMkOaP1vVT8PUfYbw/kEejZfo6V5k4LpwtBTEKoY1htY7T3hkj\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"r95wXPeDtgipIgUtSlH5hXkUwrtq8X8e\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/BeUDPy4nBMezbfWhMkOaP1vVT8PUfYbw/6QQxvm8Rxb1JpxjUGjpxFBKv6CrmrG2s\"}],\"wildcard\":false,\"expires\":\"2026-08-21T05:05:18Z\"}" size=719 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365007.839439] ca acme-order-renew-ca.foo-start[323]: 2026/08/20 05:05:18 [INFO] [ca.foo] AuthURL: https://ca.foo:1443/acme/acme/authz/BeUDPy4nBMezbfWhMkOaP1vVT8PUfYbw container-test-run-certificates> ca # [1365007.839468] ca acme-order-renew-ca.foo-start[323]: 2026/08/20 05:05:18 [INFO] [ca.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> ca # [1365007.839494] ca acme-order-renew-ca.foo-start[323]: 2026/08/20 05:05:18 [INFO] [ca.foo] acme: use http-01 solver container-test-run-certificates> ca # [1365007.839530] ca acme-order-renew-ca.foo-start[323]: 2026/08/20 05:05:18 [INFO] [ca.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> ca # [1365007.843655] ca step-ca[204]: time="2026-08-20T05:05:18Z" level=info duration=3.581874ms duration-ns=3581874 fields.time="2026-08-20T05:05:18Z" method=POST name=ca nonce=MWdpYzVlSGZKSTZPbm9RbzN3bW1BNEt6WGtYc1huMG8 path=/acme/acme/challenge/BeUDPy4nBMezbfWhMkOaP1vVT8PUfYbw/kEejZfo6V5k4LpwtBTEKoY1htY7T3hkj protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=e5474181-7576-4ef2-b68a-e942813a2fd3 response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"r95wXPeDtgipIgUtSlH5hXkUwrtq8X8e\",\"validated\":\"2026-08-20T05:05:18Z\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/BeUDPy4nBMezbfWhMkOaP1vVT8PUfYbw/kEejZfo6V5k4LpwtBTEKoY1htY7T3hkj\"}" size=228 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365007.843891] ca acme-order-renew-ca.foo-start[323]: 2026/08/20 05:05:18 [INFO] [ca.foo] The server validated our request container-test-run-certificates> ca # [1365007.843962] ca acme-order-renew-ca.foo-start[323]: 2026/08/20 05:05:18 [INFO] [ca.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> ca # [1365007.847597] ca step-ca[204]: time="2026-08-20T05:05:18Z" level=info duration=3.132493ms duration-ns=3132493 fields.time="2026-08-20T05:05:18Z" method=POST name=ca nonce=MkVYNm80cnJsVm9Ddm1UanQ2NmQ2Tm1GUGl6MDBCOHE path=/acme/acme/order/OtOkRzehpD1KHixVssp7jk8DHBUyabsE/finalize protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=2ea6343a-83c6-4e62-b9f1-029203382662 response="{\"id\":\"OtOkRzehpD1KHixVssp7jk8DHBUyabsE\",\"status\":\"valid\",\"expires\":\"2026-08-21T05:05:18Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-20T05:04:18Z\",\"notAfter\":\"2026-11-18T05:05:18Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/BeUDPy4nBMezbfWhMkOaP1vVT8PUfYbw\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/OtOkRzehpD1KHixVssp7jk8DHBUyabsE/finalize\",\"certificate\":\"https://ca.foo:1443/acme/acme/certificate/lV5rMZPnwbCDA2xzMzTQyNpWdQmTYGJ9\"}" size=481 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365007.848544] ca step-ca[204]: time="2026-08-20T05:05:18Z" level=info certificate="MIIB1DCCAXqgAwIBAgIRANW+hCHmurn+F0sMwE4Lk3gwCgYIKoZIzj0EAwIwHzEdMBsGA1UEAxMUQ2xhbiBJbnRlcm1lZGlhdGUgQ0EwHhcNMjYwODIwMDUwNDE4WhcNMjYxMTE4MDUwNTE4WjARMQ8wDQYDVQQDEwZjYS5mb28wWTATBgcqhkjOPQIBBggqhkjOPQMBBwNCAAQKZLCHMRlglzcKBfFD87Apq5Nr59kil/VlaWLV0/VXSwyuubClFgGiw6qegolpCCuEAIPG1OX+TSyV2SviMukVo4GkMIGhMA4GA1UdDwEB/wQEAwIHgDAdBgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwHQYDVR0OBBYEFLN6cSkBfZF4DzU4z8gTP6Q2n2N0MB8GA1UdIwQYMBaAFEXfNw+4bwQ3ifvoKyApXbDcdwGXMBEGA1UdEQQKMAiCBmNhLmZvbzAdBgwrBgEEAYKkZMYoQAEEDTALAgEGBARhY21lBAAwCgYIKoZIzj0EAwIDSAAwRQIgRZsitYgn5GIDm5y+QTLL5+n+3qC02Jjz8NV5ACds07oCIQD16L/0ZeBf7GE3aaDlNaeMYZOBwc5c52vxGCzMofICQQ==" duration="640.283µs" duration-ns=640283 fields.time="2026-08-20T05:05:18Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=a3c4RDdLZ1h3NlZMenFmQUwxZDhHTWU1Wm5rY0cxRDU path=/acme/acme/certificate/lV5rMZPnwbCDA2xzMzTQyNpWdQmTYGJ9 protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address="2001:db8:1::1" request-id=75b3b8b7-74bb-4bd0-8ffb-137c9885f92d sans="map[dns:[ca.foo]]" serial=284114779469313033955459261512379241336 size=1344 status=200 subject=ca.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= valid-from="2026-08-20T05:04:18Z" valid-to="2026-11-18T05:05:18Z" container-test-run-certificates> ca # [1365007.848666] ca acme-order-renew-ca.foo-start[323]: 2026/08/20 05:05:18 [INFO] [ca.foo] Server responded with a certificate. container-test-run-certificates> ca # [1365007.851679] ca acme-order-renew-ca.foo-start[312]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [1365007.853551] ca acme-order-renew-ca.foo-start[312]: + touch out/acme-success container-test-run-certificates> ca # [1365007.854987] ca acme-order-renew-ca.foo-start[312]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [1365007.856630] ca acme-order-renew-ca.foo-start[312]: + touch out/renewed container-test-run-certificates> ca # [1365007.858644] ca acme-order-renew-ca.foo-start[312]: + echo Installing new certificate container-test-run-certificates> ca # [1365007.858644] ca acme-order-renew-ca.foo-start[312]: Installing new certificate container-test-run-certificates> ca # [1365007.858700] ca acme-order-renew-ca.foo-start[312]: + cp -vp certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [1365007.871789] ca acme-order-renew-ca.foo-start[362]: 'certificates/ca.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> ca # [1365007.871990] ca acme-order-renew-ca.foo-start[312]: + cp -vp certificates/ca.foo.key out/key.pem container-test-run-certificates> ca # [1365007.873343] ca acme-order-renew-ca.foo-start[363]: 'certificates/ca.foo.key' -> 'out/key.pem' container-test-run-certificates> ca # [1365007.873472] ca acme-order-renew-ca.foo-start[312]: + cp -vp certificates/ca.foo.issuer.crt out/chain.pem container-test-run-certificates> ca # [1365007.874593] ca acme-order-renew-ca.foo-start[364]: 'certificates/ca.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> ca # [1365007.874728] ca acme-order-renew-ca.foo-start[312]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> ca # [1365007.875899] ca acme-order-renew-ca.foo-start[312]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [1365007.625243] server acme-order-renew-test.foo-start[270]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [1365007.627956] server acme-order-renew-test.foo-start[270]: + set -euo pipefail container-test-run-certificates> server # [1365007.628144] server acme-order-renew-test.foo-start[270]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [1365007.628144] server acme-order-renew-test.foo-start[270]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [1365007.629566] server acme-order-renew-test.foo-start[270]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [1365007.748058] server acme-order-renew-test.foo-start[282]: 2026/08/20 05:05:17 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> server # [1365007.749101] server acme-order-renew-test.foo-start[282]: 2026/08/20 05:05:17 Saved key to accounts/ca.foo/none@none.tld/keys/none@none.tld.key container-test-run-certificates> server # [1365007.773333] server acme-order-renew-test.foo-start[282]: 2026/08/20 05:05:17 Could not create client: get directory at 'https://ca.foo/acme/acme/directory': Get "https://ca.foo/acme/acme/directory": GET https://ca.foo/acme/acme/directory giving up after 1 attempt(s): Get "https://ca.foo/acme/acme/directory": tls: failed to verify certificate: x509: certificate signed by unknown authority container-test-run-certificates> server # [1365007.775872] server acme-order-renew-test.foo-start[270]: + echo Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [1365007.775872] server acme-order-renew-test.foo-start[270]: Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [1365007.775948] server acme-order-renew-test.foo-start[270]: + exit 10 container-test-run-certificates> server # [1365007.778166] server systemd[1]: acme-order-renew-test.foo.service: Main process exited, code=exited, status=10/n/a container-test-run-certificates> server # [1365007.778270] server systemd[1]: acme-order-renew-test.foo.service: Failed with result 'exit-code'. container-test-run-certificates> server # [1365007.778579] server systemd[1]: Failed to start Order (and renew) ACME certificate for test.foo. container-test-run-certificates> server # [1365007.778777] server systemd[1]: Startup finished in 3.806s. container-test-run-certificates> ca # [1365007.877036] ca acme-order-renew-ca.foo-start[312]: + for fixpath in out certificates container-test-run-certificates> ca # [1365007.877036] ca acme-order-renew-ca.foo-start[312]: + '[' -d out ']' container-test-run-certificates> ca # [1365007.877095] ca acme-order-renew-ca.foo-start[312]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [1365007.878185] ca acme-order-renew-ca.foo-start[312]: + chown -R acme:nginx out container-test-run-certificates> ca # [1365007.880409] ca acme-order-renew-ca.foo-start[312]: + for fixpath in out certificates container-test-run-certificates> ca # [1365007.880442] ca acme-order-renew-ca.foo-start[312]: + '[' -d certificates ']' container-test-run-certificates> ca # [1365007.880442] ca acme-order-renew-ca.foo-start[312]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [1365007.881638] ca acme-order-renew-ca.foo-start[312]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [1365007.883989] ca acme-order-renew-ca.foo-start[312]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [1365007.989303] ca systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> ca # [1365007.992613] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [1365007.992807] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> ca # [1365008.504479] ca nginx[380]: nginx: the configuration file /nix/store/0wbqmm9zicdxjscj6hi57rvxarbzv9ji-nginx.conf syntax is ok container-test-run-certificates> ca # [1365008.504790] ca nginx[380]: nginx: configuration file /nix/store/0wbqmm9zicdxjscj6hi57rvxarbzv9ji-nginx.conf test is successful container-test-run-certificates> ca # [1365009.064433] ca systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> ca # [1365009.064597] ca systemd[1]: Startup finished in 5.082s. container-test-run-certificates> ca # [1365009.242948] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> ca: (finished: must succeed: systemctl restart acme-order-renew-ca.foo.service , in 3.36 seconds) container-test-run-certificates> ca # [1365009.780611] ca acme-order-renew-ca.foo-start[395]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [1365009.783119] ca acme-order-renew-ca.foo-start[395]: + set -euo pipefail container-test-run-certificates> ca # [1365009.783174] ca acme-order-renew-ca.foo-start[395]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [1365009.783247] ca acme-order-renew-ca.foo-start[395]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [1365009.784165] ca acme-order-renew-ca.foo-start[395]: + '[' -e certificates/ca.foo.key ']' container-test-run-certificates> ca # [1365009.784186] ca acme-order-renew-ca.foo-start[395]: + '[' -e certificates/ca.foo.crt ']' container-test-run-certificates> ca # [1365009.784470] ca acme-order-renew-ca.foo-start[403]: ++ find accounts -name none@none.tld.key container-test-run-certificates> ca # [1365009.786460] ca acme-order-renew-ca.foo-start[395]: + '[' -n accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key ']' container-test-run-certificates> ca # [1365009.786506] ca acme-order-renew-ca.foo-start[395]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo renew --no-random-sleep --dynamic container-test-run-certificates> ca # [1365009.815446] ca step-ca[204]: time="2026-08-20T05:05:20Z" level=info duration="36.63µs" duration-ns=36630 fields.time="2026-08-20T05:05:20Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=f109da10-d744-4204-b12e-1c4760540868 response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365009.815827] ca acme-order-renew-ca.foo-start[404]: 2026/08/20 05:05:20 [WARN] [ca.foo] acme: renewalInfo[get/post]: server does not advertise a renewal info endpoint container-test-run-certificates> ca # [1365009.815827] ca acme-order-renew-ca.foo-start[404]: 2026/08/20 05:05:20 [INFO] [ca.foo] The certificate expires at 2026-11-18T05:05:18Z, the renewal can be performed in 1439h59m37.961503927s: no renewal. container-test-run-certificates> ca # [1365009.816166] ca acme-order-renew-ca.foo-start[395]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [1365009.817536] ca acme-order-renew-ca.foo-start[395]: + touch out/acme-success container-test-run-certificates> ca # [1365009.819291] ca acme-order-renew-ca.foo-start[395]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [1365009.820165] ca acme-order-renew-ca.foo-start[395]: + for fixpath in out certificates container-test-run-certificates> ca # [1365009.820182] ca acme-order-renew-ca.foo-start[395]: + '[' -d out ']' container-test-run-certificates> ca # [1365009.820182] ca acme-order-renew-ca.foo-start[395]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [1365009.821808] ca acme-order-renew-ca.foo-start[395]: + chown -R acme:nginx out container-test-run-certificates> ca # [1365009.823903] ca acme-order-renew-ca.foo-start[395]: + for fixpath in out certificates container-test-run-certificates> ca # [1365009.823921] ca acme-order-renew-ca.foo-start[395]: + '[' -d certificates ']' container-test-run-certificates> ca # [1365009.823921] ca acme-order-renew-ca.foo-start[395]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [1365009.825055] ca acme-order-renew-ca.foo-start[395]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [1365009.826938] ca acme-order-renew-ca.foo-start[395]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [1365009.955644] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [1365009.955885] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> server: must succeed: systemctl restart acme-test.foo.service container-test-run-certificates> server # [1365012.967351] server systemd[1]: acme-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [1365012.967461] server systemd[1]: Stopped Ensure certificate for test.foo. container-test-run-certificates> server # [1365012.968363] server systemd[1]: Stopping Ensure certificate for test.foo... container-test-run-certificates> server # [1365012.969373] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> server: (finished: must succeed: systemctl restart acme-test.foo.service, in 0.68 seconds) container-test-run-certificates> client: waiting for success: curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 20 05:05:16 2026 GMT container-test-run-certificates> * expire date: Sep 19 05:05:16 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6c3dd9 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [1365013.619909] server acme-test.foo-start[320]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [1365013.621818] server acme-test.foo-start[320]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [1365013.621818] server acme-test.foo-start[320]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [1365013.627942] server acme-test.foo-start[330]: + cd test.foo container-test-run-certificates> server # [1365013.628164] server acme-test.foo-start[330]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [1365013.629098] server acme-test.foo-start[331]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [1365013.629274] server acme-test.foo-start[330]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [1365013.630389] server acme-test.foo-start[330]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [1365013.630559] server acme-test.foo-start[320]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [1365013.631601] server acme-test.foo-start[320]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [1365013.632658] server acme-test.foo-start[320]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [1365013.633882] server acme-test.foo-start[320]: + for fixpath in out certificates container-test-run-certificates> server # [1365013.633882] server acme-test.foo-start[320]: + '[' -d out ']' container-test-run-certificates> server # [1365013.633933] server acme-test.foo-start[320]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [1365013.635407] server acme-test.foo-start[320]: + chown -R acme:nginx out container-test-run-certificates> server # [1365013.637511] server acme-test.foo-start[320]: + for fixpath in out certificates container-test-run-certificates> server # [1365013.637531] server acme-test.foo-start[320]: + '[' -d certificates ']' container-test-run-certificates> server # [1365013.640505] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [1365013.642239] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [110 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 20 05:05:16 2026 GMT container-test-run-certificates> * expire date: Sep 19 05:05:16 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6c3dd9 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [1365014.445352] server acme-order-renew-test.foo-start[338]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [1365014.447695] server acme-order-renew-test.foo-start[338]: + set -euo pipefail container-test-run-certificates> server # [1365014.447755] server acme-order-renew-test.foo-start[338]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [1365014.447882] server acme-order-renew-test.foo-start[338]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [1365014.449298] server acme-order-renew-test.foo-start[338]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [1365014.483766] server acme-order-renew-test.foo-start[346]: 2026/08/20 05:05:24 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> server # [1365014.499020] server acme-order-renew-test.foo-start[346]: !!!! HEADS UP !!!! container-test-run-certificates> server # [1365014.499020] server acme-order-renew-test.foo-start[346]: Your account credentials have been saved in your container-test-run-certificates> server # [1365014.499020] server acme-order-renew-test.foo-start[346]: configuration directory at "accounts". container-test-run-certificates> server # [1365014.499020] server acme-order-renew-test.foo-start[346]: You should make a secure backup of this folder now. This container-test-run-certificates> server # [1365014.499020] server acme-order-renew-test.foo-start[346]: configuration directory will also contain private keys container-test-run-certificates> server # [1365014.499020] server acme-order-renew-test.foo-start[346]: generated by lego and certificates obtained from the ACME container-test-run-certificates> server # [1365014.499020] server acme-order-renew-test.foo-start[346]: server. Making regular backups of this folder is ideal. container-test-run-certificates> server # [1365014.499168] server acme-order-renew-test.foo-start[346]: 2026/08/20 05:05:24 [INFO] [test.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> server # [1365014.563875] server acme-order-renew-test.foo-start[346]: 2026/08/20 05:05:24 [INFO] [test.foo] AuthURL: https://ca.foo/acme/acme/authz/euxXCHwUIPutpnjPWL1dEgEWFtj86dmw container-test-run-certificates> server # [1365014.563875] server acme-order-renew-test.foo-start[346]: 2026/08/20 05:05:24 [INFO] [test.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> server # [1365014.563875] server acme-order-renew-test.foo-start[346]: 2026/08/20 05:05:24 [INFO] [test.foo] acme: use http-01 solver container-test-run-certificates> server # [1365014.563875] server acme-order-renew-test.foo-start[346]: 2026/08/20 05:05:24 [INFO] [test.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> server # [1365014.567568] server acme-order-renew-test.foo-start[346]: 2026/08/20 05:05:24 [INFO] [test.foo] The server validated our request container-test-run-certificates> server # [1365014.567675] server acme-order-renew-test.foo-start[346]: 2026/08/20 05:05:24 [INFO] [test.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> server # [1365014.574169] server acme-order-renew-test.foo-start[346]: 2026/08/20 05:05:24 [INFO] [test.foo] Server responded with a certificate. container-test-run-certificates> server # [1365014.577106] server acme-order-renew-test.foo-start[338]: + mv domainhash.txt certificates/ container-test-run-certificates> server # [1365014.578587] server acme-order-renew-test.foo-start[338]: + touch out/acme-success container-test-run-certificates> server # [1365014.579886] server acme-order-renew-test.foo-start[338]: + cmp -s certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [1365014.580798] server acme-order-renew-test.foo-start[338]: + touch out/renewed container-test-run-certificates> server # [1365014.582591] server acme-order-renew-test.foo-start[338]: + echo Installing new certificate container-test-run-certificates> server # [1365014.582591] server acme-order-renew-test.foo-start[338]: Installing new certificate container-test-run-certificates> server # [1365014.582591] server acme-order-renew-test.foo-start[338]: + cp -vp certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [1365014.608331] server acme-order-renew-test.foo-start[382]: 'certificates/test.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> server # [1365014.608609] server acme-order-renew-test.foo-start[338]: + cp -vp certificates/test.foo.key out/key.pem container-test-run-certificates> server # [1365014.610234] server acme-order-renew-test.foo-start[383]: 'certificates/test.foo.key' -> 'out/key.pem' container-test-run-certificates> server # [1365014.610395] server acme-order-renew-test.foo-start[338]: + cp -vp certificates/test.foo.issuer.crt out/chain.pem container-test-run-certificates> server # [1365014.611969] server acme-order-renew-test.foo-start[384]: 'certificates/test.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> server # [1365014.612749] server acme-order-renew-test.foo-start[338]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> server # [1365014.614813] server acme-order-renew-test.foo-start[338]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [1365014.616116] server acme-order-renew-test.foo-start[338]: + for fixpath in out certificates container-test-run-certificates> server # [1365014.616136] server acme-order-renew-test.foo-start[338]: + '[' -d out ']' container-test-run-certificates> server # [1365014.616136] server acme-order-renew-test.foo-start[338]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [1365014.617580] server acme-order-renew-test.foo-start[338]: + chown -R acme:nginx out container-test-run-certificates> server # [1365014.620074] server acme-order-renew-test.foo-start[338]: + for fixpath in out certificates container-test-run-certificates> server # [1365014.620119] server acme-order-renew-test.foo-start[338]: + '[' -d certificates ']' container-test-run-certificates> server # [1365014.620119] server acme-order-renew-test.foo-start[338]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> server # [1365014.621438] server acme-order-renew-test.foo-start[338]: + chown -R acme:nginx certificates container-test-run-certificates> server # [1365014.623410] server acme-order-renew-test.foo-start[338]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [1365014.483381] ca step-ca[204]: time="2026-08-20T05:05:24Z" level=info duration="37.69µs" duration-ns=37690 fields.time="2026-08-20T05:05:24Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="::1" request-id=d06b09a7-4a47-4946-be03-434e78bb7f03 response="{\"newNonce\":\"https://ca.foo/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo/acme/acme/new-account\",\"newOrder\":\"https://ca.foo/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo/acme/acme/key-change\"}" size=252 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365014.495633] ca step-ca[204]: time="2026-08-20T05:05:24Z" level=info duration=10.651812ms duration-ns=10651812 fields.time="2026-08-20T05:05:24Z" method=HEAD name=ca nonce=V2o3OGZSRFptWXJHYmY3dUVBcnUwQlROOUdERHpYVWM path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=b3fac56c-5a56-458b-9342-4df3e77c18ab size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365014.498603] ca step-ca[204]: time="2026-08-20T05:05:24Z" level=info duration=1.662147ms duration-ns=1662147 fields.time="2026-08-20T05:05:24Z" method=POST name=ca nonce=WUo1Q2hZWEJnS0FhU09qaVh6cHFSeDRXV0FPNkg1bXo path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="::1" request-id=2d6be752-4558-4d86-a05c-ed55eae44ef3 response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo/acme/acme/account/JsEOgbfCN3BUgu4XEhD9aRdPoVpQ3EjA/orders\"}" size=138 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365014.501958] ca step-ca[204]: time="2026-08-20T05:05:24Z" level=info duration=1.897957ms duration-ns=1897957 fields.time="2026-08-20T05:05:24Z" method=POST name=ca nonce=Wkl2dFBBZms3bFhodVJGOVhzSjhKU1RkWXRIaGFUd2U path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=e8d7305d-1944-419b-b7b2-5f30cb5eecfb response="{\"id\":\"Qm3APLUPkNXfpyGLqHu9VAD0JLHKGqgb\",\"status\":\"pending\",\"expires\":\"2026-08-21T05:05:24Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-20T05:04:24Z\",\"notAfter\":\"2026-11-18T05:05:24Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/euxXCHwUIPutpnjPWL1dEgEWFtj86dmw\"],\"finalize\":\"https://ca.foo/acme/acme/order/Qm3APLUPkNXfpyGLqHu9VAD0JLHKGqgb/finalize\"}" size=384 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365014.563522] ca step-ca[204]: time="2026-08-20T05:05:24Z" level=info duration=3.278943ms duration-ns=3278943 fields.time="2026-08-20T05:05:24Z" method=POST name=ca nonce=TVUybXREa1ZJTFZFNFdRZFBTdmU5TFB6UG5lTTM5a08 path=/acme/acme/authz/euxXCHwUIPutpnjPWL1dEgEWFtj86dmw protocol=HTTP/1.1 referer= remote-address="::1" request-id=d62a7745-5422-4739-b11e-84c6f3277f11 response="{\"identifier\":{\"type\":\"dns\",\"value\":\"test.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"F6mza7lw9Q88PCOtBbabSWwB5GOrvlzE\",\"url\":\"https://ca.foo/acme/acme/challenge/euxXCHwUIPutpnjPWL1dEgEWFtj86dmw/Eu9294T7mc2kUX33HOuBljTSpuxJ8T46\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"F6mza7lw9Q88PCOtBbabSWwB5GOrvlzE\",\"url\":\"https://ca.foo/acme/acme/challenge/euxXCHwUIPutpnjPWL1dEgEWFtj86dmw/WnJIBEdEaGr5exyw2yJCNtCUsqRlNSvW\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"F6mza7lw9Q88PCOtBbabSWwB5GOrvlzE\",\"url\":\"https://ca.foo/acme/acme/challenge/euxXCHwUIPutpnjPWL1dEgEWFtj86dmw/GguJwucamiFjOSE8sij2VPkSzjCWIL1j\"}],\"wildcard\":false,\"expires\":\"2026-08-21T05:05:24Z\"}" size=706 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365014.567328] ca step-ca[204]: time="2026-08-20T05:05:24Z" level=info duration=2.379979ms duration-ns=2379979 fields.time="2026-08-20T05:05:24Z" method=POST name=ca nonce=UFNmNmJiZFBiV0FHTjRnV3NGZXgwdUYyT01EUjJIRUs path=/acme/acme/challenge/euxXCHwUIPutpnjPWL1dEgEWFtj86dmw/WnJIBEdEaGr5exyw2yJCNtCUsqRlNSvW protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=011752f5-d6cf-43e4-a7c9-608e98792deb response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"F6mza7lw9Q88PCOtBbabSWwB5GOrvlzE\",\"validated\":\"2026-08-20T05:05:24Z\",\"url\":\"https://ca.foo/acme/acme/challenge/euxXCHwUIPutpnjPWL1dEgEWFtj86dmw/WnJIBEdEaGr5exyw2yJCNtCUsqRlNSvW\"}" size=223 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365014.571921] ca step-ca[204]: time="2026-08-20T05:05:24Z" level=info duration=3.104403ms duration-ns=3104403 fields.time="2026-08-20T05:05:24Z" method=POST name=ca nonce=aUNrQ2RIWE96Zzh4SGRHTThPanJ1dWs3enZKSElNTk8 path=/acme/acme/order/Qm3APLUPkNXfpyGLqHu9VAD0JLHKGqgb/finalize protocol=HTTP/1.1 referer= remote-address="::1" request-id=ff211b4c-2be4-4b60-8217-a0e0e1256970 response="{\"id\":\"Qm3APLUPkNXfpyGLqHu9VAD0JLHKGqgb\",\"status\":\"valid\",\"expires\":\"2026-08-21T05:05:24Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-20T05:04:24Z\",\"notAfter\":\"2026-11-18T05:05:24Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/euxXCHwUIPutpnjPWL1dEgEWFtj86dmw\"],\"finalize\":\"https://ca.foo/acme/acme/order/Qm3APLUPkNXfpyGLqHu9VAD0JLHKGqgb/finalize\",\"certificate\":\"https://ca.foo/acme/acme/certificate/4XIPtRtFJWNhpgbb0HdVF21PP3mOjDHZ\"}" size=468 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [1365014.573925] ca step-ca[204]: time="2026-08-20T05:05:24Z" level=info certificate=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 duration="642.663µs" duration-ns=642663 fields.time="2026-08-20T05:05:24Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=M1pocDFPcncyQnpjWGZkeG1kUXZhZm1ZMm1KbkFmU2c path=/acme/acme/certificate/4XIPtRtFJWNhpgbb0HdVF21PP3mOjDHZ protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address=127.0.0.1 request-id=73244828-40f1-4797-b751-e0f0dd5458fe sans="map[dns:[test.foo]]" serial=296123154721579367965936188047908963962 size=1348 status=200 subject=test.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= valid-from="2026-08-20T05:04:24Z" valid-to="2026-11-18T05:05:24Z" container-test-run-certificates> server # [1365014.788626] server systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> server # [1365014.793151] server systemd[1]: acme-order-renew-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [1365014.793456] server systemd[1]: Finished Order (and renew) ACME certificate for test.foo. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [110 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 20 05:05:16 2026 GMT container-test-run-certificates> * expire date: Sep 19 05:05:16 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6c3dd9 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [1365015.636222] server nginx[400]: nginx: the configuration file /nix/store/wkxz4hka5qs8dgkzynp4dx3grs3s3mw2-nginx.conf syntax is ok container-test-run-certificates> server # [1365015.636569] server nginx[400]: nginx: configuration file /nix/store/wkxz4hka5qs8dgkzynp4dx3grs3s3mw2-nginx.conf test is successful container-test-run-certificates> server # [1365016.229282] server systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [932 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [78 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 20 05:04:24 2026 GMT container-test-run-certificates> * expire date: Nov 18 05:05:24 2026 GMT container-test-run-certificates> * issuer: CN=Clan Intermediate CA container-test-run-certificates> * Certificate level 0: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 1: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 2: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 0 container-test-run-certificates> * SSL certificate verified via OpenSSL. container-test-run-certificates> * Established connection to test.foo (2001:db8:1::3 port 443) from 2001:db8:1::2 port 45070 container-test-run-certificates> % Total % Received % Xferd Average Speed Time Time Time Current container-test-run-certificates> Dload Upload Total Spent Left Speed container-test-run-certificates> 0 0 0 0 0 0 0 0 0* using HTTP/2 container-test-run-certificates> * [HTTP/2] [1] OPENED stream for https://test.foo/ container-test-run-certificates> * [HTTP/2] [1] [:method: GET] container-test-run-certificates> * [HTTP/2] [1] [:scheme: https] container-test-run-certificates> * [HTTP/2] [1] [:authority: test.foo] container-test-run-certificates> * [HTTP/2] [1] [:path: /] container-test-run-certificates> * [HTTP/2] [1] [user-agent: curl/8.21.0] container-test-run-certificates> * [HTTP/2] [1] [accept: */*] container-test-run-certificates> } [5 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> * Request completely sent off container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> { [5 bytes data] container-test-run-certificates> 100 20 100 20 0 0 1328 0 0 container-test-run-certificates> * Connection #0 to host test.foo:443 left intact container-test-run-certificates> client: (finished: waiting for success: curl -v https://test.foo, in 3.13 seconds) container-test-run-certificates> client: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2 container-test-run-certificates> Certificate: container-test-run-certificates> Data: container-test-run-certificates> Version: 3 (0x2) container-test-run-certificates> Serial Number: container-test-run-certificates> de:c7:3e:be:3f:c3:02:cc:6e:cf:44:26:f4:e8:86:7a container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Issuer: CN=Clan Intermediate CA container-test-run-certificates> Validity container-test-run-certificates> Not Before: Aug 20 05:04:24 2026 GMT container-test-run-certificates> Not After : Nov 18 05:05:24 2026 GMT container-test-run-certificates> Subject: CN=test.foo container-test-run-certificates> Subject Public Key Info: container-test-run-certificates> Public Key Algorithm: id-ecPublicKey container-test-run-certificates> Public-Key: (256 bit) container-test-run-certificates> pub: container-test-run-certificates> 04:ad:83:6e:ef:e6:9b:f8:4c:56:c6:1b:6e:6c:cb: container-test-run-certificates> e8:d6:ab:c4:4c:31:26:cb:69:39:0b:b3:32:55:66: container-test-run-certificates> 0b:40:b0:96:85:61:f0:50:94:24:92:84:c9:07:be: container-test-run-certificates> 25:92:d1:45:5d:33:9e:94:c0:2e:f2:a5:0b:a8:81: container-test-run-certificates> 48:93:b0:63:79 container-test-run-certificates> ASN1 OID: prime256v1 container-test-run-certificates> NIST CURVE: P-256 container-test-run-certificates> X509v3 extensions: container-test-run-certificates> X509v3 Key Usage: critical container-test-run-certificates> Digital Signature container-test-run-certificates> X509v3 Extended Key Usage: container-test-run-certificates> TLS Web Server Authentication, TLS Web Client Authentication container-test-run-certificates> X509v3 Subject Key Identifier: container-test-run-certificates> 2F:6A:63:D9:F9:6D:AF:BC:E6:08:3E:47:BE:BF:2B:C7:7D:DC:73:44 container-test-run-certificates> X509v3 Authority Key Identifier: container-test-run-certificates> 45:DF:37:0F:B8:6F:04:37:89:FB:E8:2B:20:29:5D:B0:DC:77:01:97 container-test-run-certificates> X509v3 Subject Alternative Name: container-test-run-certificates> DNS:test.foo container-test-run-certificates> 1.3.6.1.4.1.37476.9000.64.1: container-test-run-certificates> 0......acme.. container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Signature Value: container-test-run-certificates> 30:46:02:21:00:8a:44:ee:83:50:34:c5:de:37:47:74:34:93: container-test-run-certificates> 0a:ec:84:26:59:32:58:37:c9:48:a5:10:1a:6e:d0:8d:59:7f: container-test-run-certificates> 3f:02:21:00:a7:17:2d:54:16:55:95:4e:fe:21:cc:9f:84:3e: container-test-run-certificates> f9:1c:6a:66:b7:0d:1c:25:7d:8e:37:a4:11:db:79:86:e7:7a container-test-run-certificates> client: (finished: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2, in 0.03 seconds) container-test-run-certificates> (finished: run the VM test script, in 13.20 seconds) container-test-run-certificates> test script finished in 13.27s container-test-run-certificates> cleanup container-test-run-certificates> kill NspawnMachine (pid 54) container-test-run-certificates> kill NspawnMachine (pid 53) container-test-run-certificates> Container ca terminated by signal KILL. container-test-run-certificates> kill NspawnMachine (pid 55) container-test-run-certificates> Container client terminated by signal KILL. container-test-run-certificates> Container server terminated by signal KILL. container-test-run-certificates> (finished: cleanup, in 0.29 seconds) post-build step Upload to niks3: ok time=2026-08-20T05:05:27.700Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-20T05:05:28.109Z level=INFO msg="Uploading 1 narinfos" time=2026-08-20T05:05:29.653Z level=INFO msg="Upload complete. (2.017s)"