these 73 derivations will be built: /nix/store/09zhcwn09yr85b3cdxzzarc73ynlb4si-nginx.conf.drv /nix/store/blhsplp7hc7icnwxwc86qg0lzjkyx222-system-path.drv /nix/store/0lxfys1n26fyq94fkh183sbhjxdbfra8-dbus-1.drv /nix/store/14dljnz02wbl4d33s9wsla47rrl7azk6-system-path.drv /nix/store/3qwk3r7g1mny1nq63xgrq1pk5y12d543-unit-acme-setup.service.drv /nix/store/ix5mx3s9cb1xsz1m2acmld67ng371x11-tmpfiles.d.drv /nix/store/p2sgy6p420nr35c6y9kli9nyhnc3y59s-X-Restart-Triggers-systemd-tmpfiles-resetup.drv /nix/store/49xbdwc6vrgq0p7mm859n3a7vxbmii3q-unit-systemd-tmpfiles-resetup.service.drv /nix/store/5hzyhblczxgfgpqaxlp57a2bk71j8l7w-unit-firewall.service.drv /nix/store/7yznqw6q5h37dj97r651s503k5a92llf-unit-acme-order-renew-ca.foo.service.drv /nix/store/81hzyxiq32jrc7v40d365x0agzm9prkx-unit-acme-ca.foo.service.drv /nix/store/ihp024hxm7vgqhwcnqzvc8mxscqhi59j-unit-script-nginx-pre-start.drv /nix/store/8fajdnf3bmslkshmg57rh2fha6d07bch-unit-nginx.service.drv /nix/store/ifrybpzrc34938b87vazyz9512kaa635-unit-nginx-config-reload.service.drv /nix/store/62d0fnbf0pxp5n0ncyl1x6qz7malc0xi-ca.json.drv /nix/store/w281cn5ql3iazb7q9vah33i850lrclx9-X-Restart-Triggers-step-ca.drv /nix/store/kvb6jcz9ydk35567x8q1322l8ziv2jkq-unit-step-ca.service.drv /nix/store/k77phmawbgk48hzdwvzzp497rb0bi9c1-nss-cacert-3.126.drv /nix/store/lnw4i6xnxq0kbvia80nbhhkmks998gr8-unit-nix-daemon.service.drv /nix/store/wiv7ip4cgma7lzb0f3z0kmg97yr1gymh-dbus-1.drv /nix/store/qsj0kn67qglrbp09yg2hgslkvyjim29m-X-Restart-Triggers-dbus-broker.drv /nix/store/xdn3nzwwa5fkacs4rl88app2yn5mj9k3-unit-dbus-broker.service.drv /nix/store/1723naq0snjf43jnp8zsql1g4k2zcvd3-system-units.drv /nix/store/19m7543ic2n80p72gsi3b8xx402q4wvr-fontconfig-etc.drv /nix/store/i869j0s56zqbirg2a5v2r61ay3p3w9qg-generator-step-intermediate-key.drv /nix/store/jvdy8c92vim77mbw4mcv967h6xzx5589-generator-step-intermediate-cert.drv /nix/store/ynsafdzsigj0pk1166fdfp5skrk2nsrx-generator-step-ca.drv /nix/store/7iwi4sj2sy5s03xsd7bwab11s33r0y86-vars-check-certificates.drv /nix/store/sn6kn8nq3l4p9ibvrgy7rgqic80r2psv-system-path.drv /nix/store/8djb5chscv63kh0bpjpy50gsgw44l0ap-dbus-1.drv /nix/store/31fsvvsjqy6rpq98rwwpw41bkyrly77x-systemd.drv /nix/store/905c0nhz2bv4wkxzfhwl6va2q5ymwb70-50-coredump.conf.drv /nix/store/bjwans0vi1qh4c6nlgc5d9126dckzrx7-X-Restart-Triggers-dbus-broker.drv /nix/store/rf54v4l9mnkwyq3ni600lzic4mbzb6zj-unit-dbus-broker.service.drv /nix/store/9wqrkaycmp3hq2mfhwrdc96x8qvzyjgh-system-units.drv /nix/store/g08zi4w9p9rjnlffzdl6p6i54b31c8l3-login.pam.drv /nix/store/ypddxrn4yh69b0nmpkbyd502vr2h6n4p-unit-dbus-broker.service.drv /nix/store/mq12vq7x102f6nbs5kxkgfj9xfcbqih8-user-units.drv /nix/store/n52g0dbr82zxrvlsy3yhhnld18r6hmsi-systemd-user.pam.drv /nix/store/qycljl3abxb4dx8r441rah9h3p767fxl-other.pam.drv /nix/store/jv6bhfw1qsms1dj6ih3kcyp6n49jnysz-etc.drv /nix/store/1g0968ysy1l7hcjkcwvnv2djdy5rzcr3-activate.drv /nix/store/i47cjh5x7zmma3zy0l3lm7pfc98yw8i3-unit-dbus-broker.service.drv /nix/store/1xqyxfaqf3v33ssj7n3kqc7v7xr8jyyy-user-units.drv /nix/store/y1320xmmad6h9galjcy4ipiz677j08yi-X-Restart-Triggers-dbus-broker.drv /nix/store/2l8zq8xxwl3kylfbs4kr065ljr6ial6l-unit-dbus-broker.service.drv /nix/store/4a2nhyvlh4b13mf1igrncmfpi81q7jkq-unit-acme-setup.service.drv /nix/store/zj7jj206bjbd6vw5f1090rbib3aqx1jc-decrypt-age-secrets.drv /nix/store/6a6094kzgz3c5dvc92hx5yhqaz3z49jb-dry-activate.drv /nix/store/6kpf8rv1nf7bphx3rr9lgc69yffhdxpf-unit-acme-order-renew-test.foo.service.drv /nix/store/fdwai2a6fwnr90jr863idx3gcvrc0g18-unit-dbus-broker.service.drv /nix/store/ff0scdlzmx0hh8bh2clc8qd03pvhdrzc-user-units.drv /nix/store/84zzbngn8adda901ajd29hcz92hzm3w0-unit-nginx-config-reload.service.drv /nix/store/9r06hvfv8g6bcrpjr7g01lviw8ppp9p4-unit-nginx.service.drv /nix/store/g0ghpsn5y3qkf3lf77l3ws97dq2mn3b7-unit-acme-test.foo.service.drv /nix/store/k0yj8h1lhp28ywwdzxcn7cilql4d8mw8-unit-systemd-networkd.service.drv /nix/store/xma0qpavsrsm1cj0gbxk9vgqjdnh03c4-system-units.drv /nix/store/zxh9jrilb2za7svf0rykkjzrr5g3kf8w-etc.drv /nix/store/ypw33sf381lf76qvkmq5zwrcx3i8azwl-activate.drv /nix/store/fkgn0wcsyf4q3pfnbl49w5b3dfzngn1f-nixos-system-server-test.drv /nix/store/airbdbvl21dvddbp724m6xz28aj2yjsi-closure-info.drv /nix/store/m6mgn4qv6r81a09gy6d6a8qh8wir4hx4-nixos-system-client-test.drv /nix/store/mccdhhfh56jg2jqg3gjj35asbsc3m1im-closure-info.drv /nix/store/bqlwf1qh27sr1bgqxa4x81f1ix8ka37l-system-shutdown.drv /nix/store/pjix1kch175czmchlhyasm78kln205vv-system-generators.drv /nix/store/scf3nm4q9wa6jxi2kil8ybb8lb2mzi07-user-generators.drv /nix/store/7qnj7jlmvsra0glbs0cnx3l85m2cfg4f-etc.drv /nix/store/rgjh3baxqcs604dfsi5npwmmcw2d72jw-activate.drv /nix/store/n7rqp4gdbcdsrdji6hx8vbcygc117kzj-nixos-system-ca-test.drv /nix/store/rrhgjjqybmmb185v2ala0wf87r80p2aw-test-driver-0.0.1.drv /nix/store/vjpf69n322nyky4dy6z43bwg8ha9lcqy-closure-info.drv /nix/store/6ssf7y75s5z03d95ha8q0181l7c3bshn-nixos-test-driver-certificates.drv /nix/store/gw67srmvwmh74njrnvr0gjwwszaib2dg-container-test-run-certificates.drv this path will be fetched (11.4 MiB download, 35.0 MiB unpacked): /nix/store/sy4vnxggk8djkpif73vkbidwg6cvs83x-step-cli-0.30.2 building '/nix/store/14dljnz02wbl4d33s9wsla47rrl7azk6-system-path.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/blhsplp7hc7icnwxwc86qg0lzjkyx222-system-path.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/sn6kn8nq3l4p9ibvrgy7rgqic80r2psv-system-path.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/ix5mx3s9cb1xsz1m2acmld67ng371x11-tmpfiles.d.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/81hzyxiq32jrc7v40d365x0agzm9prkx-unit-acme-ca.foo.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/7yznqw6q5h37dj97r651s503k5a92llf-unit-acme-order-renew-ca.foo.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/6kpf8rv1nf7bphx3rr9lgc69yffhdxpf-unit-acme-order-renew-test.foo.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/3qwk3r7g1mny1nq63xgrq1pk5y12d543-unit-acme-setup.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/4a2nhyvlh4b13mf1igrncmfpi81q7jkq-unit-acme-setup.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/g0ghpsn5y3qkf3lf77l3ws97dq2mn3b7-unit-acme-test.foo.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/5hzyhblczxgfgpqaxlp57a2bk71j8l7w-unit-firewall.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/84zzbngn8adda901ajd29hcz92hzm3w0-unit-nginx-config-reload.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/ifrybpzrc34938b87vazyz9512kaa635-unit-nginx-config-reload.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/9r06hvfv8g6bcrpjr7g01lviw8ppp9p4-unit-nginx.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/k0yj8h1lhp28ywwdzxcn7cilql4d8mw8-unit-systemd-networkd.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/09zhcwn09yr85b3cdxzzarc73ynlb4si-nginx.conf.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/62d0fnbf0pxp5n0ncyl1x6qz7malc0xi-ca.json.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/k77phmawbgk48hzdwvzzp497rb0bi9c1-nss-cacert-3.126.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/pjix1kch175czmchlhyasm78kln205vv-system-generators.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/bqlwf1qh27sr1bgqxa4x81f1ix8ka37l-system-shutdown.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/scf3nm4q9wa6jxi2kil8ybb8lb2mzi07-user-generators.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/zj7jj206bjbd6vw5f1090rbib3aqx1jc-decrypt-age-secrets.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/ynsafdzsigj0pk1166fdfp5skrk2nsrx-generator-step-ca.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/jvdy8c92vim77mbw4mcv967h6xzx5589-generator-step-intermediate-cert.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/i869j0s56zqbirg2a5v2r61ay3p3w9qg-generator-step-intermediate-key.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/blhsplp7hc7icnwxwc86qg0lzjkyx222-system-path.drv' system-path> structuredAttrs is enabled system-path> created 1811 symlinks in user environment building '/nix/store/sn6kn8nq3l4p9ibvrgy7rgqic80r2psv-system-path.drv' system-path> structuredAttrs is enabled system-path> created 1811 symlinks in user environment building '/nix/store/14dljnz02wbl4d33s9wsla47rrl7azk6-system-path.drv' system-path> structuredAttrs is enabled system-path> created 1811 symlinks in user environment building '/nix/store/ix5mx3s9cb1xsz1m2acmld67ng371x11-tmpfiles.d.drv' building '/nix/store/p2sgy6p420nr35c6y9kli9nyhnc3y59s-X-Restart-Triggers-systemd-tmpfiles-resetup.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/81hzyxiq32jrc7v40d365x0agzm9prkx-unit-acme-ca.foo.service.drv' building '/nix/store/8djb5chscv63kh0bpjpy50gsgw44l0ap-dbus-1.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/wiv7ip4cgma7lzb0f3z0kmg97yr1gymh-dbus-1.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/7yznqw6q5h37dj97r651s503k5a92llf-unit-acme-order-renew-ca.foo.service.drv' building '/nix/store/6kpf8rv1nf7bphx3rr9lgc69yffhdxpf-unit-acme-order-renew-test.foo.service.drv' building '/nix/store/3qwk3r7g1mny1nq63xgrq1pk5y12d543-unit-acme-setup.service.drv' building '/nix/store/4a2nhyvlh4b13mf1igrncmfpi81q7jkq-unit-acme-setup.service.drv' building '/nix/store/g0ghpsn5y3qkf3lf77l3ws97dq2mn3b7-unit-acme-test.foo.service.drv' building '/nix/store/5hzyhblczxgfgpqaxlp57a2bk71j8l7w-unit-firewall.service.drv' building '/nix/store/ifrybpzrc34938b87vazyz9512kaa635-unit-nginx-config-reload.service.drv' building '/nix/store/84zzbngn8adda901ajd29hcz92hzm3w0-unit-nginx-config-reload.service.drv' building '/nix/store/9r06hvfv8g6bcrpjr7g01lviw8ppp9p4-unit-nginx.service.drv' building '/nix/store/k0yj8h1lhp28ywwdzxcn7cilql4d8mw8-unit-systemd-networkd.service.drv' building '/nix/store/09zhcwn09yr85b3cdxzzarc73ynlb4si-nginx.conf.drv' building '/nix/store/62d0fnbf0pxp5n0ncyl1x6qz7malc0xi-ca.json.drv' ca.json> structuredAttrs is enabled building '/nix/store/0lxfys1n26fyq94fkh183sbhjxdbfra8-dbus-1.drv' on 'ssh-ng://builder@build01.clan.lol' nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> building '/nix/store/w281cn5ql3iazb7q9vah33i850lrclx9-X-Restart-Triggers-step-ca.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/ihp024hxm7vgqhwcnqzvc8mxscqhi59j-unit-script-nginx-pre-start.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/k77phmawbgk48hzdwvzzp497rb0bi9c1-nss-cacert-3.126.drv' nss-cacert-3.126> Running phase: unpackPhase nss-cacert-3.126> Running phase: patchPhase nss-cacert-3.126> Running phase: updateAutotoolsGnuConfigScriptsPhase nss-cacert-3.126> Running phase: configurePhase nss-cacert-3.126> no configure script, doing nothing nss-cacert-3.126> Running phase: buildPhase nss-cacert-3.126> Running phase: installPhase nss-cacert-3.126> Running phase: fixupPhase nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/3w7dvk5gipc8iwhkvp1ac9c7sq9la9sy-nss-cacert-3.126 nss-cacert-3.126> checking for references to /build/ in /nix/store/3w7dvk5gipc8iwhkvp1ac9c7sq9la9sy-nss-cacert-3.126... nss-cacert-3.126> patching script interpreter paths in /nix/store/3w7dvk5gipc8iwhkvp1ac9c7sq9la9sy-nss-cacert-3.126 nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/d5m4xyiwx33dl28nmndn4hl94hz0xv0w-nss-cacert-3.126-unbundled nss-cacert-3.126> checking for references to /build/ in /nix/store/d5m4xyiwx33dl28nmndn4hl94hz0xv0w-nss-cacert-3.126-unbundled... nss-cacert-3.126> patching script interpreter paths in /nix/store/d5m4xyiwx33dl28nmndn4hl94hz0xv0w-nss-cacert-3.126-unbundled nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/f28y4ms52kzl6fzlizm78x9s41jz423w-nss-cacert-3.126-p11kit nss-cacert-3.126> checking for references to /build/ in /nix/store/f28y4ms52kzl6fzlizm78x9s41jz423w-nss-cacert-3.126-p11kit... nss-cacert-3.126> patching script interpreter paths in /nix/store/f28y4ms52kzl6fzlizm78x9s41jz423w-nss-cacert-3.126-p11kit nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/drapxvbs5x0h0igaiy42blzf5lynl8mm-nss-cacert-3.126-hashed nss-cacert-3.126> checking for references to /build/ in /nix/store/drapxvbs5x0h0igaiy42blzf5lynl8mm-nss-cacert-3.126-hashed... nss-cacert-3.126> patching script interpreter paths in /nix/store/drapxvbs5x0h0igaiy42blzf5lynl8mm-nss-cacert-3.126-hashed building '/nix/store/pjix1kch175czmchlhyasm78kln205vv-system-generators.drv' building '/nix/store/scf3nm4q9wa6jxi2kil8ybb8lb2mzi07-user-generators.drv' building '/nix/store/bqlwf1qh27sr1bgqxa4x81f1ix8ka37l-system-shutdown.drv' building '/nix/store/lnw4i6xnxq0kbvia80nbhhkmks998gr8-unit-nix-daemon.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/ynsafdzsigj0pk1166fdfp5skrk2nsrx-generator-step-ca.drv' building '/nix/store/jvdy8c92vim77mbw4mcv967h6xzx5589-generator-step-intermediate-cert.drv' building '/nix/store/zj7jj206bjbd6vw5f1090rbib3aqx1jc-decrypt-age-secrets.drv' building '/nix/store/i869j0s56zqbirg2a5v2r61ay3p3w9qg-generator-step-intermediate-key.drv' building '/nix/store/6a6094kzgz3c5dvc92hx5yhqaz3z49jb-dry-activate.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/7iwi4sj2sy5s03xsd7bwab11s33r0y86-vars-check-certificates.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/p2sgy6p420nr35c6y9kli9nyhnc3y59s-X-Restart-Triggers-systemd-tmpfiles-resetup.drv' building '/nix/store/49xbdwc6vrgq0p7mm859n3a7vxbmii3q-unit-systemd-tmpfiles-resetup.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/8djb5chscv63kh0bpjpy50gsgw44l0ap-dbus-1.drv' building '/nix/store/bjwans0vi1qh4c6nlgc5d9126dckzrx7-X-Restart-Triggers-dbus-broker.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/wiv7ip4cgma7lzb0f3z0kmg97yr1gymh-dbus-1.drv' building '/nix/store/qsj0kn67qglrbp09yg2hgslkvyjim29m-X-Restart-Triggers-dbus-broker.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/0lxfys1n26fyq94fkh183sbhjxdbfra8-dbus-1.drv' building '/nix/store/y1320xmmad6h9galjcy4ipiz677j08yi-X-Restart-Triggers-dbus-broker.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/w281cn5ql3iazb7q9vah33i850lrclx9-X-Restart-Triggers-step-ca.drv' building '/nix/store/ihp024hxm7vgqhwcnqzvc8mxscqhi59j-unit-script-nginx-pre-start.drv' building '/nix/store/kvb6jcz9ydk35567x8q1322l8ziv2jkq-unit-step-ca.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/8fajdnf3bmslkshmg57rh2fha6d07bch-unit-nginx.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/lnw4i6xnxq0kbvia80nbhhkmks998gr8-unit-nix-daemon.service.drv' building '/nix/store/6a6094kzgz3c5dvc92hx5yhqaz3z49jb-dry-activate.drv' building '/nix/store/7iwi4sj2sy5s03xsd7bwab11s33r0y86-vars-check-certificates.drv' vars-check-certificates> Running vars check using Nix-based executor... vars-check-certificates> Executing shared generators... vars-check-certificates> Executing shared generator: step-ca vars-check-certificates> + set -euo pipefail vars-check-certificates> + PATH=/nix/store/sy4vnxggk8djkpif73vkbidwg6cvs83x-step-cli-0.30.2/bin:/nix/store/hlc4nqfx0l06f6p7z7lmd77qcwszi7wc-coreutils-9.11/bin vars-check-certificates> + [[ ! -d /etc ]] vars-check-certificates> + mkdir -p /etc vars-check-certificates> + cat vars-check-certificates> ++ id -g vars-check-certificates> + cat vars-check-certificates> ++ id -u vars-check-certificates> ++ id -g vars-check-certificates> + cat vars-check-certificates> + step certificate create --template /nix/store/8vv6h245996avsva70afrpmnry6sii6z-root.tmpl 'Clan Root CA' /output/ca.crt /output/ca.key --kty EC --curve P-256 --not-after=8760h --not-before=-12h --no-password --insecure vars-check-certificates> Your certificate has been saved in /output/ca.crt. vars-check-certificates> Your private key has been saved in /output/ca.key. vars-check-certificates> ✓ Generated shared file: step-ca/ca.crt vars-check-certificates> ✓ Generated shared file: step-ca/ca.key vars-check-certificates> ✓ Shared Generator step-ca completed vars-check-certificates> ✓ Shared generators completed vars-check-certificates> Processing machine: ca vars-check-certificates> Generator execution order: state-version -> step-intermediate-key -> step-intermediate-cert vars-check-certificates> Executing generator: state-version vars-check-certificates> + set -euo pipefail vars-check-certificates> + PATH=/nix/store/hlc4nqfx0l06f6p7z7lmd77qcwszi7wc-coreutils-9.11/bin vars-check-certificates> + [[ ! -d /etc ]] vars-check-certificates> + mkdir -p /etc vars-check-certificates> + cat vars-check-certificates> ++ id -g vars-check-certificates> + cat vars-check-certificates> ++ id -u vars-check-certificates> ++ id -g vars-check-certificates> + cat vars-check-certificates> + echo -n 26.05 vars-check-certificates> ✓ Generated file: state-version/version vars-check-certificates> ✓ Generator state-version completed vars-check-certificates> Executing generator: step-intermediate-key vars-check-certificates> + set -euo pipefail vars-check-certificates> + PATH=/nix/store/sy4vnxggk8djkpif73vkbidwg6cvs83x-step-cli-0.30.2/bin:/nix/store/hlc4nqfx0l06f6p7z7lmd77qcwszi7wc-coreutils-9.11/bin vars-check-certificates> + [[ ! -d /etc ]] vars-check-certificates> + mkdir -p /etc vars-check-certificates> + cat vars-check-certificates> ++ id -g vars-check-certificates> + cat vars-check-certificates> ++ id -u vars-check-certificates> ++ id -g vars-check-certificates> + cat vars-check-certificates> + step crypto keypair --kty EC --curve P-256 --no-password --insecure /output/intermediate.pub /output/intermediate.key vars-check-certificates> Your public key has been saved in /output/intermediate.pub. vars-check-certificates> Your private key has been saved in /output/intermediate.key. vars-check-certificates> ✓ Generated file: step-intermediate-key/intermediate.key vars-check-certificates> ✓ Generator step-intermediate-key completed vars-check-certificates> Executing generator: step-intermediate-cert vars-check-certificates> + set -euo pipefail vars-check-certificates> + PATH=/nix/store/sy4vnxggk8djkpif73vkbidwg6cvs83x-step-cli-0.30.2/bin:/nix/store/hlc4nqfx0l06f6p7z7lmd77qcwszi7wc-coreutils-9.11/bin vars-check-certificates> + [[ ! -d /etc ]] vars-check-certificates> + mkdir -p /etc vars-check-certificates> + cat vars-check-certificates> ++ id -g vars-check-certificates> + cat vars-check-certificates> ++ id -u vars-check-certificates> ++ id -g vars-check-certificates> + cat vars-check-certificates> + step certificate create --ca /input/step-ca/ca.crt --ca-key /input/step-ca/ca.key --ca-password-file /dev/null --key /input/step-intermediate-key/intermediate.key --template /nix/store/cicnpfpvb0v95ajjdxdvx004hxk6aivr-intermediate.tmpl --not-after 8760h --not-before=-12h --no-password --insecure 'Clan Intermediate CA' /output/intermediate.crt vars-check-certificates> Your certificate has been saved in /output/intermediate.crt. vars-check-certificates> ✓ Generated file: step-intermediate-cert/intermediate.crt vars-check-certificates> ✓ Generator step-intermediate-cert completed vars-check-certificates> ✓ Machine ca completed vars-check-certificates> Processing machine: client vars-check-certificates> Generator execution order: state-version vars-check-certificates> Executing generator: state-version vars-check-certificates> + set -euo pipefail vars-check-certificates> + PATH=/nix/store/hlc4nqfx0l06f6p7z7lmd77qcwszi7wc-coreutils-9.11/bin vars-check-certificates> + [[ ! -d /etc ]] vars-check-certificates> + mkdir -p /etc vars-check-certificates> + cat vars-check-certificates> ++ id -g vars-check-certificates> + cat vars-check-certificates> ++ id -u vars-check-certificates> ++ id -g vars-check-certificates> + cat vars-check-certificates> + echo -n 26.05 vars-check-certificates> ✓ Generated file: state-version/version vars-check-certificates> ✓ Generator state-version completed vars-check-certificates> ✓ Machine client completed vars-check-certificates> Processing machine: server vars-check-certificates> Generator execution order: state-version vars-check-certificates> Executing generator: state-version vars-check-certificates> + set -euo pipefail vars-check-certificates> + PATH=/nix/store/hlc4nqfx0l06f6p7z7lmd77qcwszi7wc-coreutils-9.11/bin vars-check-certificates> + [[ ! -d /etc ]] vars-check-certificates> + mkdir -p /etc vars-check-certificates> + cat vars-check-certificates> ++ id -g vars-check-certificates> + cat vars-check-certificates> ++ id -u vars-check-certificates> ++ id -g vars-check-certificates> + cat vars-check-certificates> + echo -n 26.05 vars-check-certificates> ✓ Generated file: state-version/version vars-check-certificates> ✓ Generator state-version completed vars-check-certificates> ✓ Machine server completed vars-check-certificates> ✓ All vars checks completed successfully building '/nix/store/bjwans0vi1qh4c6nlgc5d9126dckzrx7-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/kvb6jcz9ydk35567x8q1322l8ziv2jkq-unit-step-ca.service.drv' building '/nix/store/rf54v4l9mnkwyq3ni600lzic4mbzb6zj-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/ypddxrn4yh69b0nmpkbyd502vr2h6n4p-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/qsj0kn67qglrbp09yg2hgslkvyjim29m-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/49xbdwc6vrgq0p7mm859n3a7vxbmii3q-unit-systemd-tmpfiles-resetup.service.drv' building '/nix/store/y1320xmmad6h9galjcy4ipiz677j08yi-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/2l8zq8xxwl3kylfbs4kr065ljr6ial6l-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/fdwai2a6fwnr90jr863idx3gcvrc0g18-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/8fajdnf3bmslkshmg57rh2fha6d07bch-unit-nginx.service.drv' building '/nix/store/i47cjh5x7zmma3zy0l3lm7pfc98yw8i3-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/xdn3nzwwa5fkacs4rl88app2yn5mj9k3-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/ypddxrn4yh69b0nmpkbyd502vr2h6n4p-unit-dbus-broker.service.drv' building '/nix/store/rf54v4l9mnkwyq3ni600lzic4mbzb6zj-unit-dbus-broker.service.drv' building '/nix/store/2l8zq8xxwl3kylfbs4kr065ljr6ial6l-unit-dbus-broker.service.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/xma0qpavsrsm1cj0gbxk9vgqjdnh03c4-system-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/9wqrkaycmp3hq2mfhwrdc96x8qvzyjgh-system-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/mq12vq7x102f6nbs5kxkgfj9xfcbqih8-user-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/fdwai2a6fwnr90jr863idx3gcvrc0g18-unit-dbus-broker.service.drv' building '/nix/store/ff0scdlzmx0hh8bh2clc8qd03pvhdrzc-user-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/i47cjh5x7zmma3zy0l3lm7pfc98yw8i3-unit-dbus-broker.service.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/1xqyxfaqf3v33ssj7n3kqc7v7xr8jyyy-user-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/xdn3nzwwa5fkacs4rl88app2yn5mj9k3-unit-dbus-broker.service.drv' building '/nix/store/1723naq0snjf43jnp8zsql1g4k2zcvd3-system-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/xma0qpavsrsm1cj0gbxk9vgqjdnh03c4-system-units.drv' building '/nix/store/mq12vq7x102f6nbs5kxkgfj9xfcbqih8-user-units.drv' building '/nix/store/9wqrkaycmp3hq2mfhwrdc96x8qvzyjgh-system-units.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/jv6bhfw1qsms1dj6ih3kcyp6n49jnysz-etc.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/ff0scdlzmx0hh8bh2clc8qd03pvhdrzc-user-units.drv' building '/nix/store/zxh9jrilb2za7svf0rykkjzrr5g3kf8w-etc.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/1xqyxfaqf3v33ssj7n3kqc7v7xr8jyyy-user-units.drv' building '/nix/store/1723naq0snjf43jnp8zsql1g4k2zcvd3-system-units.drv' building '/nix/store/jv6bhfw1qsms1dj6ih3kcyp6n49jnysz-etc.drv' building '/nix/store/7qnj7jlmvsra0glbs0cnx3l85m2cfg4f-etc.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/1g0968ysy1l7hcjkcwvnv2djdy5rzcr3-activate.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/zxh9jrilb2za7svf0rykkjzrr5g3kf8w-etc.drv' building '/nix/store/ypw33sf381lf76qvkmq5zwrcx3i8azwl-activate.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/1g0968ysy1l7hcjkcwvnv2djdy5rzcr3-activate.drv' building '/nix/store/7qnj7jlmvsra0glbs0cnx3l85m2cfg4f-etc.drv' building '/nix/store/m6mgn4qv6r81a09gy6d6a8qh8wir4hx4-nixos-system-client-test.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/rgjh3baxqcs604dfsi5npwmmcw2d72jw-activate.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/ypw33sf381lf76qvkmq5zwrcx3i8azwl-activate.drv' building '/nix/store/fkgn0wcsyf4q3pfnbl49w5b3dfzngn1f-nixos-system-server-test.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/rgjh3baxqcs604dfsi5npwmmcw2d72jw-activate.drv' building '/nix/store/m6mgn4qv6r81a09gy6d6a8qh8wir4hx4-nixos-system-client-test.drv' nixos-system-client-test> structuredAttrs is enabled building '/nix/store/mccdhhfh56jg2jqg3gjj35asbsc3m1im-closure-info.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/fkgn0wcsyf4q3pfnbl49w5b3dfzngn1f-nixos-system-server-test.drv' nixos-system-server-test> structuredAttrs is enabled building '/nix/store/airbdbvl21dvddbp724m6xz28aj2yjsi-closure-info.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/mccdhhfh56jg2jqg3gjj35asbsc3m1im-closure-info.drv' closure-info> structuredAttrs is enabled building '/nix/store/n7rqp4gdbcdsrdji6hx8vbcygc117kzj-nixos-system-ca-test.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/airbdbvl21dvddbp724m6xz28aj2yjsi-closure-info.drv' closure-info> structuredAttrs is enabled building '/nix/store/n7rqp4gdbcdsrdji6hx8vbcygc117kzj-nixos-system-ca-test.drv' nixos-system-ca-test> structuredAttrs is enabled building '/nix/store/vjpf69n322nyky4dy6z43bwg8ha9lcqy-closure-info.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/vjpf69n322nyky4dy6z43bwg8ha9lcqy-closure-info.drv' closure-info> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/6ssf7y75s5z03d95ha8q0181l7c3bshn-nixos-test-driver-certificates.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/6ssf7y75s5z03d95ha8q0181l7c3bshn-nixos-test-driver-certificates.drv' nixos-test-driver-certificates> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-certificates> Success: no issues found in 1 source file warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/gw67srmvwmh74njrnvr0gjwwszaib2dg-container-test-run-certificates.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/gw67srmvwmh74njrnvr0gjwwszaib2dg-container-test-run-certificates.drv' container-test-run-certificates> additionally exposed symbols: container-test-run-certificates> ca, client, server, container-test-run-certificates> start_all, machines, driver, Machine, wait_for_signal container-test-run-certificates> Starting ca container-test-run-certificates> Starting client container-test-run-certificates> Starting server container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> <<< NixOS Stage 2 >>> container-test-run-certificates> container-test-run-certificates> booting system configuration /nix/store/vsi56cai2axglb1a2vzlwvavjb371fvp-nixos-system-ca-test container-test-run-certificates> running activation script... container-test-run-certificates> setting up /etc... container-test-run-certificates> 2: host0@if3: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-certificates> link/ether 42:06:76:42:a9:8d brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-certificates> setting up age secrets... container-test-run-certificates> starting systemd... container-test-run-certificates> systemd 260.2 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-certificates> Detected virtualization systemd-nspawn. container-test-run-certificates> Detected architecture arm64. container-test-run-certificates> Detected first boot. container-test-run-certificates> Initializing machine ID from container UUID. container-test-run-certificates> Applying preset policy. container-test-run-certificates> Populated /etc with preset unit settings. container-test-run-certificates> Queued start job for default target Multi-User System. container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> <<< Welcome to NixOS test (aarch64) - console >>> container-test-run-certificates> + systemd-run /bin/sh -c '/nix/store/hlc4nqfx0l06f6p7z7lmd77qcwszi7wc-coreutils-9.11/bin/sleep 999999999 && echo b3b99ee4-2887-4693-8d52-a36f7b89bc3f' container-test-run-certificates> Running as unit: run-p470-i113063115.service; invocation ID: e088f9e2881249bb92997fe673cab286 container-test-run-certificates> To attach to container ca run on the same machine that runs the test: container-test-run-certificates> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*b3b99ee4-2887-4693-8d52-a36f7b89bc3f') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-certificates> container-test-run-certificates> To inject external network and continue test, run: container-test-run-certificates> sudo /nix/store/d6kq2phq0zy5invmkfgg8h35zxaf13s9-python3-3.13.15/bin/python3.13 /nix/store/f4nvkcws5x7zcpbn7zsscrdviq2jxrpi-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py b3b99ee4-2887-4693-8d52-a36f7b89bc3f container-test-run-certificates> container-test-run-certificates> <<< NixOS Stage 2 >>> container-test-run-certificates> container-test-run-certificates> booting system configuration /nix/store/p6jphiw94zqrjipbaaz2sr29yv3kwvxw-nixos-system-client-test container-test-run-certificates> running activation script... container-test-run-certificates> setting up /etc... container-test-run-certificates> 2: host0@if5: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-certificates> link/ether 2a:42:35:28:b1:2f brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-certificates> setting up age secrets... container-test-run-certificates> starting systemd... container-test-run-certificates> systemd 260.2 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-certificates> Detected virtualization systemd-nspawn. container-test-run-certificates> Detected architecture arm64. container-test-run-certificates> Detected first boot. container-test-run-certificates> Initializing machine ID from container UUID. container-test-run-certificates> Applying preset policy. container-test-run-certificates> Populated /etc with preset unit settings. container-test-run-certificates> Queued start job for default target Multi-User System. container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> <<< Welcome to NixOS test (aarch64) - console >>> container-test-run-certificates> + systemd-run /bin/sh -c '/nix/store/hlc4nqfx0l06f6p7z7lmd77qcwszi7wc-coreutils-9.11/bin/sleep 999999999 && echo 811cc227-351b-4709-a16f-e1a5833c44b9' container-test-run-certificates> Running as unit: run-p304-i113063150.service; invocation ID: 44bf6a70efbc4c259b8bc5a250c8af87 container-test-run-certificates> To attach to container client run on the same machine that runs the test: container-test-run-certificates> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*811cc227-351b-4709-a16f-e1a5833c44b9') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-certificates> container-test-run-certificates> To inject external network and continue test, run: container-test-run-certificates> sudo /nix/store/d6kq2phq0zy5invmkfgg8h35zxaf13s9-python3-3.13.15/bin/python3.13 /nix/store/f4nvkcws5x7zcpbn7zsscrdviq2jxrpi-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py 811cc227-351b-4709-a16f-e1a5833c44b9 container-test-run-certificates> container-test-run-certificates> <<< NixOS Stage 2 >>> container-test-run-certificates> container-test-run-certificates> booting system configuration /nix/store/fq7jqh5zw60562dh2x9vp5y8ib2844lg-nixos-system-server-test container-test-run-certificates> running activation script... container-test-run-certificates> setting up /etc... container-test-run-certificates> 2: host0@if4: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-certificates> link/ether be:aa:dd:39:86:e7 brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-certificates> setting up age secrets... container-test-run-certificates> starting systemd... container-test-run-certificates> systemd 260.2 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-certificates> Detected virtualization systemd-nspawn. container-test-run-certificates> Detected architecture arm64. container-test-run-certificates> Detected first boot. container-test-run-certificates> Initializing machine ID from container UUID. container-test-run-certificates> Applying preset policy. container-test-run-certificates> Populated /etc with preset unit settings. container-test-run-certificates> Queued start job for default target Multi-User System. container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> <<< Welcome to NixOS test (aarch64) - console >>> container-test-run-certificates> + systemd-run /bin/sh -c '/nix/store/hlc4nqfx0l06f6p7z7lmd77qcwszi7wc-coreutils-9.11/bin/sleep 999999999 && echo c5051ae2-243f-455b-993a-e7205569858e' container-test-run-certificates> Running as unit: run-p332-i113063265.service; invocation ID: 94d4d62bb94a46b1a3b53e8eac7b0fe2 container-test-run-certificates> To attach to container server run on the same machine that runs the test: container-test-run-certificates> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*c5051ae2-243f-455b-993a-e7205569858e') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-certificates> container-test-run-certificates> To inject external network and continue test, run: container-test-run-certificates> sudo /nix/store/d6kq2phq0zy5invmkfgg8h35zxaf13s9-python3-3.13.15/bin/python3.13 /nix/store/f4nvkcws5x7zcpbn7zsscrdviq2jxrpi-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py c5051ae2-243f-455b-993a-e7205569858e container-test-run-certificates> + systemctl restart acme-order-renew-ca.foo.service container-test-run-certificates> + systemctl restart acme-test.foo.service container-test-run-certificates> client: waiting for success: curl -v https://test.foo container-test-run-certificates> + curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: (none) container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying 192.168.1.3:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [112 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 00:08:48 2026 GMT container-test-run-certificates> * expire date: Sep 30 00:08:48 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6694a7 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> + curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: (none) container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying 192.168.1.3:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 00:08:48 2026 GMT container-test-run-certificates> * expire date: Sep 30 00:08:48 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6694a7 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> + curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: (none) container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying 192.168.1.3:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 00:08:48 2026 GMT container-test-run-certificates> * expire date: Sep 30 00:08:48 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6694a7 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> + curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: (none) container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying 192.168.1.3:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [931 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [78 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 00:08:02 2026 GMT container-test-run-certificates> * expire date: Nov 29 00:09:02 2026 GMT container-test-run-certificates> * issuer: CN=Clan Intermediate CA container-test-run-certificates> * Certificate level 0: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 1: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 2: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 0 container-test-run-certificates> * SSL certificate verified via OpenSSL. container-test-run-certificates> * Established connection to test.foo (192.168.1.3 port 443) from 192.168.1.2 port 56918 container-test-run-certificates> % Total % Received % Xferd Average Speed Time Time Time Current container-test-run-certificates> Dload Upload Total Spent Left Speed container-test-run-certificates> 0 0 0 0 0 0 0 0 0* using HTTP/2 container-test-run-certificates> * [HTTP/2] [1] OPENED stream for https://test.foo/ container-test-run-certificates> * [HTTP/2] [1] [:method: GET] container-test-run-certificates> * [HTTP/2] [1] [:scheme: https] container-test-run-certificates> * [HTTP/2] [1] [:authority: test.foo] container-test-run-certificates> * [HTTP/2] [1] [:path: /] container-test-run-certificates> * [HTTP/2] [1] [user-agent: curl/8.21.0] container-test-run-certificates> * [HTTP/2] [1] [accept: */*] container-test-run-certificates> } [5 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> * Request completely sent off container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> { [5 bytes data] container-test-run-certificates> 100 20 100 20 0 0 883 0 0 container-test-run-certificates> * Connection #0 to host test.foo:443 left intact container-test-run-certificates> (finished: waiting for success: curl -v https://test.foo, in 3.17 seconds) container-test-run-certificates> + openssl s_client -connect test.foo:443 -servername test.foo container-test-run-certificates> + openssl x509 -text -noout container-test-run-certificates> Certificate: container-test-run-certificates> Data: container-test-run-certificates> Version: 3 (0x2) container-test-run-certificates> Serial Number: container-test-run-certificates> 81:a4:08:8f:97:1c:c9:0c:7f:05:2c:91:22:c9:ad:2d container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Issuer: CN=Clan Intermediate CA container-test-run-certificates> Validity container-test-run-certificates> Not Before: Aug 31 00:08:02 2026 GMT container-test-run-certificates> Not After : Nov 29 00:09:02 2026 GMT container-test-run-certificates> Subject: CN=test.foo container-test-run-certificates> Subject Public Key Info: container-test-run-certificates> Public Key Algorithm: id-ecPublicKey container-test-run-certificates> Public-Key: (256 bit) container-test-run-certificates> pub: container-test-run-certificates> 04:23:c0:ff:8f:8e:58:90:2b:0d:80:62:7f:20:23: container-test-run-certificates> 45:e1:7c:68:1b:a6:fd:ac:d9:12:40:ec:ce:d6:3c: container-test-run-certificates> 4c:f0:32:a1:31:86:b1:6b:cc:f4:b9:97:e3:ff:2d: container-test-run-certificates> c6:75:54:2c:37:1f:13:08:89:d3:d8:4f:4a:f2:49: container-test-run-certificates> 61:ac:82:3d:10 container-test-run-certificates> ASN1 OID: prime256v1 container-test-run-certificates> NIST CURVE: P-256 container-test-run-certificates> X509v3 extensions: container-test-run-certificates> X509v3 Key Usage: critical container-test-run-certificates> Digital Signature container-test-run-certificates> X509v3 Extended Key Usage: container-test-run-certificates> TLS Web Server Authentication, TLS Web Client Authentication container-test-run-certificates> X509v3 Subject Key Identifier: container-test-run-certificates> 65:C9:21:5E:04:7F:C0:65:39:70:66:2F:8D:F5:01:AC:B4:0A:38:8E container-test-run-certificates> X509v3 Authority Key Identifier: container-test-run-certificates> 94:F6:ED:DB:7E:35:E4:5B:DA:2B:DD:8A:F6:33:A4:D5:E4:9F:47:FB container-test-run-certificates> X509v3 Subject Alternative Name: container-test-run-certificates> DNS:test.foo container-test-run-certificates> 1.3.6.1.4.1.37476.9000.64.1: container-test-run-certificates> 0......acme.. container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Signature Value: container-test-run-certificates> 30:45:02:20:50:40:ff:89:c0:ac:a1:72:0c:77:3b:3d:ff:97: container-test-run-certificates> b6:d1:36:51:81:3a:39:80:7d:ab:24:36:31:9b:7f:9f:f8:79: container-test-run-certificates> 02:21:00:e0:7f:6d:93:79:88:59:55:f5:fd:86:47:d6:76:c3: container-test-run-certificates> 7f:6c:3e:71:e6:05:fb:11:80:af:1d:4b:4b:a6:93:80:81 container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy post-build step Upload to niks3: ok time=2026-08-31T00:09:09.692Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-31T00:09:10.063Z level=INFO msg="Uploading 1 narinfos" time=2026-08-31T00:09:10.316Z level=INFO msg="Upload complete. (674ms)"