these 16 derivations will be built: /nix/store/4k2m361fpj4pmf0n29sxw26nmcknqnwx-etc.drv /nix/store/p5n0v02grbalb0fxzygplsymf75ibaj1-activate.drv /nix/store/bwq1z9rj6yniyai4914p3v7762hv12j4-nixos-system-client-test.drv /nix/store/1q25yj26ff13pn64la6vnah9f77pjxn2-run-client-nspawn.drv /nix/store/93h0ivy11wxlpl184w1bn701dci24p0c-etc.drv /nix/store/qabb1mxzrz8q4n2g87qz83h884n1k8b8-activate.drv /nix/store/6bslm6xzcjp4wf3r7ys76gbrvgnl4v19-nixos-system-ca-test.drv /nix/store/mr1js9pqaxinp4i7zw8b9frd4k35nx1m-etc.drv /nix/store/rn9zyfwnr1cbfavlb744x93x28r108v0-activate.drv /nix/store/p8d3cs8phdca3rsyrplqk5wiams1n5fl-nixos-system-server-test.drv /nix/store/c5kjdmi4srkh4hmvl8k602n633cckjxj-run-server-nspawn.drv /nix/store/dwkb5yjg136a24wsx0jynfsrdpz8p19h-nixos-test-driver-1.1.drv /nix/store/sr1sl0ypb789jg5l1skz2s2lm1ajfqzh-run-ca-nspawn.drv /nix/store/rx0xh5fn9vzxc51yccgfqp3d3hq7vd25-driverConfiguration.json.drv /nix/store/pwsmzx31qq2xph48x1hg8iw4r8qip56q-nixos-test-driver-certificates.drv /nix/store/smsdi9ffdhrqklkf12pcxf86ic94lkrf-container-test-run-certificates.drv these 3 paths will be fetched (12.1 MiB download, 31.9 MiB unpacked): /nix/store/829d0y93rbjv25sa0id07vi2khwpfr78-python3.14-ty-0.0.75 /nix/store/i0l058zc2cbzs7pjcqcp2zihxkwvabqj-run-nspawn-1.0 /nix/store/mixd1mvimyk15m0jp2m4hhdm9887v6rl-ty-0.0.75 building '/nix/store/4k2m361fpj4pmf0n29sxw26nmcknqnwx-etc.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/93h0ivy11wxlpl184w1bn701dci24p0c-etc.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/mr1js9pqaxinp4i7zw8b9frd4k35nx1m-etc.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/4k2m361fpj4pmf0n29sxw26nmcknqnwx-etc.drv' building '/nix/store/p5n0v02grbalb0fxzygplsymf75ibaj1-activate.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/mr1js9pqaxinp4i7zw8b9frd4k35nx1m-etc.drv' building '/nix/store/93h0ivy11wxlpl184w1bn701dci24p0c-etc.drv' building '/nix/store/rn9zyfwnr1cbfavlb744x93x28r108v0-activate.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/qabb1mxzrz8q4n2g87qz83h884n1k8b8-activate.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/p5n0v02grbalb0fxzygplsymf75ibaj1-activate.drv' building '/nix/store/bwq1z9rj6yniyai4914p3v7762hv12j4-nixos-system-client-test.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/rn9zyfwnr1cbfavlb744x93x28r108v0-activate.drv' building '/nix/store/p8d3cs8phdca3rsyrplqk5wiams1n5fl-nixos-system-server-test.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/qabb1mxzrz8q4n2g87qz83h884n1k8b8-activate.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/bwq1z9rj6yniyai4914p3v7762hv12j4-nixos-system-client-test.drv' nixos-system-client-test> structuredAttrs is enabled building '/nix/store/1q25yj26ff13pn64la6vnah9f77pjxn2-run-client-nspawn.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/p8d3cs8phdca3rsyrplqk5wiams1n5fl-nixos-system-server-test.drv' nixos-system-server-test> structuredAttrs is enabled building '/nix/store/6bslm6xzcjp4wf3r7ys76gbrvgnl4v19-nixos-system-ca-test.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/1q25yj26ff13pn64la6vnah9f77pjxn2-run-client-nspawn.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/6bslm6xzcjp4wf3r7ys76gbrvgnl4v19-nixos-system-ca-test.drv' nixos-system-ca-test> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/sr1sl0ypb789jg5l1skz2s2lm1ajfqzh-run-ca-nspawn.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/c5kjdmi4srkh4hmvl8k602n633cckjxj-run-server-nspawn.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/sr1sl0ypb789jg5l1skz2s2lm1ajfqzh-run-ca-nspawn.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/c5kjdmi4srkh4hmvl8k602n633cckjxj-run-server-nspawn.drv' building '/nix/store/rx0xh5fn9vzxc51yccgfqp3d3hq7vd25-driverConfiguration.json.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/rx0xh5fn9vzxc51yccgfqp3d3hq7vd25-driverConfiguration.json.drv' driverConfiguration.json> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/pwsmzx31qq2xph48x1hg8iw4r8qip56q-nixos-test-driver-certificates.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/pwsmzx31qq2xph48x1hg8iw4r8qip56q-nixos-test-driver-certificates.drv' nixos-test-driver-certificates> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-certificates> All checks passed! nixos-test-driver-certificates> Linting test script (enable/disable: config.skipLint) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipLint nixos-test-driver-certificates> All checks passed! building '/nix/store/smsdi9ffdhrqklkf12pcxf86ic94lkrf-container-test-run-certificates.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/smsdi9ffdhrqklkf12pcxf86ic94lkrf-container-test-run-certificates.drv' container-test-run-certificates> Machine state will be reset. To keep it, pass --keep-machine-state container-test-run-certificates> start all VLans container-test-run-certificates> (finished: start all VLans, in 0.00 seconds) container-test-run-certificates> container-test-run-certificates> Test will time out and terminate in 3600.0 seconds container-test-run-certificates> run the VM test script container-test-run-certificates> additionally exposed symbols: container-test-run-certificates> ca, client, server, container-test-run-certificates> vlan1, container-test-run-certificates> start_all, test_script, machines, machines_qemu, machines_nspawn, vlans, driver, log, os, create_machine, subtest, run_tests, join_all, retry, serial_stdout_off, serial_stdout_on, polling_condition, BaseMachine, QemuMachine, NspawnMachine, t, debug, dump_machine_ssh container-test-run-certificates> start all VMs container-test-run-certificates> client: systemd-nspawn running (pid 54) container-test-run-certificates> ca: systemd-nspawn running (pid 53) container-test-run-certificates> ca: Waiting for journal at /build/vm-state-ca/var/log/journal... container-test-run-certificates> server: systemd-nspawn running (pid 55) container-test-run-certificates> client: Waiting for journal at /build/vm-state-client/var/log/journal... container-test-run-certificates> server: Waiting for journal at /build/vm-state-server/var/log/journal... container-test-run-certificates> (finished: start all VMs, in 0.00 seconds) container-test-run-certificates> nixos-nspawn(server): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(server): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(client): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(client): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(ca): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(ca): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container client on /build/vm-state-client. container-test-run-certificates> ░ Spawning container server on /build/vm-state-server. container-test-run-certificates> ░ Spawning container ca on /build/vm-state-ca. container-test-run-certificates> ca # [7072897.192210] ca systemd-journald[78]: Journal started container-test-run-certificates> ca # [7072897.192270] ca systemd-journald[78]: Runtime Journal (/run/log/journal/10e22e47ddca46759c32370061cd3b2d) is 8M, max 2.5G, 2.4G free. container-test-run-certificates> ca # [7072897.194412] ca systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> ca # [7072897.203206] ca systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> ca # [7072897.204046] ca systemd[1]: Starting Network Name Resolution... container-test-run-certificates> ca # [7072897.204762] ca systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> ca # [7072897.213220] ca systemd-journald[78]: Time spent on flushing to /var/log/journal/10e22e47ddca46759c32370061cd3b2d is 1.424ms for 6 entries. container-test-run-certificates> ca # [7072897.213220] ca systemd-journald[78]: System Journal (/var/log/journal/10e22e47ddca46759c32370061cd3b2d) is 8M, max 4G, 3.9G free. container-test-run-certificates> ca # [7072897.217681] ca systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> ca # [7072897.218384] ca systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> ca # [7072897.218518] ca systemd[1]: Reached target Local File Systems. container-test-run-certificates> ca # [7072897.219405] ca systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> ca # [7072897.219460] ca systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [7072897.220485] ca systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> ca # [7072897.220521] ca systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> ca # [7072897.228829] ca systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> ca # [7072897.230356] ca systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> ca # [7072897.246722] ca systemd-tmpfiles[124]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> ca # [7072897.246905] ca systemd-tmpfiles[124]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> ca # [7072897.247028] ca systemd-tmpfiles[124]: fchmod() of /var/log/journal/10e22e47ddca46759c32370061cd3b2d failed: Operation not permitted container-test-run-certificates> ca # [7072897.247213] ca systemd-tmpfiles[124]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> ca # [7072897.248686] ca systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> ca # [7072897.249913] ca systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> ca # [7072897.250631] ca systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> ca # [7072897.264666] ca systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> ca # [7072897.274195] ca systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> ca # [7072897.275437] ca systemd[1]: Starting Update is Completed... container-test-run-certificates> client # [7072897.200991] client systemd-journald[69]: Journal started container-test-run-certificates> server # [7072897.200517] server systemd-journald[69]: Journal started container-test-run-certificates> client # [7072897.201045] client systemd-journald[69]: Runtime Journal (/run/log/journal/8f62f4954771459b9e50dc295e60b1f5) is 8M, max 2.5G, 2.4G free. container-test-run-certificates> server # [7072897.200572] server systemd-journald[69]: Runtime Journal (/run/log/journal/33d5373415fd455d926e9a83e3fbd844) is 8M, max 2.5G, 2.4G free. container-test-run-certificates> client # [7072897.206019] client systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> server # [7072897.203405] server systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> client # [7072897.215644] client systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> server # [7072897.212176] server systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> client # [7072897.216496] client systemd[1]: Starting Network Name Resolution... container-test-run-certificates> server # [7072897.212945] server systemd[1]: Starting Network Name Resolution... container-test-run-certificates> client # [7072897.217155] client systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> server # [7072897.213606] server systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> client # [7072897.225306] client systemd-journald[69]: Time spent on flushing to /var/log/journal/8f62f4954771459b9e50dc295e60b1f5 is 1.535ms for 6 entries. container-test-run-certificates> server # [7072897.222791] server systemd-journald[69]: Time spent on flushing to /var/log/journal/33d5373415fd455d926e9a83e3fbd844 is 1.424ms for 6 entries. container-test-run-certificates> client # [7072897.225306] client systemd-journald[69]: System Journal (/var/log/journal/8f62f4954771459b9e50dc295e60b1f5) is 8M, max 4G, 3.9G free. container-test-run-certificates> server # [7072897.222791] server systemd-journald[69]: System Journal (/var/log/journal/33d5373415fd455d926e9a83e3fbd844) is 8M, max 4G, 3.9G free. container-test-run-certificates> client # [7072897.235925] client systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> server # [7072897.228939] server systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> client # [7072897.236204] client systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> server # [7072897.229628] server systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> client # [7072897.236298] client systemd[1]: Reached target Local File Systems. container-test-run-certificates> server # [7072897.229738] server systemd[1]: Reached target Local File Systems. container-test-run-certificates> client # [7072897.237036] client systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> server # [7072897.230546] server systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> client # [7072897.237086] client systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [7072897.230594] server systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [7072897.237961] client systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> server # [7072897.231436] server systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> client # [7072897.238000] client systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> server # [7072897.231469] server systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> client # [7072897.241707] client systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> server # [7072897.241443] server systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> client # [7072897.242924] client systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> server # [7072897.242925] server systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> client # [7072897.259094] client systemd-tmpfiles[116]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> server # [7072897.259941] server systemd-tmpfiles[116]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> client # [7072897.259309] client systemd-tmpfiles[116]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> server # [7072897.260212] server systemd-tmpfiles[116]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> client # [7072897.259463] client systemd-tmpfiles[116]: fchmod() of /var/log/journal/8f62f4954771459b9e50dc295e60b1f5 failed: Operation not permitted container-test-run-certificates> server # [7072897.260384] server systemd-tmpfiles[116]: fchmod() of /var/log/journal/33d5373415fd455d926e9a83e3fbd844 failed: Operation not permitted container-test-run-certificates> client # [7072897.259694] client systemd-tmpfiles[116]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> server # [7072897.260617] server systemd-tmpfiles[116]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> client # [7072897.261222] client systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> server # [7072897.262164] server systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> client # [7072897.262290] client systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> server # [7072897.263211] server systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> client # [7072897.262958] client systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> server # [7072897.264269] server systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> client # [7072897.273795] client systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> server # [7072897.277615] server systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> client # [7072897.284292] client systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> server # [7072897.281331] server systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> server # [7072897.282357] server systemd[1]: Starting Update is Completed... container-test-run-certificates> client # [7072897.285821] client systemd[1]: Starting Update is Completed... container-test-run-certificates> client # [7072897.296329] client systemd[1]: Finished Update is Completed. container-test-run-certificates> client # [7072897.344184] client systemd[1]: Finished Firewall. container-test-run-certificates> client # [7072897.344333] client systemd[1]: Reached target Preparation for Network. container-test-run-certificates> client # [7072897.344549] client systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> client # [7072897.345563] client systemd[1]: Starting Network Management... container-test-run-certificates> server # [7072897.293948] server systemd[1]: Finished Update is Completed. container-test-run-certificates> ca # [7072897.285781] ca systemd[1]: Finished Update is Completed. container-test-run-certificates> server # [7072897.347820] server systemd[1]: Finished Firewall. container-test-run-certificates> ca # [7072897.340925] ca systemd[1]: Finished Firewall. container-test-run-certificates> server # [7072897.347969] server systemd[1]: Reached target Preparation for Network. container-test-run-certificates> ca # [7072897.341535] ca systemd[1]: Reached target Preparation for Network. container-test-run-certificates> ca # [7072897.341826] ca systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> server # [7072897.348196] server systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> ca # [7072897.342942] ca systemd[1]: Starting Network Management... container-test-run-certificates> server # [7072897.349190] server systemd[1]: Starting Network Management... container-test-run-certificates> server # [7072897.761206] server systemd-networkd[186]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [7072897.761183] ca systemd-networkd[195]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [7072897.761288] server systemd-networkd[186]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [7072897.761275] ca systemd-networkd[195]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [7072897.768227] server systemd-networkd[186]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [7072897.768230] ca systemd-networkd[195]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [7072897.768395] ca systemd-networkd[195]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [7072897.768394] server systemd-networkd[186]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [7072897.768590] server systemd-networkd[186]: lo: Link UP container-test-run-certificates> server # [7072897.768594] server systemd-networkd[186]: lo: Gained carrier container-test-run-certificates> ca # [7072897.768635] ca systemd-networkd[195]: lo: Link UP container-test-run-certificates> server # [7072897.768776] server systemd-networkd[186]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> ca # [7072897.768639] ca systemd-networkd[195]: lo: Gained carrier container-test-run-certificates> server # [7072897.769189] server systemd[1]: Started Network Management. container-test-run-certificates> ca # [7072897.768809] ca systemd-networkd[195]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> server # [7072897.769347] server systemd-networkd[186]: eth1: Link UP container-test-run-certificates> ca # [7072897.769189] ca systemd[1]: Started Network Management. container-test-run-certificates> server # [7072897.769666] server systemd-networkd[186]: eth1: Gained carrier container-test-run-certificates> ca # [7072897.769281] ca systemd-networkd[195]: eth1: Link UP container-test-run-certificates> server # [7072897.770423] server systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> ca # [7072897.769651] ca systemd-networkd[195]: eth1: Gained carrier container-test-run-certificates> server # [7072897.813976] server systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> ca # [7072897.770352] ca systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> server # [7072897.935100] server systemd-resolved[93]: Positive Trust Anchors: container-test-run-certificates> ca # [7072897.810089] ca systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> server # [7072897.935113] server systemd-resolved[93]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> ca # [7072897.943801] ca systemd-resolved[102]: Positive Trust Anchors: container-test-run-certificates> server # [7072897.935117] server systemd-resolved[93]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> ca # [7072897.943815] ca systemd-resolved[102]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> server # [7072897.935153] server systemd-resolved[93]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> ca # [7072897.943818] ca systemd-resolved[102]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> server # [7072897.958760] server systemd-resolved[93]: Using system hostname 'server'. container-test-run-certificates> ca # [7072897.943852] ca systemd-resolved[102]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> server # [7072897.960296] server systemd[1]: Started Network Name Resolution. container-test-run-certificates> ca # [7072897.966906] ca systemd-resolved[102]: Using system hostname 'ca'. container-test-run-certificates> server # [7072897.960391] server systemd[1]: Reached target Network. container-test-run-certificates> ca # [7072897.968404] ca systemd[1]: Started Network Name Resolution. container-test-run-certificates> server # [7072897.960455] server systemd[1]: Reached target Network is Online. container-test-run-certificates> ca # [7072897.968492] ca systemd[1]: Reached target Network. container-test-run-certificates> server # [7072897.960501] server systemd[1]: Reached target System Initialization. container-test-run-certificates> ca # [7072897.968558] ca systemd[1]: Reached target Network is Online. container-test-run-certificates> server # [7072897.960730] server systemd[1]: Started Renew ACME Certificate for test.foo. container-test-run-certificates> ca # [7072897.968600] ca systemd[1]: Reached target System Initialization. container-test-run-certificates> server # [7072897.960760] server systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [7072897.968818] ca systemd[1]: Started Renew ACME Certificate for ca.foo. container-test-run-certificates> server # [7072897.960787] server systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> ca # [7072897.968852] ca systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [7072897.960805] server systemd[1]: Reached target Timer Units. container-test-run-certificates> ca # [7072897.968872] ca systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> server # [7072897.960932] server systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> ca # [7072897.968889] ca systemd[1]: Reached target Timer Units. container-test-run-certificates> server # [7072897.961160] server systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> ca # [7072897.969029] ca systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> server # [7072897.961294] server systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> ca # [7072897.969137] ca systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> server # [7072897.961317] server systemd[1]: Reached target Socket Units. container-test-run-certificates> ca # [7072897.969245] ca systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> server # [7072897.961360] server systemd[1]: Reached target Basic System. container-test-run-certificates> ca # [7072897.969263] ca systemd[1]: Reached target Socket Units. container-test-run-certificates> server # [7072897.963110] server systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> ca # [7072897.969295] ca systemd[1]: Reached target Basic System. container-test-run-certificates> server # [7072897.964780] server systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> ca # [7072898.012578] ca systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> server # [7072897.964853] server systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/test.foo/fullchain.pem container-test-run-certificates> server # [7072897.966384] server systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> server # [7072898.012434] server systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> client # [7072897.770288] client systemd-networkd[182]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [7072897.770381] client systemd-networkd[182]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [7072897.777103] client systemd-networkd[182]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [7072897.777261] client systemd-networkd[182]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [7072897.777417] client systemd-networkd[182]: lo: Link UP container-test-run-certificates> client # [7072897.777421] client systemd-networkd[182]: lo: Gained carrier container-test-run-certificates> client # [7072897.777601] client systemd-networkd[182]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> client # [7072897.777957] client systemd[1]: Started Network Management. container-test-run-certificates> client # [7072897.778057] client systemd-networkd[182]: eth1: Link UP container-test-run-certificates> client # [7072897.778260] client systemd-networkd[182]: eth1: Gained carrier container-test-run-certificates> client # [7072897.778860] client systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> client # [7072897.841894] client systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> client # [7072897.938166] client systemd-resolved[94]: Positive Trust Anchors: container-test-run-certificates> client # [7072897.938179] client systemd-resolved[94]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> client # [7072897.938182] client systemd-resolved[94]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> client # [7072897.938217] client systemd-resolved[94]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> client # [7072897.960913] client systemd-resolved[94]: Using system hostname 'client'. container-test-run-certificates> client # [7072897.962614] client systemd[1]: Started Network Name Resolution. container-test-run-certificates> client # [7072897.962697] client systemd[1]: Reached target Network. container-test-run-certificates> client # [7072897.962756] client systemd[1]: Reached target System Initialization. container-test-run-certificates> client # [7072897.962806] client systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [7072897.962835] client systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> client # [7072897.962851] client systemd[1]: Reached target Timer Units. container-test-run-certificates> client # [7072897.962971] client systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> client # [7072897.963905] client systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> client # [7072897.964143] client systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> client # [7072897.964170] client systemd[1]: Reached target Socket Units. container-test-run-certificates> client # [7072897.964218] client systemd[1]: Reached target Basic System. container-test-run-certificates> client # [7072897.965284] client systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> client # [7072897.966241] client systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> client # [7072897.967524] client systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> ca # [7072898.013575] ca systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> ca # [7072898.013620] ca systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/ca.foo/fullchain.pem container-test-run-certificates> ca # [7072898.014572] ca systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> ca # [7072898.015855] ca systemd[1]: Starting step-ca service... container-test-run-certificates> ca # [7072898.017115] ca systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> ca # [7072898.032701] ca systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> ca # [7072898.113172] ca acme-setup-privileged[200]: + set -euo pipefail container-test-run-certificates> ca # [7072898.113172] ca acme-setup-privileged[200]: + cd /var/lib/acme container-test-run-certificates> ca # [7072898.113172] ca acme-setup-privileged[200]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> ca # [7072898.114364] ca acme-setup-privileged[200]: + chown -R acme .lego/accounts container-test-run-certificates> ca # [7072898.116395] ca acme-setup-privileged[200]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> ca # [7072898.116395] ca acme-setup-privileged[200]: + '[' -d ca.foo ']' container-test-run-certificates> ca # [7072898.116395] ca acme-setup-privileged[200]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> ca # [7072898.116395] ca acme-setup-privileged[200]: + '[' -d .lego/ca.foo ']' container-test-run-certificates> ca # [7072898.134941] ca nsncd[202]: Aug 29 20:05:24.188 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> ca # [7072898.160484] ca systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> ca # [7072898.160626] ca systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> ca # [7072898.160687] ca systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> ca # [7072898.161701] ca systemd[1]: Starting User Login Management... container-test-run-certificates> ca # [7072898.162498] ca systemd[1]: Starting Permit User Sessions... container-test-run-certificates> ca # [7072898.202832] ca systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> ca # [7072898.204463] ca systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> ca # [7072898.204711] ca systemd[1]: Finished Permit User Sessions. container-test-run-certificates> ca # [7072898.208653] ca systemd[1]: Started Console Getty. container-test-run-certificates> ca # [7072898.208728] ca systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> ca # [7072898.208763] ca systemd[1]: Reached target Login Prompts. container-test-run-certificates> ca # [7072898.258705] ca dbus-broker-launch[204]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> ca # [7072898.259263] ca dbus-broker-launch[204]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> ca # [7072898.259263] ca dbus-broker-launch[204]: Invalid user-name in /nix/store/nrvy3kisslkv7qydv3v2ib6szfdky5q3-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> ca # [7072898.259569] ca systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> ca # [7072898.266857] ca dbus-broker-launch[204]: Ready container-test-run-certificates> server # [7072898.028465] server systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> server # [7072898.100982] server acme-setup-privileged[191]: + set -euo pipefail container-test-run-certificates> server # [7072898.100982] server acme-setup-privileged[191]: + cd /var/lib/acme container-test-run-certificates> server # [7072898.101313] server acme-setup-privileged[191]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> server # [7072898.102317] server acme-setup-privileged[191]: + chown -R acme .lego/accounts container-test-run-certificates> server # [7072898.103871] server acme-setup-privileged[191]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> server # [7072898.103901] server acme-setup-privileged[191]: + '[' -d test.foo ']' container-test-run-certificates> server # [7072898.103901] server acme-setup-privileged[191]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> client # [7072898.029510] client systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> client # [7072898.126103] client nsncd[188]: Aug 29 20:05:24.179 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> client # [7072898.126219] client systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> client # [7072898.126287] client systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> client # [7072898.126347] client systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> client # [7072898.164157] client systemd[1]: Starting User Login Management... container-test-run-certificates> client # [7072898.164972] client systemd[1]: Starting Permit User Sessions... container-test-run-certificates> client # [7072898.172329] client systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> client # [7072898.174627] client systemd[1]: Finished Permit User Sessions. container-test-run-certificates> client # [7072898.176365] client systemd[1]: Started Console Getty. container-test-run-certificates> server # [7072898.103901] server acme-setup-privileged[191]: + '[' -d .lego/test.foo ']' container-test-run-certificates> server # [7072898.126581] server nsncd[193]: Aug 29 20:05:24.179 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> server # [7072898.126677] server systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> server # [7072898.126733] server systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> server # [7072898.126782] server systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> server # [7072898.161077] server systemd[1]: Starting User Login Management... container-test-run-certificates> server # [7072898.161956] server systemd[1]: Starting Permit User Sessions... container-test-run-certificates> server # [7072898.173947] server systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> server # [7072898.174329] server systemd[1]: Finished Permit User Sessions. container-test-run-certificates> server # [7072898.176704] server systemd[1]: Started Console Getty. container-test-run-certificates> server # [7072898.176778] server systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> server # [7072898.176816] server systemd[1]: Reached target Login Prompts. container-test-run-certificates> server # [7072898.204791] server systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> server # [7072898.251818] server dbus-broker-launch[194]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> server # [7072898.253441] server dbus-broker-launch[194]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> server # [7072898.253441] server dbus-broker-launch[194]: Invalid user-name in /nix/store/aszr859gd9lnmlsj2dls188ya32g6xf8-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> server # [7072898.254207] server systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> server # [7072898.260958] server dbus-broker-launch[194]: Ready container-test-run-certificates> client # [7072898.176446] client systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> client # [7072898.176484] client systemd[1]: Reached target Login Prompts. container-test-run-certificates> client # [7072898.204329] client systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> client # [7072898.252151] client dbus-broker-launch[189]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> client # [7072898.253806] client dbus-broker-launch[189]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> client # [7072898.253806] client dbus-broker-launch[189]: Invalid user-name in /nix/store/ssk8893k9jd7id6pd9yzim0h6prlbdma-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> client # [7072898.254199] client systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> client # [7072898.260958] client dbus-broker-launch[189]: Ready container-test-run-certificates> client # [7072898.656445] client systemd-logind[204]: New seat seat0. container-test-run-certificates> client # [7072898.656679] client systemd[1]: Started User Login Management. container-test-run-certificates> client # [7072898.659019] client systemd[1]: Starting linger-users.service... container-test-run-certificates> client # [7072898.720112] client systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> client # [7072898.720285] client systemd[1]: Finished linger-users.service. container-test-run-certificates> client # [7072898.720853] client systemd[1]: Reached target Multi-User System. container-test-run-certificates> client # [7072898.721112] client systemd[1]: Startup finished in 1.955s. container-test-run-certificates> server # [7072898.659077] server systemd-logind[219]: New seat seat0. container-test-run-certificates> server # [7072898.659308] server systemd[1]: Started User Login Management. container-test-run-certificates> server # [7072898.661482] server systemd[1]: Starting linger-users.service... container-test-run-certificates> server # [7072898.701638] server acme-setup-start[207]: + set -euo pipefail container-test-run-certificates> server # [7072898.701638] server acme-setup-start[207]: + test -e ca/key.pem container-test-run-certificates> server # [7072898.701638] server acme-setup-start[207]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> server # [7072898.718886] server systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> server # [7072898.719042] server systemd[1]: Finished linger-users.service. container-test-run-certificates> server # [7072898.725832] server systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> server # [7072898.727276] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> ca # [7072898.663925] ca systemd-logind[229]: New seat seat0. container-test-run-certificates> ca # [7072898.664170] ca systemd[1]: Started User Login Management. container-test-run-certificates> ca # [7072898.708641] ca systemd[1]: Starting linger-users.service... container-test-run-certificates> ca # [7072898.715224] ca acme-setup-start[218]: + set -euo pipefail container-test-run-certificates> ca # [7072898.715224] ca acme-setup-start[218]: + test -e ca/key.pem container-test-run-certificates> ca # [7072898.716166] ca acme-setup-start[218]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> ca # [7072898.724752] ca systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> ca # [7072898.724869] ca systemd[1]: Finished linger-users.service. container-test-run-certificates> ca # [7072898.737688] ca systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> ca # [7072898.741007] ca systemd[1]: Starting Ensure certificate for ca.foo... container-test-run-certificates> ca # [7072898.889459] ca step-ca[203]: badger 2026/08/29 20:05:24 INFO: All 0 tables opened in 0s container-test-run-certificates> ca # [7072898.901716] ca step-ca[203]: 2026/08/29 20:05:24 Building new tls configuration using step-ca x509 Signer Interface container-test-run-certificates> ca # [7072898.907479] ca step-ca[203]: 2026/08/29 20:05:24 Starting Smallstep CA/0.30.2 (linux/arm64) container-test-run-certificates> ca # [7072898.907479] ca step-ca[203]: 2026/08/29 20:05:24 Documentation: https://u.step.sm/docs/ca container-test-run-certificates> ca # [7072898.907479] ca step-ca[203]: 2026/08/29 20:05:24 Community Discord: https://u.step.sm/discord container-test-run-certificates> ca # [7072898.907479] ca step-ca[203]: 2026/08/29 20:05:24 Config file: /etc/smallstep/ca.json container-test-run-certificates> ca # [7072898.907601] ca step-ca[203]: 2026/08/29 20:05:24 The primary server URL is https://ca.foo:1443 container-test-run-certificates> ca # [7072898.907601] ca step-ca[203]: 2026/08/29 20:05:24 Root certificates are available at https://ca.foo:1443/roots.pem container-test-run-certificates> ca # [7072898.907601] ca step-ca[203]: 2026/08/29 20:05:24 X.509 Root Fingerprint: 244f64410040a0ce4ba4c01b6a7dd648108aeee8aeac01f52a03a273e40d8a07 container-test-run-certificates> ca # [7072898.908271] ca systemd[1]: Started step-ca service. container-test-run-certificates> ca # [7072898.908421] ca step-ca[203]: 2026/08/29 20:05:24 Serving HTTPS on 0.0.0.0:1443 ... container-test-run-certificates> client # [7072898.912896] client systemd-networkd[182]: eth1: Gained IPv6LL container-test-run-certificates> ca: must succeed: systemctl restart acme-order-renew-ca.foo.service container-test-run-certificates> server # [7072899.214171] server acme-test.foo-start[245]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [7072899.216759] server acme-test.foo-start[245]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [7072899.216812] server acme-test.foo-start[245]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [7072899.232893] server acme-test.foo-start[255]: + cd test.foo container-test-run-certificates> server # [7072899.233340] server acme-test.foo-start[255]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [7072899.234702] server acme-test.foo-start[256]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [7072899.234963] server acme-test.foo-start[255]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [7072899.236247] server acme-test.foo-start[255]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [7072899.236528] server acme-test.foo-start[245]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [7072899.238351] server acme-test.foo-start[245]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [7072899.240082] server acme-test.foo-start[245]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [7072899.241486] server acme-test.foo-start[245]: + for fixpath in out certificates container-test-run-certificates> server # [7072899.241521] server acme-test.foo-start[245]: + '[' -d out ']' container-test-run-certificates> server # [7072899.241521] server acme-test.foo-start[245]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [7072899.243208] server acme-test.foo-start[245]: + chown -R acme:nginx out container-test-run-certificates> server # [7072899.245910] server acme-test.foo-start[245]: + for fixpath in out certificates container-test-run-certificates> server # [7072899.245941] server acme-test.foo-start[245]: + '[' -d certificates ']' container-test-run-certificates> server # [7072899.249011] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [7072899.250369] server systemd[1]: Starting Nginx Web Server... container-test-run-certificates> server # [7072899.296241] server systemd-networkd[186]: eth1: Gained IPv6LL container-test-run-certificates> ca # [7072899.235009] ca acme-ca.foo-start[256]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [7072899.238276] ca acme-ca.foo-start[256]: + '[' -e out/acme-success ']' container-test-run-certificates> ca # [7072899.238366] ca acme-ca.foo-start[256]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=ca.foo --ip-addresses= container-test-run-certificates> ca # [7072899.249018] ca acme-ca.foo-start[294]: + cd ca.foo container-test-run-certificates> ca # [7072899.249543] ca acme-ca.foo-start[294]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> ca # [7072899.250588] ca acme-ca.foo-start[295]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> ca # [7072899.250919] ca acme-ca.foo-start[294]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> ca # [7072899.251882] ca acme-ca.foo-start[294]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> ca # [7072899.252204] ca acme-ca.foo-start[256]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> ca # [7072899.253711] ca acme-ca.foo-start[256]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> ca # [7072899.255492] ca acme-ca.foo-start[256]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [7072899.257499] ca acme-ca.foo-start[256]: + for fixpath in out certificates container-test-run-certificates> ca # [7072899.257499] ca acme-ca.foo-start[256]: + '[' -d out ']' container-test-run-certificates> ca # [7072899.257608] ca acme-ca.foo-start[256]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [7072899.259239] ca acme-ca.foo-start[256]: + chown -R acme:nginx out container-test-run-certificates> ca # [7072899.262351] ca acme-ca.foo-start[256]: + for fixpath in out certificates container-test-run-certificates> ca # [7072899.262351] ca acme-ca.foo-start[256]: + '[' -d certificates ']' container-test-run-certificates> ca # [7072899.308273] ca systemd[1]: Finished Ensure certificate for ca.foo. container-test-run-certificates> ca # [7072899.309648] ca systemd[1]: Starting Nginx Web Server... container-test-run-certificates> ca # [7072899.748197] ca systemd-networkd[195]: eth1: Gained IPv6LL container-test-run-certificates> ca # [7072899.907635] ca nginx-pre-start[306]: nginx: the configuration file /nix/store/hw5agv0zd5hxyng79124v1vhs1zxdw01-nginx.conf syntax is ok container-test-run-certificates> ca # [7072899.908259] ca nginx-pre-start[306]: nginx: configuration file /nix/store/hw5agv0zd5hxyng79124v1vhs1zxdw01-nginx.conf test is successful container-test-run-certificates> ca # [7072899.912662] ca systemd[1]: Started Nginx Web Server. container-test-run-certificates> ca # [7072899.914179] ca systemd[1]: Reached target Multi-User System. container-test-run-certificates> ca # [7072899.916606] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> server # [7072899.885867] server nginx-pre-start[267]: nginx: the configuration file /nix/store/jz7kmd1pqz9d3z4szhmwj70infw1zqg3-nginx.conf syntax is ok container-test-run-certificates> server # [7072899.886280] server nginx-pre-start[267]: nginx: configuration file /nix/store/jz7kmd1pqz9d3z4szhmwj70infw1zqg3-nginx.conf test is successful container-test-run-certificates> server # [7072899.890800] server systemd[1]: Started Nginx Web Server. container-test-run-certificates> server # [7072899.891252] server systemd[1]: Reached target Multi-User System. container-test-run-certificates> server # [7072899.892650] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> ca # [7072900.493758] ca acme-order-renew-ca.foo-start[309]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [7072900.497031] ca acme-order-renew-ca.foo-start[309]: + set -euo pipefail container-test-run-certificates> ca # [7072900.497107] ca acme-order-renew-ca.foo-start[309]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [7072900.497220] ca acme-order-renew-ca.foo-start[309]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [7072900.498298] ca acme-order-renew-ca.foo-start[309]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo run container-test-run-certificates> ca # [7072900.517362] ca acme-order-renew-ca.foo-start[321]: 2026/08/29 20:05:26 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> ca # [7072900.517691] ca acme-order-renew-ca.foo-start[321]: 2026/08/29 20:05:26 Saved key to accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key container-test-run-certificates> ca # [7072900.543305] ca step-ca[203]: time="2026-08-29T20:05:26Z" level=info duration="114.762µs" duration-ns=114762 fields.time="2026-08-29T20:05:26Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=c1a3ff84-7893-4cb3-a6bb-6c06b7a9bbfa response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072900.543718] ca acme-order-renew-ca.foo-start[321]: 2026/08/29 20:05:26 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> ca # [7072900.566345] ca step-ca[203]: time="2026-08-29T20:05:26Z" level=info duration=22.52294ms duration-ns=22522940 fields.time="2026-08-29T20:05:26Z" method=HEAD name=ca nonce=YVBZa21PTlRtNElaeE5PN1NhY3QzaG93QUtYY2xTa1c path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=59d8ee45-1509-4303-a819-dbe7061ad3ea size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072900.569594] ca step-ca[203]: time="2026-08-29T20:05:26Z" level=info duration=2.516954ms duration-ns=2516954 fields.time="2026-08-29T20:05:26Z" method=POST name=ca nonce=ZWV6ZXRTeWhmWkZZWkswTzdHR1ZzSHhyQnRTZ01vclc path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=901ac40b-7496-4c14-820e-b11c62794f8e response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo:1443/acme/acme/account/jwqPKWqtLuSyl4E8fufg5YGCbSvN69Sx/orders\"}" size=143 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072900.569915] ca acme-order-renew-ca.foo-start[321]: !!!! HEADS UP !!!! container-test-run-certificates> ca # [7072900.569915] ca acme-order-renew-ca.foo-start[321]: Your account credentials have been saved in your container-test-run-certificates> ca # [7072900.569915] ca acme-order-renew-ca.foo-start[321]: configuration directory at "accounts". container-test-run-certificates> ca # [7072900.569915] ca acme-order-renew-ca.foo-start[321]: You should make a secure backup of this folder now. This container-test-run-certificates> ca # [7072900.569915] ca acme-order-renew-ca.foo-start[321]: configuration directory will also contain private keys container-test-run-certificates> ca # [7072900.569915] ca acme-order-renew-ca.foo-start[321]: generated by lego and certificates obtained from the ACME container-test-run-certificates> ca # [7072900.569915] ca acme-order-renew-ca.foo-start[321]: server. Making regular backups of this folder is ideal. container-test-run-certificates> ca # [7072900.570055] ca acme-order-renew-ca.foo-start[321]: 2026/08/29 20:05:26 [INFO] [ca.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> ca # [7072900.575997] ca step-ca[203]: time="2026-08-29T20:05:26Z" level=info duration=5.581034ms duration-ns=5581034 fields.time="2026-08-29T20:05:26Z" method=POST name=ca nonce=M0FPRXdpSmhCYkh1RFozazR0R2FUcGtUMllOb1dRRGI path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=8013c3d3-aead-4f87-b5f7-1c65dd69c030 response="{\"id\":\"dtYuxxsgTFSWAjVjpgCBlaU6xlt1OKhc\",\"status\":\"pending\",\"expires\":\"2026-08-30T20:05:26Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-29T20:04:26Z\",\"notAfter\":\"2026-11-27T20:05:26Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/t6MdrFCFbdLo77B8pagLFiTqV7ZQq7D9\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/dtYuxxsgTFSWAjVjpgCBlaU6xlt1OKhc/finalize\"}" size=392 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072900.636263] ca step-ca[203]: time="2026-08-29T20:05:26Z" level=info duration=2.906519ms duration-ns=2906519 fields.time="2026-08-29T20:05:26Z" method=POST name=ca nonce=M0t4Y3pmeThQejQ0MkxiVGZXaXBONjFKQVF6RzhlaHo path=/acme/acme/authz/t6MdrFCFbdLo77B8pagLFiTqV7ZQq7D9 protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=182b9d3a-e2fc-47b2-8b58-eecef6e4b532 response="{\"identifier\":{\"type\":\"dns\",\"value\":\"ca.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"ugXvXbg4bAfzaPhu7ghfr4Rge4GN3L6J\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/t6MdrFCFbdLo77B8pagLFiTqV7ZQq7D9/c4JXs6DoUa9t9JooPXP3Bhxm2jPjw8qG\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"ugXvXbg4bAfzaPhu7ghfr4Rge4GN3L6J\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/t6MdrFCFbdLo77B8pagLFiTqV7ZQq7D9/GfwWZEK6ngaebv7O1fYARXZ4pJ7KO3k1\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"ugXvXbg4bAfzaPhu7ghfr4Rge4GN3L6J\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/t6MdrFCFbdLo77B8pagLFiTqV7ZQq7D9/yErHzxr29nlcnE5XgR2DDe9VPuJ38Ef3\"}],\"wildcard\":false,\"expires\":\"2026-08-30T20:05:26Z\"}" size=719 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072900.636615] ca acme-order-renew-ca.foo-start[321]: 2026/08/29 20:05:26 [INFO] [ca.foo] AuthURL: https://ca.foo:1443/acme/acme/authz/t6MdrFCFbdLo77B8pagLFiTqV7ZQq7D9 container-test-run-certificates> ca # [7072900.636615] ca acme-order-renew-ca.foo-start[321]: 2026/08/29 20:05:26 [INFO] [ca.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> ca # [7072900.636615] ca acme-order-renew-ca.foo-start[321]: 2026/08/29 20:05:26 [INFO] [ca.foo] acme: use http-01 solver container-test-run-certificates> ca # [7072900.636712] ca acme-order-renew-ca.foo-start[321]: 2026/08/29 20:05:26 [INFO] [ca.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> ca # [7072900.641442] ca step-ca[203]: time="2026-08-29T20:05:26Z" level=info duration=4.250257ms duration-ns=4250257 fields.time="2026-08-29T20:05:26Z" method=POST name=ca nonce=MVA3U29obTVIU2NDeFplZnRIQ3BDT1BnZEc3WDdZQVc path=/acme/acme/challenge/t6MdrFCFbdLo77B8pagLFiTqV7ZQq7D9/GfwWZEK6ngaebv7O1fYARXZ4pJ7KO3k1 protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=4ac5b1d3-69e0-4af6-a305-32e31af73c26 response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"ugXvXbg4bAfzaPhu7ghfr4Rge4GN3L6J\",\"validated\":\"2026-08-29T20:05:26Z\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/t6MdrFCFbdLo77B8pagLFiTqV7ZQq7D9/GfwWZEK6ngaebv7O1fYARXZ4pJ7KO3k1\"}" size=228 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072900.641772] ca acme-order-renew-ca.foo-start[321]: 2026/08/29 20:05:26 [INFO] [ca.foo] The server validated our request container-test-run-certificates> ca # [7072900.641860] ca acme-order-renew-ca.foo-start[321]: 2026/08/29 20:05:26 [INFO] [ca.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> ca # [7072900.650296] ca step-ca[203]: time="2026-08-29T20:05:26Z" level=info duration=7.141055ms duration-ns=7141055 fields.time="2026-08-29T20:05:26Z" method=POST name=ca nonce=bW84eFFqeWJsanRlNnRXdGw0VDBTSnR2VTNaaHdnUjk path=/acme/acme/order/dtYuxxsgTFSWAjVjpgCBlaU6xlt1OKhc/finalize protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=929082fc-eef4-4f85-8754-0d7f28b8b476 response="{\"id\":\"dtYuxxsgTFSWAjVjpgCBlaU6xlt1OKhc\",\"status\":\"valid\",\"expires\":\"2026-08-30T20:05:26Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-29T20:04:26Z\",\"notAfter\":\"2026-11-27T20:05:26Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/t6MdrFCFbdLo77B8pagLFiTqV7ZQq7D9\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/dtYuxxsgTFSWAjVjpgCBlaU6xlt1OKhc/finalize\",\"certificate\":\"https://ca.foo:1443/acme/acme/certificate/37wWMd2cXX77rYzZjbROCXBeUjTtgM5K\"}" size=481 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072900.652894] ca step-ca[203]: time="2026-08-29T20:05:26Z" level=info certificate="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" duration=1.771344ms duration-ns=1771344 fields.time="2026-08-29T20:05:26Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=SmpGNk9YUmZQelUxT3NxaEswSFhndUFERDhNMzBBdGY path=/acme/acme/certificate/37wWMd2cXX77rYzZjbROCXBeUjTtgM5K protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address="2001:db8:1::1" request-id=cf2fc03a-b6bc-420c-95a6-eced344482cf sans="map[dns:[ca.foo]]" serial=49705452869535512256161433679262101470 size=1344 status=200 subject=ca.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= valid-from="2026-08-29T20:04:26Z" valid-to="2026-11-27T20:05:26Z" container-test-run-certificates> ca # [7072900.653194] ca acme-order-renew-ca.foo-start[321]: 2026/08/29 20:05:26 [INFO] [ca.foo] Server responded with a certificate. container-test-run-certificates> ca # [7072900.657467] ca acme-order-renew-ca.foo-start[309]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [7072900.659437] ca acme-order-renew-ca.foo-start[309]: + touch out/acme-success container-test-run-certificates> ca # [7072900.661178] ca acme-order-renew-ca.foo-start[309]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [7072900.662144] ca acme-order-renew-ca.foo-start[309]: + touch out/renewed container-test-run-certificates> ca # [7072900.663431] ca acme-order-renew-ca.foo-start[309]: + echo Installing new certificate container-test-run-certificates> ca # [7072900.663431] ca acme-order-renew-ca.foo-start[309]: Installing new certificate container-test-run-certificates> ca # [7072900.663472] ca acme-order-renew-ca.foo-start[309]: + cp -vp certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [7072900.664745] ca acme-order-renew-ca.foo-start[353]: 'certificates/ca.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> ca # [7072900.664957] ca acme-order-renew-ca.foo-start[309]: + cp -vp certificates/ca.foo.key out/key.pem container-test-run-certificates> ca # [7072900.666564] ca acme-order-renew-ca.foo-start[354]: 'certificates/ca.foo.key' -> 'out/key.pem' container-test-run-certificates> ca # [7072900.666831] ca acme-order-renew-ca.foo-start[309]: + cp -vp certificates/ca.foo.issuer.crt out/chain.pem container-test-run-certificates> ca # [7072900.668153] ca acme-order-renew-ca.foo-start[355]: 'certificates/ca.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> ca # [7072900.668358] ca acme-order-renew-ca.foo-start[309]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> ca # [7072900.670087] ca acme-order-renew-ca.foo-start[309]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [7072900.671903] ca acme-order-renew-ca.foo-start[309]: + for fixpath in out certificates container-test-run-certificates> ca # [7072900.671903] ca acme-order-renew-ca.foo-start[309]: + '[' -d out ']' container-test-run-certificates> ca # [7072900.671975] ca acme-order-renew-ca.foo-start[309]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [7072900.673606] ca acme-order-renew-ca.foo-start[309]: + chown -R acme:nginx out container-test-run-certificates> ca # [7072900.676816] ca acme-order-renew-ca.foo-start[309]: + for fixpath in out certificates container-test-run-certificates> ca # [7072900.676816] ca acme-order-renew-ca.foo-start[309]: + '[' -d certificates ']' container-test-run-certificates> ca # [7072900.676907] ca acme-order-renew-ca.foo-start[309]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [7072900.678584] ca acme-order-renew-ca.foo-start[309]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [7072900.681199] ca acme-order-renew-ca.foo-start[309]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> server # [7072900.446531] server acme-order-renew-test.foo-start[270]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [7072900.449392] server acme-order-renew-test.foo-start[270]: + set -euo pipefail container-test-run-certificates> server # [7072900.449473] server acme-order-renew-test.foo-start[270]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [7072900.449580] server acme-order-renew-test.foo-start[270]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [7072900.450804] server acme-order-renew-test.foo-start[270]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [7072900.515239] server acme-order-renew-test.foo-start[281]: 2026/08/29 20:05:26 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> server # [7072900.515563] server acme-order-renew-test.foo-start[281]: 2026/08/29 20:05:26 Saved key to accounts/ca.foo/none@none.tld/keys/none@none.tld.key container-test-run-certificates> server # [7072900.546404] server acme-order-renew-test.foo-start[281]: 2026/08/29 20:05:26 Could not create client: get directory at 'https://ca.foo/acme/acme/directory': Get "https://ca.foo/acme/acme/directory": GET https://ca.foo/acme/acme/directory giving up after 1 attempt(s): Get "https://ca.foo/acme/acme/directory": tls: failed to verify certificate: x509: certificate signed by unknown authority container-test-run-certificates> server # [7072900.546921] server acme-order-renew-test.foo-start[270]: + echo Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [7072900.546921] server acme-order-renew-test.foo-start[270]: Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [7072900.546977] server acme-order-renew-test.foo-start[270]: + exit 10 container-test-run-certificates> server # [7072900.550402] server systemd[1]: acme-order-renew-test.foo.service: Main process exited, code=exited, status=10/n/a container-test-run-certificates> server # [7072900.550490] server systemd[1]: acme-order-renew-test.foo.service: Failed with result 'exit-code'. container-test-run-certificates> server # [7072900.550755] server systemd[1]: Failed to start Order (and renew) ACME certificate for test.foo. container-test-run-certificates> server # [7072900.551066] server systemd[1]: Startup finished in 3.789s. container-test-run-certificates> ca # [7072900.812559] ca systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> ca # [7072900.816511] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [7072900.816705] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> ca # [7072901.384360] ca nginx[371]: nginx: the configuration file /nix/store/hw5agv0zd5hxyng79124v1vhs1zxdw01-nginx.conf syntax is ok container-test-run-certificates> ca # [7072901.384360] ca nginx[371]: nginx: configuration file /nix/store/hw5agv0zd5hxyng79124v1vhs1zxdw01-nginx.conf test is successful container-test-run-certificates> ca # [7072902.009982] ca systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> ca # [7072902.010521] ca systemd[1]: Startup finished in 5.222s. container-test-run-certificates> ca # [7072902.442621] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> ca: (finished: must succeed: systemctl restart acme-order-renew-ca.foo.service , in 3.97 seconds) container-test-run-certificates> ca # [7072903.009145] ca acme-order-renew-ca.foo-start[386]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [7072903.011965] ca acme-order-renew-ca.foo-start[386]: + set -euo pipefail container-test-run-certificates> ca # [7072903.012068] ca acme-order-renew-ca.foo-start[386]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [7072903.012165] ca acme-order-renew-ca.foo-start[386]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [7072903.013147] ca acme-order-renew-ca.foo-start[386]: + '[' -e certificates/ca.foo.key ']' container-test-run-certificates> ca # [7072903.013147] ca acme-order-renew-ca.foo-start[386]: + '[' -e certificates/ca.foo.crt ']' container-test-run-certificates> ca # [7072903.013583] ca acme-order-renew-ca.foo-start[394]: ++ find accounts -name none@none.tld.key container-test-run-certificates> ca # [7072903.016761] ca acme-order-renew-ca.foo-start[386]: + '[' -n accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key ']' container-test-run-certificates> ca # [7072903.016831] ca acme-order-renew-ca.foo-start[386]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo renew --no-random-sleep --dynamic container-test-run-certificates> ca # [7072903.063215] ca step-ca[203]: time="2026-08-29T20:05:29Z" level=info duration="48.001µs" duration-ns=48001 fields.time="2026-08-29T20:05:29Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=7e619784-aba0-4f3d-aa94-837b303c23f4 response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072903.063718] ca acme-order-renew-ca.foo-start[395]: 2026/08/29 20:05:29 [WARN] [ca.foo] acme: renewalInfo[get/post]: server does not advertise a renewal info endpoint container-test-run-certificates> ca # [7072903.063718] ca acme-order-renew-ca.foo-start[395]: 2026/08/29 20:05:29 [INFO] [ca.foo] The certificate expires at 2026-11-27T20:05:26Z, the renewal can be performed in 1439h59m36.883129346s: no renewal. container-test-run-certificates> ca # [7072903.064331] ca acme-order-renew-ca.foo-start[386]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [7072903.066016] ca acme-order-renew-ca.foo-start[386]: + touch out/acme-success container-test-run-certificates> ca # [7072903.067476] ca acme-order-renew-ca.foo-start[386]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [7072903.068567] ca acme-order-renew-ca.foo-start[386]: + for fixpath in out certificates container-test-run-certificates> ca # [7072903.068596] ca acme-order-renew-ca.foo-start[386]: + '[' -d out ']' container-test-run-certificates> ca # [7072903.068596] ca acme-order-renew-ca.foo-start[386]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [7072903.070055] ca acme-order-renew-ca.foo-start[386]: + chown -R acme:nginx out container-test-run-certificates> ca # [7072903.072756] ca acme-order-renew-ca.foo-start[386]: + for fixpath in out certificates container-test-run-certificates> ca # [7072903.072790] ca acme-order-renew-ca.foo-start[386]: + '[' -d certificates ']' container-test-run-certificates> ca # [7072903.072790] ca acme-order-renew-ca.foo-start[386]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [7072903.074378] ca acme-order-renew-ca.foo-start[386]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [7072903.076608] ca acme-order-renew-ca.foo-start[386]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [7072903.230260] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [7072903.230475] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> server: must succeed: systemctl restart acme-test.foo.service container-test-run-certificates> server # [7072906.260583] server systemd[1]: acme-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [7072906.260738] server systemd[1]: Stopped Ensure certificate for test.foo. container-test-run-certificates> server # [7072906.261502] server systemd[1]: Stopping Ensure certificate for test.foo... container-test-run-certificates> server # [7072906.269835] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> server: (finished: must succeed: systemctl restart acme-test.foo.service, in 0.59 seconds) container-test-run-certificates> client: waiting for success: curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1008 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 29 20:05:25 2026 GMT container-test-run-certificates> * expire date: Sep 28 20:05:25 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 38fd7d container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [7072906.806189] server acme-test.foo-start[316]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [7072906.809130] server acme-test.foo-start[316]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [7072906.809130] server acme-test.foo-start[316]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [7072906.820140] server acme-test.foo-start[326]: + cd test.foo container-test-run-certificates> server # [7072906.820435] server acme-test.foo-start[326]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [7072906.822122] server acme-test.foo-start[327]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [7072906.822406] server acme-test.foo-start[326]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [7072906.823630] server acme-test.foo-start[326]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [7072906.823883] server acme-test.foo-start[316]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [7072906.825763] server acme-test.foo-start[316]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [7072906.827435] server acme-test.foo-start[316]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [7072906.829424] server acme-test.foo-start[316]: + for fixpath in out certificates container-test-run-certificates> server # [7072906.829453] server acme-test.foo-start[316]: + '[' -d out ']' container-test-run-certificates> server # [7072906.829453] server acme-test.foo-start[316]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [7072906.831142] server acme-test.foo-start[316]: + chown -R acme:nginx out container-test-run-certificates> server # [7072906.833557] server acme-test.foo-start[316]: + for fixpath in out certificates container-test-run-certificates> server # [7072906.833602] server acme-test.foo-start[316]: + '[' -d certificates ']' container-test-run-certificates> server # [7072906.837678] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [7072906.840798] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> server # [7072907.397777] server acme-order-renew-test.foo-start[334]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [7072907.400139] server acme-order-renew-test.foo-start[334]: + set -euo pipefail container-test-run-certificates> server # [7072907.400210] server acme-order-renew-test.foo-start[334]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [7072907.400311] server acme-order-renew-test.foo-start[334]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [7072907.401340] server acme-order-renew-test.foo-start[334]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [7072907.446628] server acme-order-renew-test.foo-start[342]: 2026/08/29 20:05:33 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> server # [7072907.461310] server acme-order-renew-test.foo-start[342]: !!!! HEADS UP !!!! container-test-run-certificates> server # [7072907.461310] server acme-order-renew-test.foo-start[342]: Your account credentials have been saved in your container-test-run-certificates> server # [7072907.461310] server acme-order-renew-test.foo-start[342]: configuration directory at "accounts". container-test-run-certificates> server # [7072907.461310] server acme-order-renew-test.foo-start[342]: You should make a secure backup of this folder now. This container-test-run-certificates> server # [7072907.461310] server acme-order-renew-test.foo-start[342]: configuration directory will also contain private keys container-test-run-certificates> server # [7072907.461310] server acme-order-renew-test.foo-start[342]: generated by lego and certificates obtained from the ACME container-test-run-certificates> server # [7072907.461310] server acme-order-renew-test.foo-start[342]: server. Making regular backups of this folder is ideal. container-test-run-certificates> server # [7072907.461457] server acme-order-renew-test.foo-start[342]: 2026/08/29 20:05:33 [INFO] [test.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> server # [7072907.542132] server acme-order-renew-test.foo-start[342]: 2026/08/29 20:05:33 [INFO] [test.foo] AuthURL: https://ca.foo/acme/acme/authz/bwc0o4W17P1F0I5QKkPtAaYrm7Wi6Eku container-test-run-certificates> server # [7072907.542132] server acme-order-renew-test.foo-start[342]: 2026/08/29 20:05:33 [INFO] [test.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> server # [7072907.542132] server acme-order-renew-test.foo-start[342]: 2026/08/29 20:05:33 [INFO] [test.foo] acme: use http-01 solver container-test-run-certificates> server # [7072907.542254] server acme-order-renew-test.foo-start[342]: 2026/08/29 20:05:33 [INFO] [test.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> server # [7072907.551385] server acme-order-renew-test.foo-start[342]: 2026/08/29 20:05:33 [INFO] [test.foo] The server validated our request container-test-run-certificates> server # [7072907.551459] server acme-order-renew-test.foo-start[342]: 2026/08/29 20:05:33 [INFO] [test.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> server # [7072907.572283] server acme-order-renew-test.foo-start[342]: 2026/08/29 20:05:33 [INFO] [test.foo] Server responded with a certificate. container-test-run-certificates> server # [7072907.578137] server acme-order-renew-test.foo-start[334]: + mv domainhash.txt certificates/ container-test-run-certificates> server # [7072907.580330] server acme-order-renew-test.foo-start[334]: + touch out/acme-success container-test-run-certificates> server # [7072907.581717] server acme-order-renew-test.foo-start[334]: + cmp -s certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [7072907.582668] server acme-order-renew-test.foo-start[334]: + touch out/renewed container-test-run-certificates> server # [7072907.584290] server acme-order-renew-test.foo-start[334]: + echo Installing new certificate container-test-run-certificates> server # [7072907.584290] server acme-order-renew-test.foo-start[334]: Installing new certificate container-test-run-certificates> server # [7072907.584333] server acme-order-renew-test.foo-start[334]: + cp -vp certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [7072907.585623] server acme-order-renew-test.foo-start[374]: 'certificates/test.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> server # [7072907.585822] server acme-order-renew-test.foo-start[334]: + cp -vp certificates/test.foo.key out/key.pem container-test-run-certificates> server # [7072907.587113] server acme-order-renew-test.foo-start[375]: 'certificates/test.foo.key' -> 'out/key.pem' container-test-run-certificates> server # [7072907.587327] server acme-order-renew-test.foo-start[334]: + cp -vp certificates/test.foo.issuer.crt out/chain.pem container-test-run-certificates> server # [7072907.589493] server acme-order-renew-test.foo-start[376]: 'certificates/test.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> server # [7072907.589846] server acme-order-renew-test.foo-start[334]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> server # [7072907.591332] server acme-order-renew-test.foo-start[334]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [7072907.593343] server acme-order-renew-test.foo-start[334]: + for fixpath in out certificates container-test-run-certificates> server # [7072907.593365] server acme-order-renew-test.foo-start[334]: + '[' -d out ']' container-test-run-certificates> server # [7072907.593365] server acme-order-renew-test.foo-start[334]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [7072907.594802] server acme-order-renew-test.foo-start[334]: + chown -R acme:nginx out container-test-run-certificates> server # [7072907.597582] server acme-order-renew-test.foo-start[334]: + for fixpath in out certificates container-test-run-certificates> server # [7072907.597612] server acme-order-renew-test.foo-start[334]: + '[' -d certificates ']' container-test-run-certificates> server # [7072907.597612] server acme-order-renew-test.foo-start[334]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> server # [7072907.599040] server acme-order-renew-test.foo-start[334]: + chown -R acme:nginx certificates container-test-run-certificates> server # [7072907.602121] server acme-order-renew-test.foo-start[334]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> server # [7072907.690910] server systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> ca # [7072907.446183] ca step-ca[203]: time="2026-08-29T20:05:33Z" level=info duration="40.04µs" duration-ns=40040 fields.time="2026-08-29T20:05:33Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="::1" request-id=19aa9a04-d77a-4a5e-a858-196605005482 response="{\"newNonce\":\"https://ca.foo/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo/acme/acme/new-account\",\"newOrder\":\"https://ca.foo/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo/acme/acme/key-change\"}" size=252 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072907.455914] ca step-ca[203]: time="2026-08-29T20:05:33Z" level=info duration=6.00296ms duration-ns=6002960 fields.time="2026-08-29T20:05:33Z" method=HEAD name=ca nonce=a3MwcUNnellWYzNuRmFJd3p1V2VIcUQ2dHJjZ3NoRWw path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=ab41a60c-42f1-4e61-83eb-356cfe75f1c7 size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072907.460809] ca step-ca[203]: time="2026-08-29T20:05:33Z" level=info duration=1.924385ms duration-ns=1924385 fields.time="2026-08-29T20:05:33Z" method=POST name=ca nonce=TkxldWlaOE1HUGE5TUw2b1NIenFQNVdhb1RRdE50ZGU path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="::1" request-id=802de24c-b634-4258-9439-ecd34ee02783 response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo/acme/acme/account/Xkbg4REL1OSTzxQum3tQgZpYldstfBo6/orders\"}" size=138 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072907.466361] ca step-ca[203]: time="2026-08-29T20:05:33Z" level=info duration=3.182523ms duration-ns=3182523 fields.time="2026-08-29T20:05:33Z" method=POST name=ca nonce=ZFdLQmdHdE9VNTdVOUhERFYwUEhTbTNsbTBvNHVzQTQ path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=e9d176bd-d92c-4e15-b498-2f6fc6ae1460 response="{\"id\":\"vNS7NrCmZCH7PSdW83VloTFRRjNzTTas\",\"status\":\"pending\",\"expires\":\"2026-08-30T20:05:33Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-29T20:04:33Z\",\"notAfter\":\"2026-11-27T20:05:33Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/bwc0o4W17P1F0I5QKkPtAaYrm7Wi6Eku\"],\"finalize\":\"https://ca.foo/acme/acme/order/vNS7NrCmZCH7PSdW83VloTFRRjNzTTas/finalize\"}" size=384 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072907.541667] ca step-ca[203]: time="2026-08-29T20:05:33Z" level=info duration=15.652088ms duration-ns=15652088 fields.time="2026-08-29T20:05:33Z" method=POST name=ca nonce=Q3BCT21DUWZBMGtxZGxJM0ZUTzZHUXowbXQ5MU14U3E path=/acme/acme/authz/bwc0o4W17P1F0I5QKkPtAaYrm7Wi6Eku protocol=HTTP/1.1 referer= remote-address="::1" request-id=6357f727-6d33-4754-b278-331ecaf2cd1b response="{\"identifier\":{\"type\":\"dns\",\"value\":\"test.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"mXhPW6nXPyRp2FRaVUFH6v2D5tkHYxlm\",\"url\":\"https://ca.foo/acme/acme/challenge/bwc0o4W17P1F0I5QKkPtAaYrm7Wi6Eku/yyDwz3Ws6E5hFWi2tXwopsfb30ZmYM1e\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"mXhPW6nXPyRp2FRaVUFH6v2D5tkHYxlm\",\"url\":\"https://ca.foo/acme/acme/challenge/bwc0o4W17P1F0I5QKkPtAaYrm7Wi6Eku/mfChxQy4MzBFQwUOcOd8KmqwFh7kuaNS\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"mXhPW6nXPyRp2FRaVUFH6v2D5tkHYxlm\",\"url\":\"https://ca.foo/acme/acme/challenge/bwc0o4W17P1F0I5QKkPtAaYrm7Wi6Eku/1RAZGswBLLSWm2uHDeHndfjreqIMmMUJ\"}],\"wildcard\":false,\"expires\":\"2026-08-30T20:05:33Z\"}" size=706 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072907.550940] ca step-ca[203]: time="2026-08-29T20:05:33Z" level=info duration=5.811237ms duration-ns=5811237 fields.time="2026-08-29T20:05:33Z" method=POST name=ca nonce=U3N3NEp6ZVZFRnJpcmJUQ3dzcm91ZzJLRExwOGJjSlY path=/acme/acme/challenge/bwc0o4W17P1F0I5QKkPtAaYrm7Wi6Eku/mfChxQy4MzBFQwUOcOd8KmqwFh7kuaNS protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=cbf65f6b-c0e4-43ac-95ba-3c820d1ad7af response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"mXhPW6nXPyRp2FRaVUFH6v2D5tkHYxlm\",\"validated\":\"2026-08-29T20:05:33Z\",\"url\":\"https://ca.foo/acme/acme/challenge/bwc0o4W17P1F0I5QKkPtAaYrm7Wi6Eku/mfChxQy4MzBFQwUOcOd8KmqwFh7kuaNS\"}" size=223 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072907.564846] ca step-ca[203]: time="2026-08-29T20:05:33Z" level=info duration=9.952172ms duration-ns=9952172 fields.time="2026-08-29T20:05:33Z" method=POST name=ca nonce=dGRhckxyVE16dFFYSEZ1SzlKUnZiQzhkRWxheU1Db1E path=/acme/acme/order/vNS7NrCmZCH7PSdW83VloTFRRjNzTTas/finalize protocol=HTTP/1.1 referer= remote-address="::1" request-id=f6968de4-038d-4bfe-8a37-fa15ff1f5984 response="{\"id\":\"vNS7NrCmZCH7PSdW83VloTFRRjNzTTas\",\"status\":\"valid\",\"expires\":\"2026-08-30T20:05:33Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-29T20:04:33Z\",\"notAfter\":\"2026-11-27T20:05:33Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/bwc0o4W17P1F0I5QKkPtAaYrm7Wi6Eku\"],\"finalize\":\"https://ca.foo/acme/acme/order/vNS7NrCmZCH7PSdW83VloTFRRjNzTTas/finalize\",\"certificate\":\"https://ca.foo/acme/acme/certificate/XpYDKWo6UkR9o9dFqq6oFHpcOcA2W9tW\"}" size=468 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= container-test-run-certificates> ca # [7072907.571741] ca step-ca[203]: time="2026-08-29T20:05:33Z" level=info certificate="MIIB2DCCAX2gAwIBAgIQSdmHfVLbCplTNXTF1cHmfzAKBggqhkjOPQQDAjAfMR0wGwYDVQQDExRDbGFuIEludGVybWVkaWF0ZSBDQTAeFw0yNjA4MjkyMDA0MzNaFw0yNjExMjcyMDA1MzNaMBMxETAPBgNVBAMTCHRlc3QuZm9vMFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAE/tLel61ZSCa1fKZT+xSWhlkzEDjejjMkXKjMSJGCX65JIU7QjrCyrIpx6wgtVYaqedZNu8XEl4D867tzh8pM/6OBpjCBozAOBgNVHQ8BAf8EBAMCB4AwHQYDVR0lBBYwFAYIKwYBBQUHAwEGCCsGAQUFBwMCMB0GA1UdDgQWBBQdE6+336O/smH0kS9rm+h5fwRHEzAfBgNVHSMEGDAWgBTO/8eryJezZdNURdlcinshku1x0zATBgNVHREEDDAKggh0ZXN0LmZvbzAdBgwrBgEEAYKkZMYoQAEEDTALAgEGBARhY21lBAAwCgYIKoZIzj0EAwIDSQAwRgIhAOd9c9oxJES7GxtBBc3gEKwN5wjMLGndbR6RghEaQczwAiEAyVVANfHtuspDPaMdd27J87bNKLyCnNHKIBTSYYnZPlU=" duration=3.265044ms duration-ns=3265044 fields.time="2026-08-29T20:05:33Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=WWpPa3dBdXB1b3hCY2pvSzdVNDUyZHphaHo2ZFFpb0c path=/acme/acme/certificate/XpYDKWo6UkR9o9dFqq6oFHpcOcA2W9tW protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address=127.0.0.1 request-id=704cbd50-888e-4a7d-a70b-0208566ce67e sans="map[dns:[test.foo]]" serial=98163120165060299187776863446486869631 size=1348 status=200 subject=test.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; arm64)" user-id= valid-from="2026-08-29T20:04:33Z" valid-to="2026-11-27T20:05:33Z" container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1008 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 29 20:05:25 2026 GMT container-test-run-certificates> * expire date: Sep 28 20:05:25 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 38fd7d container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [7072907.694537] server systemd[1]: acme-order-renew-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [7072907.694707] server systemd[1]: Finished Order (and renew) ACME certificate for test.foo. container-test-run-certificates> server # [7072908.198899] server nginx[392]: nginx: the configuration file /nix/store/jz7kmd1pqz9d3z4szhmwj70infw1zqg3-nginx.conf syntax is ok container-test-run-certificates> server # [7072908.199530] server nginx[392]: nginx: configuration file /nix/store/jz7kmd1pqz9d3z4szhmwj70infw1zqg3-nginx.conf test is successful container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1008 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [110 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 29 20:05:25 2026 GMT container-test-run-certificates> * expire date: Sep 28 20:05:25 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 38fd7d container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [7072908.925797] server systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [931 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [78 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 29 20:04:33 2026 GMT container-test-run-certificates> * expire date: Nov 27 20:05:33 2026 GMT container-test-run-certificates> * issuer: CN=Clan Intermediate CA container-test-run-certificates> * Certificate level 0: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 1: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 2: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 0 container-test-run-certificates> * SSL certificate verified via OpenSSL. container-test-run-certificates> * Established connection to test.foo (2001:db8:1::3 port 443) from 2001:db8:1::2 port 52796 container-test-run-certificates> % Total % Received % Xferd Average Speed Time Time Time Current container-test-run-certificates> Dload Upload Total Spent Left Speed container-test-run-certificates> 0 0 0 0 0 0 0 0 0* using HTTP/2 container-test-run-certificates> * [HTTP/2] [1] OPENED stream for https://test.foo/ container-test-run-certificates> * [HTTP/2] [1] [:method: GET] container-test-run-certificates> * [HTTP/2] [1] [:scheme: https] container-test-run-certificates> * [HTTP/2] [1] [:authority: test.foo] container-test-run-certificates> * [HTTP/2] [1] [:path: /] container-test-run-certificates> * [HTTP/2] [1] [user-agent: curl/8.21.0] container-test-run-certificates> * [HTTP/2] [1] [accept: */*] container-test-run-certificates> } [5 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> * Request completely sent off container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> { [5 bytes data] container-test-run-certificates> 100 20 100 20 0 0 632 0 0 container-test-run-certificates> * Connection #0 to host test.foo:443 left intact container-test-run-certificates> client: (finished: waiting for success: curl -v https://test.foo, in 3.19 seconds) container-test-run-certificates> client: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2 container-test-run-certificates> Certificate: container-test-run-certificates> Data: container-test-run-certificates> Version: 3 (0x2) container-test-run-certificates> Serial Number: container-test-run-certificates> 49:d9:87:7d:52:db:0a:99:53:35:74:c5:d5:c1:e6:7f container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Issuer: CN=Clan Intermediate CA container-test-run-certificates> Validity container-test-run-certificates> Not Before: Aug 29 20:04:33 2026 GMT container-test-run-certificates> Not After : Nov 27 20:05:33 2026 GMT container-test-run-certificates> Subject: CN=test.foo container-test-run-certificates> Subject Public Key Info: container-test-run-certificates> Public Key Algorithm: id-ecPublicKey container-test-run-certificates> Public-Key: (256 bit) container-test-run-certificates> pub: container-test-run-certificates> 04:fe:d2:de:97:ad:59:48:26:b5:7c:a6:53:fb:14: container-test-run-certificates> 96:86:59:33:10:38:de:8e:33:24:5c:a8:cc:48:91: container-test-run-certificates> 82:5f:ae:49:21:4e:d0:8e:b0:b2:ac:8a:71:eb:08: container-test-run-certificates> 2d:55:86:aa:79:d6:4d:bb:c5:c4:97:80:fc:eb:bb: container-test-run-certificates> 73:87:ca:4c:ff container-test-run-certificates> ASN1 OID: prime256v1 container-test-run-certificates> NIST CURVE: P-256 container-test-run-certificates> X509v3 extensions: container-test-run-certificates> X509v3 Key Usage: critical container-test-run-certificates> Digital Signature container-test-run-certificates> X509v3 Extended Key Usage: container-test-run-certificates> TLS Web Server Authentication, TLS Web Client Authentication container-test-run-certificates> X509v3 Subject Key Identifier: container-test-run-certificates> 1D:13:AF:B7:DF:A3:BF:B2:61:F4:91:2F:6B:9B:E8:79:7F:04:47:13 container-test-run-certificates> X509v3 Authority Key Identifier: container-test-run-certificates> CE:FF:C7:AB:C8:97:B3:65:D3:54:45:D9:5C:8A:7B:21:92:ED:71:D3 container-test-run-certificates> X509v3 Subject Alternative Name: container-test-run-certificates> DNS:test.foo container-test-run-certificates> 1.3.6.1.4.1.37476.9000.64.1: container-test-run-certificates> 0......acme.. container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Signature Value: container-test-run-certificates> 30:46:02:21:00:e7:7d:73:da:31:24:44:bb:1b:1b:41:05:cd: container-test-run-certificates> e0:10:ac:0d:e7:08:cc:2c:69:dd:6d:1e:91:82:11:1a:41:cc: container-test-run-certificates> f0:02:21:00:c9:55:40:35:f1:ed:ba:ca:43:3d:a3:1d:77:6e: container-test-run-certificates> c9:f3:b6:cd:28:bc:82:9c:d1:ca:20:14:d2:61:89:d9:3e:55 container-test-run-certificates> client: (finished: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2, in 0.05 seconds) container-test-run-certificates> (finished: run the VM test script, in 13.80 seconds) container-test-run-certificates> test script finished in 14.83s container-test-run-certificates> cleanup container-test-run-certificates> kill NspawnMachine (pid 53) container-test-run-certificates> kill NspawnMachine (pid 54) container-test-run-certificates> kill NspawnMachine (pid 55) container-test-run-certificates> Container ca terminated by signal KILL. container-test-run-certificates> Container client terminated by signal KILL. container-test-run-certificates> (finished: cleanup, in 0.49 seconds) container-test-run-certificates> Container server terminated by signal KILL. post-build step Upload to niks3: ok time=2026-08-29T20:05:38.301Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-29T20:05:38.886Z level=INFO msg="Uploading 1 narinfos" time=2026-08-29T20:05:39.041Z level=INFO msg="Upload complete. (817ms)"