these 100 derivations will be built: /nix/store/002fkkc4qws591jghypmy48812j723yl-decrypt-age-secrets.drv /nix/store/05gw6yyrzlhj5mg2zfdp7m6ng902jxsr-cacert-blocklist.txt.drv /nix/store/a0fjq2lmggzgmdqmw61ppvcrk0ns78lv-firewall-start.drv /nix/store/05l61ybxsccw6az5wkv1yr6i1znk7973-firewall-reload.drv /nix/store/0dazh70qwhpgsvnf5ws7zfdbrmzlhg6l-users-groups.json.drv /nix/store/1d3j7hsfkvw9p8lljs95cndmilri60h0-unit-40-eth1.network.drv /nix/store/ghcq9lqrgrnqlh5c76ap7sf5hc7llzjl-system-path.drv /nix/store/cf3qw56yjvv7h5bys067xfv6lib795pa-dbus-1.drv /nix/store/1lmha6fj3z5xay2h2msrzaavap4iham6-X-Restart-Triggers-dbus-broker.drv /nix/store/33ysc61mi11kshcq09hc1x9hpw72sbi0-X-Restart-Triggers-acme-test.foo.drv /nix/store/jxb6x753fqh9qsdfr6kd1dd06snj68sb-unit-script-acme-test.foo-start.drv /nix/store/300lzbbn313vjl4xwmbp5fij40zhv6w6-unit-acme-test.foo.service.drv /nix/store/30dgcx7ngns309s9zwb1bym9z81minvl-system-path.drv /nix/store/v3yyq9b18aplcpjl27h22xg5a9a4gvrh-decrypt-age-secrets.drv /nix/store/isal2kgxvjmd3hcnggxqgp0fli5xpjv2-dry-activate.drv /nix/store/y7zva3x9hij22x8qxzpgy2hnlg2424ml-dbus-1.drv /nix/store/b6fx8wml019jdpxvr3pj2q4prvbnv5j3-X-Restart-Triggers-dbus-broker.drv /nix/store/ppg2qrmb49q8rjyww6d0kxbf46cyx72l-unit-dbus-broker.service.drv /nix/store/5l0dhhj9lqdgym7sdhqkn96v42fsrm6j-cacert-extra-certificates-bundle.crt.drv /nix/store/kqdmgkabks3v2s561v989f8fhi0fxvj6-nss-cacert-3.126.drv /nix/store/xwlr3b39sz80b2dyvnkqb03l0657m2s3-unit-nix-daemon.service.drv /nix/store/3r1y88cv8qjns5ycc8lbgq99aviy46wn-system-units.drv /nix/store/gs9a38v5m90717sj68ynx5x16a6jnxvv-unit-dbus-broker.service.drv /nix/store/cn10b8gph2h0bj1iw99sh9zi95fvq3cy-user-units.drv /nix/store/lylvrr8cbsf0k9h5jlbg5h2n5bhljsq8-extra-hosts.drv /nix/store/i24rhm6bgwms3ib5b4b2cqgl5sxm2n6c-hosts.drv /nix/store/zgn8l3zykpfi77634937kwqpd6ajsh3z-vars-check-certificates.drv /nix/store/nhsxp2wp8mv0d1wjsvzhak35wmqb7l0j-etc.drv /nix/store/l2jg4c06x89kdv9sqrxi89lb6i8fcbfl-activate.drv /nix/store/35sp0yxjixpk0jd6ifxcsawdwbwzb27q-nixos-system-client-test.drv /nix/store/3cdmcd9isw2rag9rhnb76hi2wgz276m7-acme-postrun.drv /nix/store/7irk03vanc5xlvca6i17vaq7j2pk794x-unit-acme-account-2c44cb477b4787b2cf13.target.drv /nix/store/krkpg8k1xmxf1p29pi6qrni0bnq088ka-nixos-tmpfiles.d.drv /nix/store/y8m3k26jb9msg27ylwskmfl6qsnsx2z9-tmpfiles.d.drv /nix/store/bi0cv004imhn9mlq885f8iyqsvfbi3jd-X-Restart-Triggers-systemd-tmpfiles-resetup.drv /nix/store/7x4mi3gddvq0bfdnmb8l3q824ikbxr5c-unit-systemd-tmpfiles-resetup.service.drv /nix/store/bfnbi0ivq2qlkdya7mfcyrgal3l75f72-unit-acme-renew-test.foo.timer.drv /nix/store/s7iyb8q0dvr6dgpffrcyslvjnwlzkh7x-acme-postrun.drv /nix/store/xk1djxalc44cx697ca7p2vaj698dpczg-unit-script-acme-order-renew-test.foo-start.drv /nix/store/cg3qqfszqzzbmw4dm4jxz0c07i07blyy-unit-acme-order-renew-test.foo.service.drv /nix/store/fw9zzn8p2819xmxzbwjbp5b5nng9h5sj-unit-nginx-config-reload.service.drv /nix/store/gig3s6lz6l69hwb5f61aw9x5maf612g5-unit-dbus-broker.service.drv /nix/store/zj90w6lc85i1d1v38bkh0rrmrhcdladk-nginx.conf.drv /nix/store/626vr6qxr75bf847lvfkg7i4bnfnpzba-unit-script-nginx-pre-start.drv /nix/store/hnybad4kbrwhb7bnb2g5xa3q9p2gl48g-unit-nginx.service.drv /nix/store/hxjsdq5h221qjz2yv66s48292zr5572v-acme-setup-privileged.drv /nix/store/iw0qimh0h18z57rx7946jnvg2z4y6wmh-unit-acme-setup.service.drv /nix/store/yw288val3xcd0lvrg7fj24317b904nz9-unit-firewall.service.drv /nix/store/56w04cclrff8fgm0b3hj9vycva9dq9r6-X-Reload-Triggers-systemd-networkd.drv /nix/store/zszxpq2xinis7dknnwymdyaiy7yyah6j-unit-systemd-networkd.service.drv /nix/store/4abnji6i0p1xqvfp9hfynbhzs0l7cq58-system-units.drv /nix/store/4sfz05hhn9cnswrfbqhr9r41zizqd315-unit-script-acme-ca.foo-start.drv /nix/store/m2bcjwibjbq0pjqs3vrd10r7s8nl6x7m-nginx.conf.drv /nix/store/hr7fa5m9pp1x21y26r90mqbfzw6pnjyk-unit-script-nginx-pre-start.drv /nix/store/4wwfib7jx8c65mh7r3kk9qk9ybwgdzvr-unit-nginx.service.drv /nix/store/50sj5x0rgyc0nr9rd4xfrzba9x6nrrzf-run-client-nspawn.drv /nix/store/5fl0l8n9y2w1i7bxmbjjqypmwfqlmj54-nixos-test-driver-1.1.drv /nix/store/73s710jhrl9alx1fkghkphfggcyh5qpp-user-generators.drv /nix/store/gq4y4apnihanyqjwd4jbb5k26dkag1mn-system-path.drv /nix/store/waggpma6jkik9i2lagk84qmd68zsfgid-dbus-1.drv /nix/store/jx482j8wlagnwfgwph885kphb5zk3i02-X-Restart-Triggers-dbus-broker.drv /nix/store/ldf12jpgb6ccimn80bk8xkfil0nfqw0b-unit-dbus-broker.service.drv /nix/store/8pkl9kwbppwzl1mmhzz173l4svxdx318-user-units.drv /nix/store/8r8s1c0w9hkvn6apijqp55dbw84fsm9i-system-generators.drv /nix/store/9ayv2pgmki814qmdnv46rcr8a0pv6a0r-ca.json.drv /nix/store/vnvlniy3jw707y5758y6vkgmxgja643k-acme-setup-privileged.drv /nix/store/c32hn00sk7i5n3iwl5dwlg87kqv8hgm5-unit-acme-setup.service.drv /nix/store/d2avhjb4s4fnivfvc5m03l7w0paydb6b-unit-acme-renew-ca.foo.timer.drv /nix/store/mbmq2fnjrl6rjd4f5chjqn21h72n6g51-unit-script-acme-order-renew-ca.foo-start.drv /nix/store/n132wcg6ip1grxd37ychp1006wkzhcza-unit-acme-order-renew-ca.foo.service.drv /nix/store/pznf4491q9192a8invxc95fsdgxqldvh-unit-dbus-broker.service.drv /nix/store/qxpp164gsfgzyas2kmd8wg3qyakqzavi-unit-nginx-config-reload.service.drv /nix/store/zjb83x9v1vim9sqf6p6n3r5cihs9svv6-X-Restart-Triggers-step-ca.drv /nix/store/skcf5bdf43r9swdlvmy7zc1nw0pk2wij-unit-step-ca.service.drv /nix/store/x7d0nslv3qznin20gmhr0c5qnwnavwp2-unit-acme-account-d22a46d9459bf683a338.target.drv /nix/store/ab41sxhfkmh965c1b96j4zmzrjccdw2x-X-Restart-Triggers-acme-ca.foo.drv /nix/store/yj1akmznrbkvc723n3iypygm9ahzqsak-unit-acme-ca.foo.service.drv /nix/store/b6wcyhik5xn2zlanlimnxpglfvj0gj99-system-units.drv /nix/store/c7vd4hp5lr9i3rk8mk2ap0lw26gss2b7-system-shutdown.drv /nix/store/fwdgn1p9i71a2z91qy80lx5m46vnj148-etc-hostname.drv /nix/store/qfsrvg58wd78nr87mq8fs9vjav0bx7h7-string-hosts.drv /nix/store/p5f8qdav49r8y6hj0x3nbp79b23vrx5j-hosts.drv /nix/store/64d2m3axdww2hlagh1sz1w1piaik9yl1-etc.drv /nix/store/9s6z42mqv300c0zqsy258gi9lpdmq6my-users-groups.json.drv /nix/store/c6028b7d6mzlxrwdh9hvwz3fnc81n86b-hosts.drv /nix/store/q2m4j8zsryxcwia7fynhkjj17rfqd89w-unit-dbus-broker.service.drv /nix/store/ykwdx0z9vp0rjaj4nx22bds4l1lyzai1-user-units.drv /nix/store/kxpmpjyyi433bxdjm7ww3yza834rs4z3-etc.drv /nix/store/d1yb1l10gbnh9h5y668c5xr41armf31y-activate.drv /nix/store/p665x5g4cf75qyf0riiwhgjzp3qzi5c6-dry-activate.drv /nix/store/nfslp6vg5kxfsn47gj3sxx83bqhfl16j-nixos-system-server-test.drv /nix/store/gcci3lk5s4wqizwrh56p5rm0gqhvgad9-run-server-nspawn.drv /nix/store/pyaan6h2gj4y9k7s8gvb90jm9w86i22v-activate.drv /nix/store/varyvj2bd1w0xikmym53l2lbay5pcz6z-dry-activate.drv /nix/store/kdqgif0z9sj9qqh8saghhicq9s77327v-nixos-system-ca-test.drv /nix/store/mjnfms5vig8rg6dj0jaf3qn7z2nblbjy-run-ca-nspawn.drv /nix/store/qq6ms440xlly2q027kys1f9j2bh6yy0i-test-script.drv /nix/store/vaj18dpji7g2r2pfb4kn5npasm7bx273-driverConfiguration.json.drv /nix/store/qc1dndw52wy1hibh4zdnl9dfx4gi6svq-nixos-test-driver-certificates.drv /nix/store/zwpi3kq6kk83fs4r2birhr76aimmc3fz-container-test-run-certificates.drv these 4 paths will be fetched (24.6 MiB download, 77.1 MiB unpacked): /nix/store/rfjs1fcacfd1xysy7cmvxsrb9znz6iln-certdata.txt /nix/store/qfjhplgaj6zn71pd29p28wxngj5l4bys-openssl-3.6.3-man /nix/store/fwwgviqhlwxaigb610fvpiciz2di7wjg-python3.14-buildcatrust-0.5.1 /nix/store/dlpj6bc50h35a0glvslc6vnrq4xgp93j-step-ca-0.30.2 building '/nix/store/qq6ms440xlly2q027kys1f9j2bh6yy0i-test-script.drv' building '/nix/store/fwdgn1p9i71a2z91qy80lx5m46vnj148-etc-hostname.drv' building '/nix/store/m2bcjwibjbq0pjqs3vrd10r7s8nl6x7m-nginx.conf.drv' building '/nix/store/zj90w6lc85i1d1v38bkh0rrmrhcdladk-nginx.conf.drv' building '/nix/store/1d3j7hsfkvw9p8lljs95cndmilri60h0-unit-40-eth1.network.drv' building '/nix/store/lylvrr8cbsf0k9h5jlbg5h2n5bhljsq8-extra-hosts.drv' building '/nix/store/krkpg8k1xmxf1p29pi6qrni0bnq088ka-nixos-tmpfiles.d.drv' building '/nix/store/qfsrvg58wd78nr87mq8fs9vjav0bx7h7-string-hosts.drv' building '/nix/store/7irk03vanc5xlvca6i17vaq7j2pk794x-unit-acme-account-2c44cb477b4787b2cf13.target.drv' building '/nix/store/x7d0nslv3qznin20gmhr0c5qnwnavwp2-unit-acme-account-d22a46d9459bf683a338.target.drv' nginx.conf> structuredAttrs is enabled nginx.conf> structuredAttrs is enabled unit-40-eth1.network> structuredAttrs is enabled unit-acme-account-2c44cb477b4787b2cf13.target> structuredAttrs is enabled unit-acme-account-d22a46d9459bf683a338.target> structuredAttrs is enabled building '/nix/store/a0fjq2lmggzgmdqmw61ppvcrk0ns78lv-firewall-start.drv' building '/nix/store/qxpp164gsfgzyas2kmd8wg3qyakqzavi-unit-nginx-config-reload.service.drv' building '/nix/store/4sfz05hhn9cnswrfbqhr9r41zizqd315-unit-script-acme-ca.foo-start.drv' building '/nix/store/mbmq2fnjrl6rjd4f5chjqn21h72n6g51-unit-script-acme-order-renew-ca.foo-start.drv' building '/nix/store/xk1djxalc44cx697ca7p2vaj698dpczg-unit-script-acme-order-renew-test.foo-start.drv' nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> unit-nginx-config-reload.service> structuredAttrs is enabled building '/nix/store/hxjsdq5h221qjz2yv66s48292zr5572v-acme-setup-privileged.drv' building '/nix/store/vnvlniy3jw707y5758y6vkgmxgja643k-acme-setup-privileged.drv' building '/nix/store/d2avhjb4s4fnivfvc5m03l7w0paydb6b-unit-acme-renew-ca.foo.timer.drv' building '/nix/store/bfnbi0ivq2qlkdya7mfcyrgal3l75f72-unit-acme-renew-test.foo.timer.drv' building '/nix/store/fw9zzn8p2819xmxzbwjbp5b5nng9h5sj-unit-nginx-config-reload.service.drv' unit-acme-renew-ca.foo.timer> structuredAttrs is enabled unit-acme-renew-test.foo.timer> structuredAttrs is enabled unit-nginx-config-reload.service> structuredAttrs is enabled building '/nix/store/ab41sxhfkmh965c1b96j4zmzrjccdw2x-X-Restart-Triggers-acme-ca.foo.drv' building '/nix/store/33ysc61mi11kshcq09hc1x9hpw72sbi0-X-Restart-Triggers-acme-test.foo.drv' building '/nix/store/3cdmcd9isw2rag9rhnb76hi2wgz276m7-acme-postrun.drv' building '/nix/store/s7iyb8q0dvr6dgpffrcyslvjnwlzkh7x-acme-postrun.drv' building '/nix/store/05l61ybxsccw6az5wkv1yr6i1znk7973-firewall-reload.drv' building '/nix/store/y8m3k26jb9msg27ylwskmfl6qsnsx2z9-tmpfiles.d.drv' building '/nix/store/jxb6x753fqh9qsdfr6kd1dd06snj68sb-unit-script-acme-test.foo-start.drv' building '/nix/store/56w04cclrff8fgm0b3hj9vycva9dq9r6-X-Reload-Triggers-systemd-networkd.drv' building '/nix/store/9ayv2pgmki814qmdnv46rcr8a0pv6a0r-ca.json.drv' building '/nix/store/05gw6yyrzlhj5mg2zfdp7m6ng902jxsr-cacert-blocklist.txt.drv' building '/nix/store/5l0dhhj9lqdgym7sdhqkn96v42fsrm6j-cacert-extra-certificates-bundle.crt.drv' building '/nix/store/c6028b7d6mzlxrwdh9hvwz3fnc81n86b-hosts.drv' building '/nix/store/i24rhm6bgwms3ib5b4b2cqgl5sxm2n6c-hosts.drv' building '/nix/store/p5f8qdav49r8y6hj0x3nbp79b23vrx5j-hosts.drv' building '/nix/store/c32hn00sk7i5n3iwl5dwlg87kqv8hgm5-unit-acme-setup.service.drv' building '/nix/store/0dazh70qwhpgsvnf5ws7zfdbrmzlhg6l-users-groups.json.drv' building '/nix/store/9s6z42mqv300c0zqsy258gi9lpdmq6my-users-groups.json.drv' ca.json> structuredAttrs is enabled unit-acme-setup.service> structuredAttrs is enabled building '/nix/store/30dgcx7ngns309s9zwb1bym9z81minvl-system-path.drv' building '/nix/store/ghcq9lqrgrnqlh5c76ap7sf5hc7llzjl-system-path.drv' building '/nix/store/gq4y4apnihanyqjwd4jbb5k26dkag1mn-system-path.drv' building '/nix/store/yj1akmznrbkvc723n3iypygm9ahzqsak-unit-acme-ca.foo.service.drv' building '/nix/store/n132wcg6ip1grxd37ychp1006wkzhcza-unit-acme-order-renew-ca.foo.service.drv' building '/nix/store/cg3qqfszqzzbmw4dm4jxz0c07i07blyy-unit-acme-order-renew-test.foo.service.drv' building '/nix/store/300lzbbn313vjl4xwmbp5fij40zhv6w6-unit-acme-test.foo.service.drv' building '/nix/store/yw288val3xcd0lvrg7fj24317b904nz9-unit-firewall.service.drv' system-path> structuredAttrs is enabled system-path> created 1723 symlinks in user environment system-path> structuredAttrs is enabled system-path> created 1723 symlinks in user environment system-path> structuredAttrs is enabled unit-acme-ca.foo.service> structuredAttrs is enabled unit-acme-order-renew-ca.foo.service> structuredAttrs is enabled unit-acme-order-renew-test.foo.service> structuredAttrs is enabled unit-acme-test.foo.service> structuredAttrs is enabled unit-firewall.service> structuredAttrs is enabled building '/nix/store/bi0cv004imhn9mlq885f8iyqsvfbi3jd-X-Restart-Triggers-systemd-tmpfiles-resetup.drv' building '/nix/store/zszxpq2xinis7dknnwymdyaiy7yyah6j-unit-systemd-networkd.service.drv' building '/nix/store/002fkkc4qws591jghypmy48812j723yl-decrypt-age-secrets.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' system-path> created 1723 symlinks in user environment unit-systemd-networkd.service> structuredAttrs is enabled building '/nix/store/zjb83x9v1vim9sqf6p6n3r5cihs9svv6-X-Restart-Triggers-step-ca.drv' building '/nix/store/iw0qimh0h18z57rx7946jnvg2z4y6wmh-unit-acme-setup.service.drv' building '/nix/store/626vr6qxr75bf847lvfkg7i4bnfnpzba-unit-script-nginx-pre-start.drv' building '/nix/store/hr7fa5m9pp1x21y26r90mqbfzw6pnjyk-unit-script-nginx-pre-start.drv' building '/nix/store/kqdmgkabks3v2s561v989f8fhi0fxvj6-nss-cacert-3.126.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/y7zva3x9hij22x8qxzpgy2hnlg2424ml-dbus-1.drv' building '/nix/store/7x4mi3gddvq0bfdnmb8l3q824ikbxr5c-unit-systemd-tmpfiles-resetup.service.drv' unit-acme-setup.service> structuredAttrs is enabled building '/nix/store/cf3qw56yjvv7h5bys067xfv6lib795pa-dbus-1.drv' building '/nix/store/waggpma6jkik9i2lagk84qmd68zsfgid-dbus-1.drv' building '/nix/store/8r8s1c0w9hkvn6apijqp55dbw84fsm9i-system-generators.drv' building '/nix/store/c7vd4hp5lr9i3rk8mk2ap0lw26gss2b7-system-shutdown.drv' building '/nix/store/4wwfib7jx8c65mh7r3kk9qk9ybwgdzvr-unit-nginx.service.drv' building '/nix/store/hnybad4kbrwhb7bnb2g5xa3q9p2gl48g-unit-nginx.service.drv' building '/nix/store/skcf5bdf43r9swdlvmy7zc1nw0pk2wij-unit-step-ca.service.drv' unit-nginx.service> structuredAttrs is enabled unit-nginx.service> structuredAttrs is enabled unit-systemd-tmpfiles-resetup.service> structuredAttrs is enabled building '/nix/store/73s710jhrl9alx1fkghkphfggcyh5qpp-user-generators.drv' building '/nix/store/1lmha6fj3z5xay2h2msrzaavap4iham6-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/b6fx8wml019jdpxvr3pj2q4prvbnv5j3-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/jx482j8wlagnwfgwph885kphb5zk3i02-X-Restart-Triggers-dbus-broker.drv' unit-step-ca.service> structuredAttrs is enabled building '/nix/store/gig3s6lz6l69hwb5f61aw9x5maf612g5-unit-dbus-broker.service.drv' building '/nix/store/q2m4j8zsryxcwia7fynhkjj17rfqd89w-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/gs9a38v5m90717sj68ynx5x16a6jnxvv-unit-dbus-broker.service.drv' building '/nix/store/ldf12jpgb6ccimn80bk8xkfil0nfqw0b-unit-dbus-broker.service.drv' building '/nix/store/ppg2qrmb49q8rjyww6d0kxbf46cyx72l-unit-dbus-broker.service.drv' building '/nix/store/pznf4491q9192a8invxc95fsdgxqldvh-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/8pkl9kwbppwzl1mmhzz173l4svxdx318-user-units.drv' building '/nix/store/cn10b8gph2h0bj1iw99sh9zi95fvq3cy-user-units.drv' building '/nix/store/ykwdx0z9vp0rjaj4nx22bds4l1lyzai1-user-units.drv' building '/nix/store/zgn8l3zykpfi77634937kwqpd6ajsh3z-vars-check-certificates.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/p665x5g4cf75qyf0riiwhgjzp3qzi5c6-dry-activate.drv' building '/nix/store/002fkkc4qws591jghypmy48812j723yl-decrypt-age-secrets.drv' building '/nix/store/varyvj2bd1w0xikmym53l2lbay5pcz6z-dry-activate.drv' building '/nix/store/kqdmgkabks3v2s561v989f8fhi0fxvj6-nss-cacert-3.126.drv' nss-cacert-3.126> Running phase: unpackPhase nss-cacert-3.126> Running phase: patchPhase nss-cacert-3.126> Running phase: updateAutotoolsGnuConfigScriptsPhase nss-cacert-3.126> Running phase: configurePhase nss-cacert-3.126> no configure script, doing nothing nss-cacert-3.126> Running phase: buildPhase nss-cacert-3.126> Running phase: installPhase nss-cacert-3.126> Running phase: fixupPhase nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/6mmfc96ysxj29y58mwnrknzxqpl4i90i-nss-cacert-3.126 nss-cacert-3.126> checking for references to /build/ in /nix/store/6mmfc96ysxj29y58mwnrknzxqpl4i90i-nss-cacert-3.126... nss-cacert-3.126> patching script interpreter paths in /nix/store/6mmfc96ysxj29y58mwnrknzxqpl4i90i-nss-cacert-3.126 nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/j48snrfaz90y3vfb00ki136sqz5986m9-nss-cacert-3.126-unbundled building '/nix/store/zgn8l3zykpfi77634937kwqpd6ajsh3z-vars-check-certificates.drv' nss-cacert-3.126> checking for references to /build/ in /nix/store/j48snrfaz90y3vfb00ki136sqz5986m9-nss-cacert-3.126-unbundled... vars-check-certificates> Running vars check using Nix-based executor... vars-check-certificates> ✓ All vars checks completed successfully nss-cacert-3.126> patching script interpreter paths in /nix/store/j48snrfaz90y3vfb00ki136sqz5986m9-nss-cacert-3.126-unbundled nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/sq0zd970k2jvv3mz9bn4gpfmk7lf4d9v-nss-cacert-3.126-p11kit nss-cacert-3.126> checking for references to /build/ in /nix/store/sq0zd970k2jvv3mz9bn4gpfmk7lf4d9v-nss-cacert-3.126-p11kit... nss-cacert-3.126> patching script interpreter paths in /nix/store/sq0zd970k2jvv3mz9bn4gpfmk7lf4d9v-nss-cacert-3.126-p11kit nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/y4sg3fnp4diyfynby7kgvh1h2afxls8l-nss-cacert-3.126-hashed nss-cacert-3.126> checking for references to /build/ in /nix/store/y4sg3fnp4diyfynby7kgvh1h2afxls8l-nss-cacert-3.126-hashed... nss-cacert-3.126> patching script interpreter paths in /nix/store/y4sg3fnp4diyfynby7kgvh1h2afxls8l-nss-cacert-3.126-hashed building '/nix/store/xwlr3b39sz80b2dyvnkqb03l0657m2s3-unit-nix-daemon.service.drv' unit-nix-daemon.service> structuredAttrs is enabled building '/nix/store/3r1y88cv8qjns5ycc8lbgq99aviy46wn-system-units.drv' building '/nix/store/4abnji6i0p1xqvfp9hfynbhzs0l7cq58-system-units.drv' building '/nix/store/b6wcyhik5xn2zlanlimnxpglfvj0gj99-system-units.drv' building '/nix/store/nhsxp2wp8mv0d1wjsvzhak35wmqb7l0j-etc.drv' building '/nix/store/kxpmpjyyi433bxdjm7ww3yza834rs4z3-etc.drv' building '/nix/store/64d2m3axdww2hlagh1sz1w1piaik9yl1-etc.drv' building '/nix/store/l2jg4c06x89kdv9sqrxi89lb6i8fcbfl-activate.drv' building '/nix/store/d1yb1l10gbnh9h5y668c5xr41armf31y-activate.drv' building '/nix/store/35sp0yxjixpk0jd6ifxcsawdwbwzb27q-nixos-system-client-test.drv' building '/nix/store/pyaan6h2gj4y9k7s8gvb90jm9w86i22v-activate.drv' building '/nix/store/nfslp6vg5kxfsn47gj3sxx83bqhfl16j-nixos-system-server-test.drv' nixos-system-client-test> structuredAttrs is enabled building '/nix/store/50sj5x0rgyc0nr9rd4xfrzba9x6nrrzf-run-client-nspawn.drv' nixos-system-server-test> structuredAttrs is enabled building '/nix/store/kdqgif0z9sj9qqh8saghhicq9s77327v-nixos-system-ca-test.drv' building '/nix/store/gcci3lk5s4wqizwrh56p5rm0gqhvgad9-run-server-nspawn.drv' nixos-system-ca-test> structuredAttrs is enabled building '/nix/store/mjnfms5vig8rg6dj0jaf3qn7z2nblbjy-run-ca-nspawn.drv' building '/nix/store/vaj18dpji7g2r2pfb4kn5npasm7bx273-driverConfiguration.json.drv' driverConfiguration.json> structuredAttrs is enabled building '/nix/store/qc1dndw52wy1hibh4zdnl9dfx4gi6svq-nixos-test-driver-certificates.drv' nixos-test-driver-certificates> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-certificates> All checks passed! nixos-test-driver-certificates> Linting test script (enable/disable: config.skipLint) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipLint nixos-test-driver-certificates> All checks passed! building '/nix/store/zwpi3kq6kk83fs4r2birhr76aimmc3fz-container-test-run-certificates.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/zwpi3kq6kk83fs4r2birhr76aimmc3fz-container-test-run-certificates.drv' container-test-run-certificates> Machine state will be reset. To keep it, pass --keep-machine-state container-test-run-certificates> start all VLans container-test-run-certificates> (finished: start all VLans, in 0.00 seconds) container-test-run-certificates> container-test-run-certificates> Test will time out and terminate in 3600.0 seconds container-test-run-certificates> run the VM test script container-test-run-certificates> additionally exposed symbols: container-test-run-certificates> ca, client, server, container-test-run-certificates> vlan1, container-test-run-certificates> start_all, test_script, machines, machines_qemu, machines_nspawn, vlans, driver, log, os, create_machine, subtest, run_tests, join_all, retry, serial_stdout_off, serial_stdout_on, polling_condition, BaseMachine, QemuMachine, NspawnMachine, t, debug, dump_machine_ssh container-test-run-certificates> start all VMs container-test-run-certificates> ca: systemd-nspawn running (pid 53) container-test-run-certificates> client: systemd-nspawn running (pid 54) container-test-run-certificates> ca: Waiting for journal at /build/vm-state-ca/var/log/journal... container-test-run-certificates> server: systemd-nspawn running (pid 55) container-test-run-certificates> client: Waiting for journal at /build/vm-state-client/var/log/journal... container-test-run-certificates> server: Waiting for journal at /build/vm-state-server/var/log/journal... container-test-run-certificates> (finished: start all VMs, in 0.00 seconds) container-test-run-certificates> nixos-nspawn(client): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(client): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(ca): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(ca): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(server): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(server): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container ca on /build/vm-state-ca. container-test-run-certificates> ░ Spawning container client on /build/vm-state-client. container-test-run-certificates> ░ Spawning container server on /build/vm-state-server. container-test-run-certificates> ca # [7239881.477374] ca systemd-journald[78]: Journal started container-test-run-certificates> ca # [7239881.477423] ca systemd-journald[78]: Runtime Journal (/run/log/journal/169c5aef870449d687447a9f58ea9fe2) is 8M, max 3.7G, 3.7G free. container-test-run-certificates> ca # [7239881.481551] ca systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> ca # [7239881.489139] ca systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> ca # [7239881.489660] ca systemd[1]: Starting Network Name Resolution... container-test-run-certificates> ca # [7239881.490063] ca systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> ca # [7239881.497421] ca systemd-journald[78]: Time spent on flushing to /var/log/journal/169c5aef870449d687447a9f58ea9fe2 is 1.268ms for 6 entries. container-test-run-certificates> ca # [7239881.497421] ca systemd-journald[78]: System Journal (/var/log/journal/169c5aef870449d687447a9f58ea9fe2) is 8M, max 4G, 3.9G free. container-test-run-certificates> ca # [7239881.521862] ca systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> ca # [7239881.522094] ca systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> ca # [7239881.523280] ca systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> ca # [7239881.523349] ca systemd[1]: Reached target Local File Systems. container-test-run-certificates> ca # [7239881.524064] ca systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> ca # [7239881.524108] ca systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [7239881.525101] ca systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> ca # [7239881.525804] ca systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> ca # [7239881.525833] ca systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> ca # [7239881.541294] ca systemd-tmpfiles[135]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> ca # [7239881.541499] ca systemd-tmpfiles[135]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> ca # [7239881.541635] ca systemd-tmpfiles[135]: fchmod() of /var/log/journal/169c5aef870449d687447a9f58ea9fe2 failed: Operation not permitted container-test-run-certificates> ca # [7239881.541836] ca systemd-tmpfiles[135]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> ca # [7239881.542881] ca systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> ca # [7239881.543680] ca systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> ca # [7239881.544178] ca systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> ca # [7239881.552176] ca systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> ca # [7239881.560258] ca systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> ca # [7239881.561232] ca systemd[1]: Starting Update is Completed... container-test-run-certificates> ca # [7239881.587838] ca systemd[1]: Finished Update is Completed. container-test-run-certificates> ca # [7239881.597478] ca systemd[1]: Finished Firewall. container-test-run-certificates> ca # [7239881.597619] ca systemd[1]: Reached target Preparation for Network. container-test-run-certificates> ca # [7239881.597820] ca systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> ca # [7239881.599063] ca systemd[1]: Starting Network Management... container-test-run-certificates> server # [7239881.477886] server systemd-journald[69]: Journal started container-test-run-certificates> server # [7239881.477918] server systemd-journald[69]: Runtime Journal (/run/log/journal/a733a2f14bd44471bdbdc6b0dfbaf217) is 8M, max 3.7G, 3.7G free. container-test-run-certificates> server # [7239881.483691] server systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> server # [7239881.490945] server systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> server # [7239881.491715] server systemd[1]: Starting Network Name Resolution... container-test-run-certificates> server # [7239881.492368] server systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> server # [7239881.497647] server systemd-journald[69]: Time spent on flushing to /var/log/journal/a733a2f14bd44471bdbdc6b0dfbaf217 is 1.487ms for 6 entries. container-test-run-certificates> server # [7239881.497647] server systemd-journald[69]: System Journal (/var/log/journal/a733a2f14bd44471bdbdc6b0dfbaf217) is 8M, max 4G, 3.9G free. container-test-run-certificates> server # [7239881.509670] server systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> server # [7239881.521860] server systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> server # [7239881.523434] server systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> server # [7239881.523518] server systemd[1]: Reached target Local File Systems. container-test-run-certificates> server # [7239881.524209] server systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> server # [7239881.524252] server systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [7239881.525097] server systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> server # [7239881.525604] server systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> server # [7239881.525660] server systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> server # [7239881.542837] server systemd-tmpfiles[127]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> server # [7239881.543117] server systemd-tmpfiles[127]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> server # [7239881.543230] server systemd-tmpfiles[127]: fchmod() of /var/log/journal/a733a2f14bd44471bdbdc6b0dfbaf217 failed: Operation not permitted container-test-run-certificates> server # [7239881.543392] server systemd-tmpfiles[127]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> server # [7239881.544998] server systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> server # [7239881.546204] server systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> server # [7239881.548092] server systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> server # [7239881.560024] server systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> server # [7239881.580180] server systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> server # [7239881.581318] server systemd[1]: Starting Update is Completed... container-test-run-certificates> server # [7239881.591259] server systemd[1]: Finished Update is Completed. container-test-run-certificates> server # [7239881.595182] server systemd[1]: Finished Firewall. container-test-run-certificates> server # [7239881.595316] server systemd[1]: Reached target Preparation for Network. container-test-run-certificates> server # [7239881.595508] server systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> server # [7239881.596507] server systemd[1]: Starting Network Management... container-test-run-certificates> client # [7239881.466551] client systemd-journald[69]: Journal started container-test-run-certificates> client # [7239881.466588] client systemd-journald[69]: Runtime Journal (/run/log/journal/ad561aa851754d7e9c845b8ed45fa8b4) is 8M, max 3.7G, 3.7G free. container-test-run-certificates> client # [7239881.468535] client systemd[1]: Finished Apply Kernel Variables. container-test-run-certificates> client # [7239881.474852] client systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> client # [7239881.482958] client systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> client # [7239881.483508] client systemd[1]: Starting Network Name Resolution... container-test-run-certificates> client # [7239881.483951] client systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> client # [7239881.490635] client systemd-journald[69]: Time spent on flushing to /var/log/journal/ad561aa851754d7e9c845b8ed45fa8b4 is 1.035ms for 7 entries. container-test-run-certificates> client # [7239881.490635] client systemd-journald[69]: System Journal (/var/log/journal/ad561aa851754d7e9c845b8ed45fa8b4) is 8M, max 4G, 3.9G free. container-test-run-certificates> client # [7239881.497022] client systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> client # [7239881.497629] client systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> client # [7239881.497715] client systemd[1]: Reached target Local File Systems. container-test-run-certificates> client # [7239881.498428] client systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> client # [7239881.498470] client systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [7239881.499291] client systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> client # [7239881.499316] client systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> client # [7239881.500514] client systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> client # [7239881.501024] client systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> client # [7239881.524082] client systemd-tmpfiles[115]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> client # [7239881.524285] client systemd-tmpfiles[115]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> client # [7239881.524415] client systemd-tmpfiles[115]: fchmod() of /var/log/journal/ad561aa851754d7e9c845b8ed45fa8b4 failed: Operation not permitted container-test-run-certificates> client # [7239881.524611] client systemd-tmpfiles[115]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> client # [7239881.526397] client systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> client # [7239881.527677] client systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> client # [7239881.528805] client systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> client # [7239881.539066] client systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> client # [7239881.544114] client systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> client # [7239881.545121] client systemd[1]: Starting Update is Completed... container-test-run-certificates> client # [7239881.551301] client systemd[1]: Finished Update is Completed. container-test-run-certificates> client # [7239881.587237] client systemd[1]: Finished Firewall. container-test-run-certificates> client # [7239881.587827] client systemd[1]: Reached target Preparation for Network. container-test-run-certificates> client # [7239881.588089] client systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> client # [7239881.589672] client systemd[1]: Starting Network Management... container-test-run-certificates> server # [7239881.932548] server systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> server # [7239882.084937] server systemd-networkd[186]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [7239882.085062] server systemd-networkd[186]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [7239882.093043] server systemd-networkd[186]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [7239882.093201] server systemd-networkd[186]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [7239882.093334] server systemd-networkd[186]: lo: Link UP container-test-run-certificates> server # [7239882.093338] server systemd-networkd[186]: lo: Gained carrier container-test-run-certificates> server # [7239882.093537] server systemd-networkd[186]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> server # [7239882.093889] server systemd[1]: Started Network Management. container-test-run-certificates> server # [7239882.093991] server systemd-networkd[186]: eth1: Link UP container-test-run-certificates> server # [7239882.094221] server systemd-networkd[186]: eth1: Gained carrier container-test-run-certificates> server # [7239882.094971] server systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> server # [7239882.116457] server systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> ca # [7239881.932071] ca systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> ca # [7239882.097438] ca systemd-networkd[195]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [7239882.097543] ca systemd-networkd[195]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [7239882.105030] ca systemd-networkd[195]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [7239882.105211] ca systemd-networkd[195]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [7239882.105331] ca systemd-networkd[195]: lo: Link UP container-test-run-certificates> ca # [7239882.105334] ca systemd-networkd[195]: lo: Gained carrier container-test-run-certificates> ca # [7239882.105568] ca systemd-networkd[195]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> ca # [7239882.105870] ca systemd[1]: Started Network Management. container-test-run-certificates> ca # [7239882.110225] ca systemd-networkd[195]: eth1: Link UP container-test-run-certificates> ca # [7239882.110288] ca systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> ca # [7239882.110398] ca systemd-networkd[195]: eth1: Gained carrier container-test-run-certificates> ca # [7239882.127626] ca systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> client # [7239881.932946] client systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> client # [7239882.113121] client systemd-networkd[182]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [7239882.113201] client systemd-networkd[182]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [7239882.120455] client systemd-networkd[182]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [7239882.120628] client systemd-networkd[182]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [7239882.120719] client systemd-networkd[182]: lo: Link UP container-test-run-certificates> client # [7239882.120723] client systemd-networkd[182]: lo: Gained carrier container-test-run-certificates> client # [7239882.120910] client systemd-networkd[182]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> client # [7239882.121193] client systemd[1]: Started Network Management. container-test-run-certificates> client # [7239882.121236] client systemd-networkd[182]: eth1: Link UP container-test-run-certificates> client # [7239882.121391] client systemd-networkd[182]: eth1: Gained carrier container-test-run-certificates> client # [7239882.122029] client systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> client # [7239882.144444] client systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> client # [7239882.350666] client systemd-resolved[95]: Positive Trust Anchors: container-test-run-certificates> client # [7239882.350675] client systemd-resolved[95]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> client # [7239882.350678] client systemd-resolved[95]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> client # [7239882.350694] client systemd-resolved[95]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> client # [7239882.362638] client systemd-resolved[95]: Using system hostname 'client'. container-test-run-certificates> client # [7239882.363757] client systemd[1]: Started Network Name Resolution. container-test-run-certificates> client # [7239882.363823] client systemd[1]: Reached target Network. container-test-run-certificates> client # [7239882.363863] client systemd[1]: Reached target System Initialization. container-test-run-certificates> client # [7239882.363900] client systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [7239882.363916] client systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> client # [7239882.363927] client systemd[1]: Reached target Timer Units. container-test-run-certificates> client # [7239882.364025] client systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> client # [7239882.364102] client systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> client # [7239882.364193] client systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> client # [7239882.364211] client systemd[1]: Reached target Socket Units. container-test-run-certificates> client # [7239882.364240] client systemd[1]: Reached target Basic System. container-test-run-certificates> client # [7239882.364988] client systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> client # [7239882.365406] client systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> client # [7239882.366079] client systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> client # [7239882.397052] client systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> client # [7239882.460350] client systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> client # [7239882.480108] client nsncd[189]: Aug 23 05:05:39.845 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> client # [7239882.480209] client systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> client # [7239882.480268] client systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> client # [7239882.480317] client systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> client # [7239882.487194] client systemd[1]: Starting User Login Management... container-test-run-certificates> client # [7239882.487782] client systemd[1]: Starting Permit User Sessions... container-test-run-certificates> client # [7239882.493432] client systemd[1]: Finished Permit User Sessions. container-test-run-certificates> client # [7239882.494050] client systemd[1]: Started Console Getty. container-test-run-certificates> client # [7239882.494076] client systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> client # [7239882.494086] client systemd[1]: Reached target Login Prompts. container-test-run-certificates> client # [7239882.580322] client dbus-broker-launch[190]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> client # [7239882.580822] client dbus-broker-launch[190]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> client # [7239882.580822] client dbus-broker-launch[190]: Invalid user-name in /nix/store/0p3a4ggxl5y5cf6339ffi3wc26bgzwg3-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> client # [7239882.581138] client systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> client # [7239882.585329] client dbus-broker-launch[190]: Ready container-test-run-certificates> server # [7239882.387436] server systemd-resolved[97]: Positive Trust Anchors: container-test-run-certificates> ca # [7239882.369034] ca systemd-resolved[105]: Positive Trust Anchors: container-test-run-certificates> server # [7239882.387443] server systemd-resolved[97]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> ca # [7239882.369041] ca systemd-resolved[105]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> server # [7239882.387446] server systemd-resolved[97]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> ca # [7239882.369045] ca systemd-resolved[105]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> server # [7239882.387463] server systemd-resolved[97]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> ca # [7239882.369061] ca systemd-resolved[105]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> server # [7239882.399432] server systemd-resolved[97]: Using system hostname 'server'. container-test-run-certificates> ca # [7239882.379833] ca systemd-resolved[105]: Using system hostname 'ca'. container-test-run-certificates> ca # [7239882.380936] ca systemd[1]: Started Network Name Resolution. container-test-run-certificates> ca # [7239882.380993] ca systemd[1]: Reached target Network. container-test-run-certificates> ca # [7239882.381049] ca systemd[1]: Reached target Network is Online. container-test-run-certificates> ca # [7239882.381080] ca systemd[1]: Reached target System Initialization. container-test-run-certificates> ca # [7239882.381215] ca systemd[1]: Started Renew ACME Certificate for ca.foo. container-test-run-certificates> ca # [7239882.381233] ca systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [7239882.381246] ca systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> ca # [7239882.381256] ca systemd[1]: Reached target Timer Units. container-test-run-certificates> ca # [7239882.381328] ca systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> ca # [7239882.381392] ca systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> ca # [7239882.381462] ca systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> ca # [7239882.381471] ca systemd[1]: Reached target Socket Units. container-test-run-certificates> ca # [7239882.381493] ca systemd[1]: Reached target Basic System. container-test-run-certificates> ca # [7239882.388524] ca systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> ca # [7239882.388912] ca systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> server # [7239882.400399] server systemd[1]: Started Network Name Resolution. container-test-run-certificates> server # [7239882.400470] server systemd[1]: Reached target Network. container-test-run-certificates> ca # [7239882.388934] ca systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/ca.foo/fullchain.pem container-test-run-certificates> server # [7239882.400508] server systemd[1]: Reached target Network is Online. container-test-run-certificates> ca # [7239882.389371] ca systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> server # [7239882.400540] server systemd[1]: Reached target System Initialization. container-test-run-certificates> ca # [7239882.389854] ca systemd[1]: Starting step-ca service... container-test-run-certificates> server # [7239882.400703] server systemd[1]: Started Renew ACME Certificate for test.foo. container-test-run-certificates> ca # [7239882.390658] ca systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> server # [7239882.400721] server systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [7239882.401610] ca systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> server # [7239882.400738] server systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> ca # [7239882.463428] ca acme-setup-privileged[201]: + set -euo pipefail container-test-run-certificates> server # [7239882.400752] server systemd[1]: Reached target Timer Units. container-test-run-certificates> ca # [7239882.463428] ca acme-setup-privileged[201]: + cd /var/lib/acme container-test-run-certificates> server # [7239882.400851] server systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> ca # [7239882.463428] ca acme-setup-privileged[201]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> server # [7239882.400960] server systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> ca # [7239882.464334] ca acme-setup-privileged[201]: + chown -R acme .lego/accounts container-test-run-certificates> server # [7239882.401095] server systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> ca # [7239882.465265] ca acme-setup-privileged[201]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> server # [7239882.401110] server systemd[1]: Reached target Socket Units. container-test-run-certificates> ca # [7239882.465315] ca acme-setup-privileged[201]: + '[' -d ca.foo ']' container-test-run-certificates> server # [7239882.401136] server systemd[1]: Reached target Basic System. container-test-run-certificates> ca # [7239882.465315] ca acme-setup-privileged[201]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> server # [7239882.401944] server systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> ca # [7239882.465315] ca acme-setup-privileged[201]: + '[' -d .lego/ca.foo ']' container-test-run-certificates> server # [7239882.402341] server systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> ca # [7239882.466820] ca systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> server # [7239882.402364] server systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/test.foo/fullchain.pem container-test-run-certificates> ca # [7239882.495655] ca nsncd[203]: Aug 23 05:05:39.861 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> server # [7239882.402762] server systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> ca # [7239882.495771] ca systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> server # [7239882.403387] server systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> ca # [7239882.495855] ca systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> server # [7239882.415251] server systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> ca # [7239882.495893] ca systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> server # [7239882.469224] server acme-setup-privileged[192]: + set -euo pipefail container-test-run-certificates> ca # [7239882.496633] ca systemd[1]: Starting User Login Management... container-test-run-certificates> server # [7239882.469224] server acme-setup-privileged[192]: + cd /var/lib/acme container-test-run-certificates> ca # [7239882.497064] ca systemd[1]: Starting Permit User Sessions... container-test-run-certificates> server # [7239882.469635] server acme-setup-privileged[192]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> ca # [7239882.505417] ca systemd[1]: Finished Permit User Sessions. container-test-run-certificates> server # [7239882.470285] server systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> ca # [7239882.506198] ca systemd[1]: Started Console Getty. container-test-run-certificates> server # [7239882.470436] server acme-setup-privileged[192]: + chown -R acme .lego/accounts container-test-run-certificates> ca # [7239882.506226] ca systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> server # [7239882.471695] server acme-setup-privileged[192]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> ca # [7239882.506241] ca systemd[1]: Reached target Login Prompts. container-test-run-certificates> server # [7239882.471743] server acme-setup-privileged[192]: + '[' -d test.foo ']' container-test-run-certificates> ca # [7239882.573837] ca dbus-broker-launch[205]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> server # [7239882.471743] server acme-setup-privileged[192]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> ca # [7239882.574440] ca dbus-broker-launch[205]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> server # [7239882.471743] server acme-setup-privileged[192]: + '[' -d .lego/test.foo ']' container-test-run-certificates> ca # [7239882.574440] ca dbus-broker-launch[205]: Invalid user-name in /nix/store/wy9bgq3n8vq6g5xd6f86m5hvmsz1r4fk-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> server # [7239882.477547] server nsncd[194]: Aug 23 05:05:39.843 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> ca # [7239882.574782] ca systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> server # [7239882.486446] server systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> ca # [7239882.579052] ca dbus-broker-launch[205]: Ready container-test-run-certificates> server # [7239882.486585] server systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> server # [7239882.486637] server systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> server # [7239882.487620] server systemd[1]: Starting User Login Management... container-test-run-certificates> server # [7239882.488122] server systemd[1]: Starting Permit User Sessions... container-test-run-certificates> server # [7239882.498119] server systemd[1]: Finished Permit User Sessions. container-test-run-certificates> server # [7239882.499053] server systemd[1]: Started Console Getty. container-test-run-certificates> server # [7239882.499076] server systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> server # [7239882.499090] server systemd[1]: Reached target Login Prompts. container-test-run-certificates> server # [7239882.596881] server dbus-broker-launch[195]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> server # [7239882.597237] server dbus-broker-launch[195]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> server # [7239882.597237] server dbus-broker-launch[195]: Invalid user-name in /nix/store/s27w242hs9z1hj38qmfv4wi81w7n2l2z-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> server # [7239882.597544] server systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> server # [7239882.600946] server dbus-broker-launch[195]: Ready container-test-run-certificates> server # [7239882.923180] server systemd-logind[219]: New seat seat0. container-test-run-certificates> client # [7239882.898349] client systemd-logind[205]: New seat seat0. container-test-run-certificates> server # [7239882.923336] server systemd[1]: Started User Login Management. container-test-run-certificates> client # [7239882.898507] client systemd[1]: Started User Login Management. container-test-run-certificates> server # [7239882.928360] server systemd[1]: Starting linger-users.service... container-test-run-certificates> client # [7239882.899729] client systemd[1]: Starting linger-users.service... container-test-run-certificates> server # [7239882.937832] server systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> ca # [7239882.895438] ca systemd-logind[235]: New seat seat0. container-test-run-certificates> server # [7239882.937895] server systemd[1]: Finished linger-users.service. container-test-run-certificates> ca # [7239882.895617] ca systemd[1]: Started User Login Management. container-test-run-certificates> server # [7239882.957740] server acme-setup-start[208]: + set -euo pipefail container-test-run-certificates> ca # [7239882.896744] ca systemd[1]: Starting linger-users.service... container-test-run-certificates> server # [7239882.957740] server acme-setup-start[208]: + test -e ca/key.pem container-test-run-certificates> ca # [7239882.935107] ca systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> server # [7239882.957740] server acme-setup-start[208]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> server # [7239882.967980] server systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> client # [7239882.933921] client systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> server # [7239882.969256] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> client # [7239882.934065] client systemd[1]: Finished linger-users.service. container-test-run-certificates> server # [7239883.133168] server systemd-networkd[186]: eth1: Gained IPv6LL container-test-run-certificates> client # [7239882.934941] client systemd[1]: Reached target Multi-User System. container-test-run-certificates> client # [7239882.935090] client systemd[1]: Startup finished in 1.774s. container-test-run-certificates> ca # [7239882.935231] ca systemd[1]: Finished linger-users.service. container-test-run-certificates> ca # [7239882.943567] ca acme-setup-start[218]: + set -euo pipefail container-test-run-certificates> ca # [7239882.943567] ca acme-setup-start[218]: + test -e ca/key.pem container-test-run-certificates> ca # [7239882.944009] ca acme-setup-start[218]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> ca # [7239882.951624] ca systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> ca # [7239882.952651] ca systemd[1]: Starting Ensure certificate for ca.foo... container-test-run-certificates> ca # [7239883.108041] ca step-ca[204]: badger 2026/08/23 05:05:40 INFO: All 0 tables opened in 0s container-test-run-certificates> ca # [7239883.110141] ca step-ca[204]: 2026/08/23 05:05:40 Building new tls configuration using step-ca x509 Signer Interface container-test-run-certificates> ca # [7239883.112735] ca step-ca[204]: 2026/08/23 05:05:40 Starting Smallstep CA/0.30.2 (linux/amd64) container-test-run-certificates> ca # [7239883.112735] ca step-ca[204]: 2026/08/23 05:05:40 Documentation: https://u.step.sm/docs/ca container-test-run-certificates> ca # [7239883.112735] ca step-ca[204]: 2026/08/23 05:05:40 Community Discord: https://u.step.sm/discord container-test-run-certificates> ca # [7239883.112818] ca step-ca[204]: 2026/08/23 05:05:40 Config file: /etc/smallstep/ca.json container-test-run-certificates> ca # [7239883.112818] ca step-ca[204]: 2026/08/23 05:05:40 The primary server URL is https://ca.foo:1443 container-test-run-certificates> ca # [7239883.112818] ca step-ca[204]: 2026/08/23 05:05:40 Root certificates are available at https://ca.foo:1443/roots.pem container-test-run-certificates> ca # [7239883.112818] ca step-ca[204]: 2026/08/23 05:05:40 X.509 Root Fingerprint: 8e51cab3286f777a675b86c8a0b3925bf8d37508e859d9a1597fed41f3332d1f container-test-run-certificates> ca # [7239883.113011] ca systemd[1]: Started step-ca service. container-test-run-certificates> ca # [7239883.113140] ca step-ca[204]: 2026/08/23 05:05:40 Serving HTTPS on 0.0.0.0:1443 ... container-test-run-certificates> client # [7239883.325139] client systemd-networkd[182]: eth1: Gained IPv6LL container-test-run-certificates> server # [7239883.390303] server acme-test.foo-start[245]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [7239883.392405] server acme-test.foo-start[245]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [7239883.392405] server acme-test.foo-start[245]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [7239883.398907] server acme-test.foo-start[255]: + cd test.foo container-test-run-certificates> server # [7239883.399166] server acme-test.foo-start[255]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [7239883.399821] server acme-test.foo-start[256]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [7239883.399945] server acme-test.foo-start[255]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [7239883.400607] server acme-test.foo-start[255]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [7239883.400752] server acme-test.foo-start[245]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [7239883.401876] server acme-test.foo-start[245]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [7239883.402753] server acme-test.foo-start[245]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [7239883.403704] server acme-test.foo-start[245]: + for fixpath in out certificates container-test-run-certificates> server # [7239883.403704] server acme-test.foo-start[245]: + '[' -d out ']' container-test-run-certificates> server # [7239883.403769] server acme-test.foo-start[245]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [7239883.405023] server acme-test.foo-start[245]: + chown -R acme:nginx out container-test-run-certificates> server # [7239883.407255] server acme-test.foo-start[245]: + for fixpath in out certificates container-test-run-certificates> server # [7239883.407255] server acme-test.foo-start[245]: + '[' -d certificates ']' container-test-run-certificates> server # [7239883.409605] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [7239883.411062] server systemd[1]: Starting Nginx Web Server... container-test-run-certificates> ca # [7239883.390295] ca acme-ca.foo-start[256]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [7239883.392393] ca acme-ca.foo-start[256]: + '[' -e out/acme-success ']' container-test-run-certificates> ca # [7239883.392427] ca acme-ca.foo-start[256]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=ca.foo --ip-addresses= container-test-run-certificates> ca # [7239883.397625] ca acme-ca.foo-start[283]: + cd ca.foo container-test-run-certificates> ca # [7239883.397886] ca acme-ca.foo-start[283]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> ca # [7239883.398919] ca acme-ca.foo-start[284]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> ca # [7239883.399205] ca acme-ca.foo-start[283]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> ca # [7239883.399960] ca acme-ca.foo-start[283]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> ca # [7239883.400108] ca acme-ca.foo-start[256]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> ca # [7239883.400968] ca acme-ca.foo-start[256]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> ca # [7239883.401886] ca acme-ca.foo-start[256]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [7239883.403051] ca acme-ca.foo-start[256]: + for fixpath in out certificates container-test-run-certificates> ca # [7239883.403079] ca acme-ca.foo-start[256]: + '[' -d out ']' container-test-run-certificates> ca # [7239883.403079] ca acme-ca.foo-start[256]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [7239883.404045] ca acme-ca.foo-start[256]: + chown -R acme:nginx out container-test-run-certificates> ca # [7239883.405805] ca acme-ca.foo-start[256]: + for fixpath in out certificates container-test-run-certificates> ca # [7239883.405805] ca acme-ca.foo-start[256]: + '[' -d certificates ']' container-test-run-certificates> ca # [7239883.408237] ca systemd[1]: Finished Ensure certificate for ca.foo. container-test-run-certificates> ca # [7239883.409662] ca systemd[1]: Starting Nginx Web Server... container-test-run-certificates> ca: must succeed: systemctl restart acme-order-renew-ca.foo.service container-test-run-certificates> server # [7239883.889500] server nginx-pre-start[267]: nginx: the configuration file /nix/store/wkxz4hka5qs8dgkzynp4dx3grs3s3mw2-nginx.conf syntax is ok container-test-run-certificates> server # [7239883.889744] server nginx-pre-start[267]: nginx: configuration file /nix/store/wkxz4hka5qs8dgkzynp4dx3grs3s3mw2-nginx.conf test is successful container-test-run-certificates> server # [7239883.892319] server systemd[1]: Started Nginx Web Server. container-test-run-certificates> server # [7239883.892582] server systemd[1]: Reached target Multi-User System. container-test-run-certificates> server # [7239883.893240] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> ca # [7239883.864153] ca nginx-pre-start[295]: nginx: the configuration file /nix/store/y7dhb3sq2937xvvr0xz3734p1xp8bl8j-nginx.conf syntax is ok container-test-run-certificates> ca # [7239883.864539] ca nginx-pre-start[295]: nginx: configuration file /nix/store/y7dhb3sq2937xvvr0xz3734p1xp8bl8j-nginx.conf test is successful container-test-run-certificates> ca # [7239883.866773] ca systemd[1]: Started Nginx Web Server. container-test-run-certificates> ca # [7239883.867005] ca systemd[1]: Reached target Multi-User System. container-test-run-certificates> ca # [7239883.867594] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> ca # [7239884.029108] ca systemd-networkd[195]: eth1: Gained IPv6LL container-test-run-certificates> ca # [7239884.278886] ca acme-order-renew-ca.foo-start[298]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [7239884.280408] ca acme-order-renew-ca.foo-start[298]: + set -euo pipefail container-test-run-certificates> ca # [7239884.280462] ca acme-order-renew-ca.foo-start[298]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [7239884.280542] ca acme-order-renew-ca.foo-start[298]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [7239884.281214] ca acme-order-renew-ca.foo-start[298]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo run container-test-run-certificates> ca # [7239884.290011] ca acme-order-renew-ca.foo-start[310]: 2026/08/23 05:05:41 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> ca # [7239884.290292] ca acme-order-renew-ca.foo-start[310]: 2026/08/23 05:05:41 Saved key to accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key container-test-run-certificates> ca # [7239884.302785] ca step-ca[204]: time="2026-08-23T05:05:41Z" level=info duration="70.703µs" duration-ns=70703 fields.time="2026-08-23T05:05:41Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=b4dace81-3ea1-4d4e-bfbf-84cf1f408f70 response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239884.303078] ca acme-order-renew-ca.foo-start[310]: 2026/08/23 05:05:41 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> ca # [7239884.314912] ca step-ca[204]: time="2026-08-23T05:05:41Z" level=info duration=11.810042ms duration-ns=11810042 fields.time="2026-08-23T05:05:41Z" method=HEAD name=ca nonce=MHUxZDVVd1FCNG9jUUdpMFZ3SGtGazRsc3JTVXZzQTM path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=ce411697-e23d-45d5-be97-25107300f839 size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239884.316487] ca step-ca[204]: time="2026-08-23T05:05:41Z" level=info duration=1.084252ms duration-ns=1084252 fields.time="2026-08-23T05:05:41Z" method=POST name=ca nonce=WjZWNVVlT2M2SXExbGJPdmhWUUF3Mzd5S2IxSnNyRlY path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=6c2a5b23-6094-4e18-99a5-2f0b09d62e5b response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo:1443/acme/acme/account/wQ6s4lPywdePWseYSLv0Hx9o7qV7Xfzu/orders\"}" size=143 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239884.316648] ca acme-order-renew-ca.foo-start[310]: !!!! HEADS UP !!!! container-test-run-certificates> ca # [7239884.316648] ca acme-order-renew-ca.foo-start[310]: Your account credentials have been saved in your container-test-run-certificates> ca # [7239884.316648] ca acme-order-renew-ca.foo-start[310]: configuration directory at "accounts". container-test-run-certificates> ca # [7239884.316648] ca acme-order-renew-ca.foo-start[310]: You should make a secure backup of this folder now. This container-test-run-certificates> ca # [7239884.316648] ca acme-order-renew-ca.foo-start[310]: configuration directory will also contain private keys container-test-run-certificates> ca # [7239884.316648] ca acme-order-renew-ca.foo-start[310]: generated by lego and certificates obtained from the ACME container-test-run-certificates> ca # [7239884.316648] ca acme-order-renew-ca.foo-start[310]: server. Making regular backups of this folder is ideal. container-test-run-certificates> ca # [7239884.316741] ca acme-order-renew-ca.foo-start[310]: 2026/08/23 05:05:41 [INFO] [ca.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> ca # [7239884.318387] ca step-ca[204]: time="2026-08-23T05:05:41Z" level=info duration=1.494284ms duration-ns=1494284 fields.time="2026-08-23T05:05:41Z" method=POST name=ca nonce=WWd3R2t1T1Q4U1RxZ0N6N3EwT3IwTFNGQ2h2aEhLRUY path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=9d798ddf-f0ce-4c45-bc1d-f41b4b75fd75 response="{\"id\":\"Ik2YAoavDiRMxvnbWTBCpwO8wsmB8BFu\",\"status\":\"pending\",\"expires\":\"2026-08-24T05:05:41Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-23T05:04:41Z\",\"notAfter\":\"2026-11-21T05:05:41Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/XhUHkSdDWyQXNcTuLUYi8L5SuJ29CenQ\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/Ik2YAoavDiRMxvnbWTBCpwO8wsmB8BFu/finalize\"}" size=392 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239884.375811] ca step-ca[204]: time="2026-08-23T05:05:41Z" level=info duration="755.774µs" duration-ns=755774 fields.time="2026-08-23T05:05:41Z" method=POST name=ca nonce=VmkzNFhsaVI2S2E1aURaaDVoV21LN2dVZW93dXU2bjU path=/acme/acme/authz/XhUHkSdDWyQXNcTuLUYi8L5SuJ29CenQ protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=3a66ccc2-51c4-4bdf-9967-930f97c77d1c response="{\"identifier\":{\"type\":\"dns\",\"value\":\"ca.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"UnbIiP3LtH3FOKg3iaWSRAid4u7ESXXS\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/XhUHkSdDWyQXNcTuLUYi8L5SuJ29CenQ/fwlFO8KibBvGwzogQ8Qz4OZABlYKgEgM\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"UnbIiP3LtH3FOKg3iaWSRAid4u7ESXXS\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/XhUHkSdDWyQXNcTuLUYi8L5SuJ29CenQ/4t7sXQ0Z7loos5z4xWWcpnDz1YiOV7PG\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"UnbIiP3LtH3FOKg3iaWSRAid4u7ESXXS\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/XhUHkSdDWyQXNcTuLUYi8L5SuJ29CenQ/azparaRG1Q36yPfM5X6cd8fLU5mHsCU7\"}],\"wildcard\":false,\"expires\":\"2026-08-24T05:05:41Z\"}" size=719 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239884.375990] ca acme-order-renew-ca.foo-start[310]: 2026/08/23 05:05:41 [INFO] [ca.foo] AuthURL: https://ca.foo:1443/acme/acme/authz/XhUHkSdDWyQXNcTuLUYi8L5SuJ29CenQ container-test-run-certificates> ca # [7239884.375990] ca acme-order-renew-ca.foo-start[310]: 2026/08/23 05:05:41 [INFO] [ca.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> ca # [7239884.376043] ca acme-order-renew-ca.foo-start[310]: 2026/08/23 05:05:41 [INFO] [ca.foo] acme: use http-01 solver container-test-run-certificates> ca # [7239884.376043] ca acme-order-renew-ca.foo-start[310]: 2026/08/23 05:05:41 [INFO] [ca.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> ca # [7239884.377797] ca step-ca[204]: time="2026-08-23T05:05:41Z" level=info duration=1.539901ms duration-ns=1539901 fields.time="2026-08-23T05:05:41Z" method=POST name=ca nonce=Nm9Cb1FJSDEzNWhZNUJzVmNmQ3ZwN005U1VZVUJRQlM path=/acme/acme/challenge/XhUHkSdDWyQXNcTuLUYi8L5SuJ29CenQ/4t7sXQ0Z7loos5z4xWWcpnDz1YiOV7PG protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=adb2444a-6c6d-42a4-8efb-d76de086ab80 response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"UnbIiP3LtH3FOKg3iaWSRAid4u7ESXXS\",\"validated\":\"2026-08-23T05:05:41Z\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/XhUHkSdDWyQXNcTuLUYi8L5SuJ29CenQ/4t7sXQ0Z7loos5z4xWWcpnDz1YiOV7PG\"}" size=228 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239884.377949] ca acme-order-renew-ca.foo-start[310]: 2026/08/23 05:05:41 [INFO] [ca.foo] The server validated our request container-test-run-certificates> ca # [7239884.377987] ca acme-order-renew-ca.foo-start[310]: 2026/08/23 05:05:41 [INFO] [ca.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> ca # [7239884.380403] ca step-ca[204]: time="2026-08-23T05:05:41Z" level=info duration=2.087692ms duration-ns=2087692 fields.time="2026-08-23T05:05:41Z" method=POST name=ca nonce=b09LanNWZ0t6TE1UalpOVlVBVFluOU1lZUhZejlINkc path=/acme/acme/order/Ik2YAoavDiRMxvnbWTBCpwO8wsmB8BFu/finalize protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=0bcb838a-e8f0-42a3-8788-99bf52d68b93 response="{\"id\":\"Ik2YAoavDiRMxvnbWTBCpwO8wsmB8BFu\",\"status\":\"valid\",\"expires\":\"2026-08-24T05:05:41Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-23T05:04:41Z\",\"notAfter\":\"2026-11-21T05:05:41Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/XhUHkSdDWyQXNcTuLUYi8L5SuJ29CenQ\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/Ik2YAoavDiRMxvnbWTBCpwO8wsmB8BFu/finalize\",\"certificate\":\"https://ca.foo:1443/acme/acme/certificate/GgD4Rsfje3ztL4tBn3woXU0dkq3j0jWx\"}" size=481 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239884.381119] ca step-ca[204]: time="2026-08-23T05:05:41Z" level=info certificate="MIIB1DCCAXqgAwIBAgIRALlbxBeOVuLEHq6bA5P011IwCgYIKoZIzj0EAwIwHzEdMBsGA1UEAxMUQ2xhbiBJbnRlcm1lZGlhdGUgQ0EwHhcNMjYwODIzMDUwNDQxWhcNMjYxMTIxMDUwNTQxWjARMQ8wDQYDVQQDEwZjYS5mb28wWTATBgcqhkjOPQIBBggqhkjOPQMBBwNCAATJm/MliXBJn/Pys+iS711evst9lRi+xE721PdroVKzq1UI0uP+HnYwNuwZCmLW9tEVXeiuOW+vXeJx0utKbwggo4GkMIGhMA4GA1UdDwEB/wQEAwIHgDAdBgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwHQYDVR0OBBYEFIUpVkJOgDuzUyqvD5fM+Wxh3vhlMB8GA1UdIwQYMBaAFC/CHsOzwhvfn2Kbp5hym4pStsMVMBEGA1UdEQQKMAiCBmNhLmZvbzAdBgwrBgEEAYKkZMYoQAEEDTALAgEGBARhY21lBAAwCgYIKoZIzj0EAwIDSAAwRQIgSemOzyQM1Iory0ezHoWw2ol+HseKWKfVVs2oasxKNNECIQDAt5/KcuQBXloIOaoVkBsTa2t/xbE9Dib+X1qtr9KSTw==" duration="504.571µs" duration-ns=504571 fields.time="2026-08-23T05:05:41Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=TGFDWk5ZTEtzOGo0TkZDVHRSRnpaVXVUS0IxaERlMU0 path=/acme/acme/certificate/GgD4Rsfje3ztL4tBn3woXU0dkq3j0jWx protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address="2001:db8:1::1" request-id=6f9bca07-52fb-4075-ac3c-89f2317cf2b1 sans="map[dns:[ca.foo]]" serial=246383655452918069244599139392174741330 size=1344 status=200 subject=ca.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= valid-from="2026-08-23T05:04:41Z" valid-to="2026-11-21T05:05:41Z" container-test-run-certificates> ca # [7239884.381232] ca acme-order-renew-ca.foo-start[310]: 2026/08/23 05:05:41 [INFO] [ca.foo] Server responded with a certificate. container-test-run-certificates> ca # [7239884.383864] ca acme-order-renew-ca.foo-start[298]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [7239884.384802] ca acme-order-renew-ca.foo-start[298]: + touch out/acme-success container-test-run-certificates> ca # [7239884.385577] ca acme-order-renew-ca.foo-start[298]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [7239884.386105] ca acme-order-renew-ca.foo-start[298]: + touch out/renewed container-test-run-certificates> ca # [7239884.387090] ca acme-order-renew-ca.foo-start[298]: + echo Installing new certificate container-test-run-certificates> ca # [7239884.387090] ca acme-order-renew-ca.foo-start[298]: Installing new certificate container-test-run-certificates> ca # [7239884.387121] ca acme-order-renew-ca.foo-start[298]: + cp -vp certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [7239884.387776] ca acme-order-renew-ca.foo-start[331]: 'certificates/ca.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> ca # [7239884.387901] ca acme-order-renew-ca.foo-start[298]: + cp -vp certificates/ca.foo.key out/key.pem container-test-run-certificates> ca # [7239884.388571] ca acme-order-renew-ca.foo-start[332]: 'certificates/ca.foo.key' -> 'out/key.pem' container-test-run-certificates> ca # [7239884.388693] ca acme-order-renew-ca.foo-start[298]: + cp -vp certificates/ca.foo.issuer.crt out/chain.pem container-test-run-certificates> ca # [7239884.389325] ca acme-order-renew-ca.foo-start[333]: 'certificates/ca.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> ca # [7239884.389453] ca acme-order-renew-ca.foo-start[298]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> ca # [7239884.390196] ca acme-order-renew-ca.foo-start[298]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [7239884.390952] ca acme-order-renew-ca.foo-start[298]: + for fixpath in out certificates container-test-run-certificates> ca # [7239884.390964] ca acme-order-renew-ca.foo-start[298]: + '[' -d out ']' container-test-run-certificates> ca # [7239884.390964] ca acme-order-renew-ca.foo-start[298]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [7239884.391694] ca acme-order-renew-ca.foo-start[298]: + chown -R acme:nginx out container-test-run-certificates> ca # [7239884.392938] ca acme-order-renew-ca.foo-start[298]: + for fixpath in out certificates container-test-run-certificates> ca # [7239884.392953] ca acme-order-renew-ca.foo-start[298]: + '[' -d certificates ']' container-test-run-certificates> ca # [7239884.392953] ca acme-order-renew-ca.foo-start[298]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [7239884.393691] ca acme-order-renew-ca.foo-start[298]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [7239884.394837] ca acme-order-renew-ca.foo-start[298]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [7239884.483558] ca systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> ca # [7239884.485951] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [7239884.486074] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> server # [7239884.264831] server acme-order-renew-test.foo-start[270]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [7239884.266598] server acme-order-renew-test.foo-start[270]: + set -euo pipefail container-test-run-certificates> server # [7239884.266689] server acme-order-renew-test.foo-start[270]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [7239884.266744] server acme-order-renew-test.foo-start[270]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [7239884.267593] server acme-order-renew-test.foo-start[270]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [7239884.276944] server acme-order-renew-test.foo-start[281]: 2026/08/23 05:05:41 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> server # [7239884.277224] server acme-order-renew-test.foo-start[281]: 2026/08/23 05:05:41 Saved key to accounts/ca.foo/none@none.tld/keys/none@none.tld.key container-test-run-certificates> server # [7239884.291772] server acme-order-renew-test.foo-start[281]: 2026/08/23 05:05:41 Could not create client: get directory at 'https://ca.foo/acme/acme/directory': Get "https://ca.foo/acme/acme/directory": GET https://ca.foo/acme/acme/directory giving up after 1 attempt(s): Get "https://ca.foo/acme/acme/directory": tls: failed to verify certificate: x509: certificate signed by unknown authority container-test-run-certificates> server # [7239884.292033] server acme-order-renew-test.foo-start[270]: + echo Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [7239884.292033] server acme-order-renew-test.foo-start[270]: Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [7239884.292033] server acme-order-renew-test.foo-start[270]: + exit 10 container-test-run-certificates> server # [7239884.293650] server systemd[1]: acme-order-renew-test.foo.service: Main process exited, code=exited, status=10/n/a container-test-run-certificates> server # [7239884.293744] server systemd[1]: acme-order-renew-test.foo.service: Failed with result 'exit-code'. container-test-run-certificates> server # [7239884.293997] server systemd[1]: Failed to start Order (and renew) ACME certificate for test.foo. container-test-run-certificates> server # [7239884.294246] server systemd[1]: Startup finished in 3.133s. container-test-run-certificates> ca # [7239884.894880] ca nginx[349]: nginx: the configuration file /nix/store/y7dhb3sq2937xvvr0xz3734p1xp8bl8j-nginx.conf syntax is ok container-test-run-certificates> ca # [7239884.894880] ca nginx[349]: nginx: configuration file /nix/store/y7dhb3sq2937xvvr0xz3734p1xp8bl8j-nginx.conf test is successful container-test-run-certificates> ca # [7239885.350471] ca systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> ca # [7239885.350912] ca systemd[1]: Startup finished in 4.180s. container-test-run-certificates> ca # [7239885.535631] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> ca: (finished: must succeed: systemctl restart acme-order-renew-ca.foo.service , in 2.27 seconds) container-test-run-certificates> ca # [7239886.039464] ca acme-order-renew-ca.foo-start[364]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [7239886.040920] ca acme-order-renew-ca.foo-start[364]: + set -euo pipefail container-test-run-certificates> ca # [7239886.040962] ca acme-order-renew-ca.foo-start[364]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [7239886.041028] ca acme-order-renew-ca.foo-start[364]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [7239886.041589] ca acme-order-renew-ca.foo-start[364]: + '[' -e certificates/ca.foo.key ']' container-test-run-certificates> ca # [7239886.041604] ca acme-order-renew-ca.foo-start[364]: + '[' -e certificates/ca.foo.crt ']' container-test-run-certificates> ca # [7239886.041779] ca acme-order-renew-ca.foo-start[372]: ++ find accounts -name none@none.tld.key container-test-run-certificates> ca # [7239886.043250] ca acme-order-renew-ca.foo-start[364]: + '[' -n accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key ']' container-test-run-certificates> ca # [7239886.043275] ca acme-order-renew-ca.foo-start[364]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo renew --no-random-sleep --dynamic container-test-run-certificates> ca # [7239886.063959] ca step-ca[204]: time="2026-08-23T05:05:43Z" level=info duration="41.218µs" duration-ns=41218 fields.time="2026-08-23T05:05:43Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=43aae7c7-7310-4b58-ba8f-77ee93994cb4 response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239886.064279] ca acme-order-renew-ca.foo-start[373]: 2026/08/23 05:05:43 [WARN] [ca.foo] acme: renewalInfo[get/post]: server does not advertise a renewal info endpoint container-test-run-certificates> ca # [7239886.064279] ca acme-order-renew-ca.foo-start[373]: 2026/08/23 05:05:43 [INFO] [ca.foo] The certificate expires at 2026-11-21T05:05:41Z, the renewal can be performed in 1439h59m37.570207497s: no renewal. container-test-run-certificates> ca # [7239886.064392] ca acme-order-renew-ca.foo-start[364]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [7239886.065248] ca acme-order-renew-ca.foo-start[364]: + touch out/acme-success container-test-run-certificates> ca # [7239886.066013] ca acme-order-renew-ca.foo-start[364]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [7239886.066578] ca acme-order-renew-ca.foo-start[364]: + for fixpath in out certificates container-test-run-certificates> ca # [7239886.066578] ca acme-order-renew-ca.foo-start[364]: + '[' -d out ']' container-test-run-certificates> ca # [7239886.066612] ca acme-order-renew-ca.foo-start[364]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [7239886.067456] ca acme-order-renew-ca.foo-start[364]: + chown -R acme:nginx out container-test-run-certificates> ca # [7239886.069416] ca acme-order-renew-ca.foo-start[364]: + for fixpath in out certificates container-test-run-certificates> ca # [7239886.069416] ca acme-order-renew-ca.foo-start[364]: + '[' -d certificates ']' container-test-run-certificates> ca # [7239886.069444] ca acme-order-renew-ca.foo-start[364]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [7239886.070233] ca acme-order-renew-ca.foo-start[364]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [7239886.071550] ca acme-order-renew-ca.foo-start[364]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [7239886.164258] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [7239886.164372] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> server: must succeed: systemctl restart acme-test.foo.service container-test-run-certificates> server # [7239889.172181] server systemd[1]: acme-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [7239889.172262] server systemd[1]: Stopped Ensure certificate for test.foo. container-test-run-certificates> server # [7239889.172773] server systemd[1]: Stopping Ensure certificate for test.foo... container-test-run-certificates> server # [7239889.173482] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> server: (finished: must succeed: systemctl restart acme-test.foo.service, in 0.41 seconds) container-test-run-certificates> client: waiting for success: curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [110 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 23 05:05:40 2026 GMT container-test-run-certificates> * expire date: Sep 22 05:05:40 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 34bfac container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [7239889.560560] server acme-test.foo-start[304]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [7239889.562430] server acme-test.foo-start[304]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [7239889.562469] server acme-test.foo-start[304]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [7239889.567042] server acme-test.foo-start[315]: + cd test.foo container-test-run-certificates> server # [7239889.567294] server acme-test.foo-start[315]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [7239889.567852] server acme-test.foo-start[316]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [7239889.567969] server acme-test.foo-start[315]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [7239889.568597] server acme-test.foo-start[315]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [7239889.568744] server acme-test.foo-start[304]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [7239889.569624] server acme-test.foo-start[304]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [7239889.570943] server acme-test.foo-start[304]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [7239889.571933] server acme-test.foo-start[304]: + for fixpath in out certificates container-test-run-certificates> server # [7239889.571945] server acme-test.foo-start[304]: + '[' -d out ']' container-test-run-certificates> server # [7239889.571945] server acme-test.foo-start[304]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [7239889.572821] server acme-test.foo-start[304]: + chown -R acme:nginx out container-test-run-certificates> server # [7239889.574506] server acme-test.foo-start[304]: + for fixpath in out certificates container-test-run-certificates> server # [7239889.574522] server acme-test.foo-start[304]: + '[' -d certificates ']' container-test-run-certificates> server # [7239889.576141] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [7239889.577660] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> server # [7239889.950762] server acme-order-renew-test.foo-start[323]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [7239889.952348] server acme-order-renew-test.foo-start[323]: + set -euo pipefail container-test-run-certificates> server # [7239889.952388] server acme-order-renew-test.foo-start[323]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [7239889.952445] server acme-order-renew-test.foo-start[323]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [7239889.953179] server acme-order-renew-test.foo-start[323]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [7239889.975668] server acme-order-renew-test.foo-start[331]: 2026/08/23 05:05:47 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> server # [7239889.982376] server acme-order-renew-test.foo-start[331]: !!!! HEADS UP !!!! container-test-run-certificates> server # [7239889.982376] server acme-order-renew-test.foo-start[331]: Your account credentials have been saved in your container-test-run-certificates> server # [7239889.982376] server acme-order-renew-test.foo-start[331]: configuration directory at "accounts". container-test-run-certificates> server # [7239889.982376] server acme-order-renew-test.foo-start[331]: You should make a secure backup of this folder now. This container-test-run-certificates> server # [7239889.982376] server acme-order-renew-test.foo-start[331]: configuration directory will also contain private keys container-test-run-certificates> server # [7239889.982376] server acme-order-renew-test.foo-start[331]: generated by lego and certificates obtained from the ACME container-test-run-certificates> server # [7239889.982376] server acme-order-renew-test.foo-start[331]: server. Making regular backups of this folder is ideal. container-test-run-certificates> server # [7239889.982580] server acme-order-renew-test.foo-start[331]: 2026/08/23 05:05:47 [INFO] [test.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> server # [7239890.042811] server acme-order-renew-test.foo-start[331]: 2026/08/23 05:05:47 [INFO] [test.foo] AuthURL: https://ca.foo/acme/acme/authz/w81NBj0DIiMCE2ztap31pUU8NpR9yU3u container-test-run-certificates> server # [7239890.042811] server acme-order-renew-test.foo-start[331]: 2026/08/23 05:05:47 [INFO] [test.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> server # [7239890.042811] server acme-order-renew-test.foo-start[331]: 2026/08/23 05:05:47 [INFO] [test.foo] acme: use http-01 solver container-test-run-certificates> server # [7239890.042892] server acme-order-renew-test.foo-start[331]: 2026/08/23 05:05:47 [INFO] [test.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> server # [7239890.045503] server acme-order-renew-test.foo-start[331]: 2026/08/23 05:05:47 [INFO] [test.foo] The server validated our request container-test-run-certificates> server # [7239890.045544] server acme-order-renew-test.foo-start[331]: 2026/08/23 05:05:47 [INFO] [test.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> server # [7239890.049718] server acme-order-renew-test.foo-start[331]: 2026/08/23 05:05:47 [INFO] [test.foo] Server responded with a certificate. container-test-run-certificates> server # [7239890.051796] server acme-order-renew-test.foo-start[323]: + mv domainhash.txt certificates/ container-test-run-certificates> server # [7239890.053086] server acme-order-renew-test.foo-start[323]: + touch out/acme-success container-test-run-certificates> server # [7239890.054044] server acme-order-renew-test.foo-start[323]: + cmp -s certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [7239890.054736] server acme-order-renew-test.foo-start[323]: + touch out/renewed container-test-run-certificates> server # [7239890.055602] server acme-order-renew-test.foo-start[323]: + echo Installing new certificate container-test-run-certificates> server # [7239890.055602] server acme-order-renew-test.foo-start[323]: Installing new certificate container-test-run-certificates> server # [7239890.055626] server acme-order-renew-test.foo-start[323]: + cp -vp certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [7239890.056533] server acme-order-renew-test.foo-start[351]: 'certificates/test.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> server # [7239890.056681] server acme-order-renew-test.foo-start[323]: + cp -vp certificates/test.foo.key out/key.pem container-test-run-certificates> server # [7239890.057484] server acme-order-renew-test.foo-start[352]: 'certificates/test.foo.key' -> 'out/key.pem' container-test-run-certificates> server # [7239890.057717] server acme-order-renew-test.foo-start[323]: + cp -vp certificates/test.foo.issuer.crt out/chain.pem container-test-run-certificates> server # [7239890.058436] server acme-order-renew-test.foo-start[353]: 'certificates/test.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> server # [7239890.058548] server acme-order-renew-test.foo-start[323]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> server # [7239890.059398] server acme-order-renew-test.foo-start[323]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [7239890.060202] server acme-order-renew-test.foo-start[323]: + for fixpath in out certificates container-test-run-certificates> server # [7239890.060213] server acme-order-renew-test.foo-start[323]: + '[' -d out ']' container-test-run-certificates> server # [7239890.060213] server acme-order-renew-test.foo-start[323]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [7239890.060974] server acme-order-renew-test.foo-start[323]: + chown -R acme:nginx out container-test-run-certificates> server # [7239890.062405] server acme-order-renew-test.foo-start[323]: + for fixpath in out certificates container-test-run-certificates> server # [7239890.062420] server acme-order-renew-test.foo-start[323]: + '[' -d certificates ']' container-test-run-certificates> server # [7239890.062420] server acme-order-renew-test.foo-start[323]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> server # [7239890.063233] server acme-order-renew-test.foo-start[323]: + chown -R acme:nginx certificates container-test-run-certificates> server # [7239890.064599] server acme-order-renew-test.foo-start[323]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> server # [7239890.155225] server systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> server # [7239890.157524] server systemd[1]: acme-order-renew-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [7239890.157651] server systemd[1]: Finished Order (and renew) ACME certificate for test.foo. container-test-run-certificates> ca # [7239889.975367] ca step-ca[204]: time="2026-08-23T05:05:47Z" level=info duration="37.882µs" duration-ns=37882 fields.time="2026-08-23T05:05:47Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="::1" request-id=50ec8db5-83aa-4562-b6a7-8a125a754896 response="{\"newNonce\":\"https://ca.foo/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo/acme/acme/new-account\",\"newOrder\":\"https://ca.foo/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo/acme/acme/key-change\"}" size=252 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239889.979917] ca step-ca[204]: time="2026-08-23T05:05:47Z" level=info duration=3.391557ms duration-ns=3391557 fields.time="2026-08-23T05:05:47Z" method=HEAD name=ca nonce=YVRYdjFqUUZVeVVESWI1U1d0NjdzcElsR3NzWGZsR1o path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=ec288a14-3792-4317-b4fe-b07693382c22 size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239889.982055] ca step-ca[204]: time="2026-08-23T05:05:47Z" level=info duration=1.021463ms duration-ns=1021463 fields.time="2026-08-23T05:05:47Z" method=POST name=ca nonce=Y0xNTEpxbUpDTzJLWGJwTzBBU0xIUDVMSlZQYUVTUVM path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="::1" request-id=4a545031-1d6f-41f3-ad6c-d00e487f7632 response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo/acme/acme/account/OkhMvNpvsAWcsNyxUgxkKBdjt6LfRERt/orders\"}" size=138 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239889.984443] ca step-ca[204]: time="2026-08-23T05:05:47Z" level=info duration=1.213515ms duration-ns=1213515 fields.time="2026-08-23T05:05:47Z" method=POST name=ca nonce=OEdXMXQwa0cxN2xoOGN4UHFYT3U5T3pJUzFCR3JqN0Q path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=21564bda-38e3-4b99-bb8e-33c0a41f5ba6 response="{\"id\":\"ATKsG3OXVqbGKz3fZPg3Nb3Fd8OZ89BP\",\"status\":\"pending\",\"expires\":\"2026-08-24T05:05:47Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-23T05:04:47Z\",\"notAfter\":\"2026-11-21T05:05:47Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/w81NBj0DIiMCE2ztap31pUU8NpR9yU3u\"],\"finalize\":\"https://ca.foo/acme/acme/order/ATKsG3OXVqbGKz3fZPg3Nb3Fd8OZ89BP/finalize\"}" size=384 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239890.042627] ca step-ca[204]: time="2026-08-23T05:05:47Z" level=info duration="773.567µs" duration-ns=773567 fields.time="2026-08-23T05:05:47Z" method=POST name=ca nonce=T2szWk9jUW1jaHlxaU56eG40ak1wVGQxS3hNbXJTem0 path=/acme/acme/authz/w81NBj0DIiMCE2ztap31pUU8NpR9yU3u protocol=HTTP/1.1 referer= remote-address="::1" request-id=fd32192a-d72c-4412-a21b-8ce40073b10e response="{\"identifier\":{\"type\":\"dns\",\"value\":\"test.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"hr1aw67grcpg4H0FGg9NtRAn8i3xJbsc\",\"url\":\"https://ca.foo/acme/acme/challenge/w81NBj0DIiMCE2ztap31pUU8NpR9yU3u/t0ck3KUIIy77m5nqickkOb1YzA6Gfphy\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"hr1aw67grcpg4H0FGg9NtRAn8i3xJbsc\",\"url\":\"https://ca.foo/acme/acme/challenge/w81NBj0DIiMCE2ztap31pUU8NpR9yU3u/YRrn3LrkI3YaEqyFo3KDO4Eb7qzrERT5\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"hr1aw67grcpg4H0FGg9NtRAn8i3xJbsc\",\"url\":\"https://ca.foo/acme/acme/challenge/w81NBj0DIiMCE2ztap31pUU8NpR9yU3u/xZGWpHuuK9tzM7K3XCt51lAwteD9fLhw\"}],\"wildcard\":false,\"expires\":\"2026-08-24T05:05:47Z\"}" size=706 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239890.045339] ca step-ca[204]: time="2026-08-23T05:05:47Z" level=info duration=1.849744ms duration-ns=1849744 fields.time="2026-08-23T05:05:47Z" method=POST name=ca nonce=OTJhYzhxUjhVNkh3ZXppQ2x5T1JXSUM1ek90SkNmdHM path=/acme/acme/challenge/w81NBj0DIiMCE2ztap31pUU8NpR9yU3u/YRrn3LrkI3YaEqyFo3KDO4Eb7qzrERT5 protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=7b62b6a5-1a09-4d28-a393-3e87ec842ed5 response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"hr1aw67grcpg4H0FGg9NtRAn8i3xJbsc\",\"validated\":\"2026-08-23T05:05:47Z\",\"url\":\"https://ca.foo/acme/acme/challenge/w81NBj0DIiMCE2ztap31pUU8NpR9yU3u/YRrn3LrkI3YaEqyFo3KDO4Eb7qzrERT5\"}" size=223 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239890.048386] ca step-ca[204]: time="2026-08-23T05:05:47Z" level=info duration=1.977484ms duration-ns=1977484 fields.time="2026-08-23T05:05:47Z" method=POST name=ca nonce=NTR2UlhvaE9rTjVQV2JNUDdic1Z4ZzRnUTNvS0J4ZVY path=/acme/acme/order/ATKsG3OXVqbGKz3fZPg3Nb3Fd8OZ89BP/finalize protocol=HTTP/1.1 referer= remote-address="::1" request-id=1cedcc0d-1f5b-4661-9e63-0b550245f822 response="{\"id\":\"ATKsG3OXVqbGKz3fZPg3Nb3Fd8OZ89BP\",\"status\":\"valid\",\"expires\":\"2026-08-24T05:05:47Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-23T05:04:47Z\",\"notAfter\":\"2026-11-21T05:05:47Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/w81NBj0DIiMCE2ztap31pUU8NpR9yU3u\"],\"finalize\":\"https://ca.foo/acme/acme/order/ATKsG3OXVqbGKz3fZPg3Nb3Fd8OZ89BP/finalize\",\"certificate\":\"https://ca.foo/acme/acme/certificate/fGiNc701ohzGbTYy5D8xpYyo8ppiacqM\"}" size=468 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7239890.049576] ca step-ca[204]: time="2026-08-23T05:05:47Z" level=info certificate="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" duration="449.687µs" duration-ns=449687 fields.time="2026-08-23T05:05:47Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=YUhMclBoNHJsVjBYNDR0THE4Z21NSkhQUk5McDhXalE path=/acme/acme/certificate/fGiNc701ohzGbTYy5D8xpYyo8ppiacqM protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address=127.0.0.1 request-id=f941f85c-b48b-456d-97da-bec2b16927c2 sans="map[dns:[test.foo]]" serial=220612170214606220423127364489663229951 size=1348 status=200 subject=test.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= valid-from="2026-08-23T05:04:47Z" valid-to="2026-11-21T05:05:47Z" container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 23 05:05:40 2026 GMT container-test-run-certificates> * expire date: Sep 22 05:05:40 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 34bfac container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [7239890.531767] server nginx[369]: nginx: the configuration file /nix/store/wkxz4hka5qs8dgkzynp4dx3grs3s3mw2-nginx.conf syntax is ok container-test-run-certificates> server # [7239890.532086] server nginx[369]: nginx: configuration file /nix/store/wkxz4hka5qs8dgkzynp4dx3grs3s3mw2-nginx.conf test is successful container-test-run-certificates> server # [7239890.939216] server systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [932 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [79 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 23 05:04:47 2026 GMT container-test-run-certificates> * expire date: Nov 21 05:05:47 2026 GMT container-test-run-certificates> * issuer: CN=Clan Intermediate CA container-test-run-certificates> * Certificate level 0: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 1: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 2: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 0 container-test-run-certificates> * SSL certificate verified via OpenSSL. container-test-run-certificates> * Established connection to test.foo (2001:db8:1::3 port 443) from 2001:db8:1::2 port 40690 container-test-run-certificates> % Total % Received % Xferd Average Speed Time Time Time Current container-test-run-certificates> Dload Upload Total Spent Left Speed container-test-run-certificates> 0 0 0 0 0 0 0 0 0* using HTTP/2 container-test-run-certificates> * [HTTP/2] [1] OPENED stream for https://test.foo/ container-test-run-certificates> * [HTTP/2] [1] [:method: GET] container-test-run-certificates> * [HTTP/2] [1] [:scheme: https] container-test-run-certificates> * [HTTP/2] [1] [:authority: test.foo] container-test-run-certificates> * [HTTP/2] [1] [:path: /] container-test-run-certificates> * [HTTP/2] [1] [user-agent: curl/8.21.0] container-test-run-certificates> * [HTTP/2] [1] [accept: */*] container-test-run-certificates> } [5 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> * Request completely sent off container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> { [5 bytes data] container-test-run-certificates> 100 20 100 20 0 0 1879 0 0 container-test-run-certificates> * Connection #0 to host test.foo:443 left intact container-test-run-certificates> client: (finished: waiting for success: curl -v https://test.foo, in 2.06 seconds) container-test-run-certificates> client: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2 container-test-run-certificates> Certificate: container-test-run-certificates> Data: container-test-run-certificates> Version: 3 (0x2) container-test-run-certificates> Serial Number: container-test-run-certificates> a5:f8:5b:c4:c5:b2:c7:c1:22:18:56:dc:91:1c:2f:ff container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Issuer: CN=Clan Intermediate CA container-test-run-certificates> Validity container-test-run-certificates> Not Before: Aug 23 05:04:47 2026 GMT container-test-run-certificates> Not After : Nov 21 05:05:47 2026 GMT container-test-run-certificates> Subject: CN=test.foo container-test-run-certificates> Subject Public Key Info: container-test-run-certificates> Public Key Algorithm: id-ecPublicKey container-test-run-certificates> Public-Key: (256 bit) container-test-run-certificates> pub: container-test-run-certificates> 04:71:d9:31:c6:ed:1d:11:d4:99:8c:36:b0:d8:a3: container-test-run-certificates> a5:0b:70:f6:00:23:21:31:39:be:19:5b:ea:17:7d: container-test-run-certificates> 91:79:90:ea:55:62:ae:21:cc:3d:21:a5:65:2f:59: container-test-run-certificates> 81:63:ca:f6:1c:fe:35:20:7a:16:76:52:bd:8e:87: container-test-run-certificates> 4a:16:12:6e:bb container-test-run-certificates> ASN1 OID: prime256v1 container-test-run-certificates> NIST CURVE: P-256 container-test-run-certificates> X509v3 extensions: container-test-run-certificates> X509v3 Key Usage: critical container-test-run-certificates> Digital Signature container-test-run-certificates> X509v3 Extended Key Usage: container-test-run-certificates> TLS Web Server Authentication, TLS Web Client Authentication container-test-run-certificates> X509v3 Subject Key Identifier: container-test-run-certificates> 91:1A:A9:96:E1:CE:B3:A0:8D:12:BC:B3:9E:8A:0F:CF:95:70:30:09 container-test-run-certificates> X509v3 Authority Key Identifier: container-test-run-certificates> 2F:C2:1E:C3:B3:C2:1B:DF:9F:62:9B:A7:98:72:9B:8A:52:B6:C3:15 container-test-run-certificates> X509v3 Subject Alternative Name: container-test-run-certificates> DNS:test.foo container-test-run-certificates> 1.3.6.1.4.1.37476.9000.64.1: container-test-run-certificates> 0......acme.. container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Signature Value: container-test-run-certificates> 30:45:02:21:00:8f:e7:e2:69:44:c9:15:9e:b1:53:16:34:b9: container-test-run-certificates> ea:63:0e:74:16:7f:42:d0:4b:63:56:5e:59:4f:80:5c:67:4c: container-test-run-certificates> 70:02:20:11:fc:72:b4:08:ce:9c:60:ce:60:0a:08:e0:15:e7: container-test-run-certificates> da:14:4a:45:ab:98:56:a6:18:10:23:24:82:eb:8d:e5:a3 container-test-run-certificates> client: (finished: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2, in 0.02 seconds) container-test-run-certificates> (finished: run the VM test script, in 10.77 seconds) container-test-run-certificates> test script finished in 10.93s container-test-run-certificates> cleanup container-test-run-certificates> kill NspawnMachine (pid 53) container-test-run-certificates> kill NspawnMachine (pid 54) container-test-run-certificates> Container ca terminated by signal KILL. container-test-run-certificates> kill NspawnMachine (pid 55) container-test-run-certificates> Container client terminated by signal KILL. container-test-run-certificates> Container server terminated by signal KILL. container-test-run-certificates> (finished: cleanup, in 0.29 seconds) post-build step Upload to niks3: ok time=2026-08-23T05:05:49.775Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-23T05:05:50.363Z level=INFO msg="Uploading 1 narinfos" time=2026-08-23T05:05:50.541Z level=INFO msg="Upload complete. (821ms)"