these 8 derivations will be built: /nix/store/cwgfsljr1jp27r713z2yq4bli6z4i89y-decrypt-age-secrets.drv /nix/store/l5h49awp973f54mrykk2kjm18sx45m9p-activate.drv /nix/store/rgr0zzkg38sn7v4j16f3gxk3llxjy68c-dry-activate.drv /nix/store/gm8yv7ncs3az4qrpn8z66fc9q2j0gs9h-nixos-system-ca-test.drv /nix/store/lvlhhm9lisqmya4vfizjp63sn04pindr-run-ca-nspawn.drv /nix/store/p1rs63m007i27icx247whsaq4lvm1x5h-driverConfiguration.json.drv /nix/store/akj6lnr38smgkbajhc2rrx86ldf5qprv-nixos-test-driver-certificates.drv /nix/store/ydl768jq81scckagh30prp2bl1l922kr-container-test-run-certificates.drv building '/nix/store/cwgfsljr1jp27r713z2yq4bli6z4i89y-decrypt-age-secrets.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/cwgfsljr1jp27r713z2yq4bli6z4i89y-decrypt-age-secrets.drv' building '/nix/store/l5h49awp973f54mrykk2kjm18sx45m9p-activate.drv' building '/nix/store/rgr0zzkg38sn7v4j16f3gxk3llxjy68c-dry-activate.drv' building '/nix/store/gm8yv7ncs3az4qrpn8z66fc9q2j0gs9h-nixos-system-ca-test.drv' nixos-system-ca-test> structuredAttrs is enabled building '/nix/store/lvlhhm9lisqmya4vfizjp63sn04pindr-run-ca-nspawn.drv' building '/nix/store/p1rs63m007i27icx247whsaq4lvm1x5h-driverConfiguration.json.drv' driverConfiguration.json> structuredAttrs is enabled building '/nix/store/akj6lnr38smgkbajhc2rrx86ldf5qprv-nixos-test-driver-certificates.drv' nixos-test-driver-certificates> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-certificates> All checks passed! nixos-test-driver-certificates> Linting test script (enable/disable: config.skipLint) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipLint nixos-test-driver-certificates> All checks passed! building '/nix/store/ydl768jq81scckagh30prp2bl1l922kr-container-test-run-certificates.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/ydl768jq81scckagh30prp2bl1l922kr-container-test-run-certificates.drv' container-test-run-certificates> Machine state will be reset. To keep it, pass --keep-machine-state container-test-run-certificates> start all VLans container-test-run-certificates> (finished: start all VLans, in 0.00 seconds) container-test-run-certificates> container-test-run-certificates> Test will time out and terminate in 3600.0 seconds container-test-run-certificates> run the VM test script container-test-run-certificates> additionally exposed symbols: container-test-run-certificates> ca, client, server, container-test-run-certificates> vlan1, container-test-run-certificates> start_all, test_script, machines, machines_qemu, machines_nspawn, vlans, driver, log, os, create_machine, subtest, run_tests, join_all, retry, serial_stdout_off, serial_stdout_on, polling_condition, BaseMachine, QemuMachine, NspawnMachine, t, debug, dump_machine_ssh container-test-run-certificates> start all VMs container-test-run-certificates> ca: systemd-nspawn running (pid 53) container-test-run-certificates> server: systemd-nspawn running (pid 55) container-test-run-certificates> client: systemd-nspawn running (pid 54) container-test-run-certificates> server: Waiting for journal at /build/vm-state-server/var/log/journal... container-test-run-certificates> client: Waiting for journal at /build/vm-state-client/var/log/journal... container-test-run-certificates> ca: Waiting for journal at /build/vm-state-ca/var/log/journal... container-test-run-certificates> (finished: start all VMs, in 0.00 seconds) container-test-run-certificates> nixos-nspawn(client): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(client): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(server): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(server): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(ca): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(ca): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container server on /build/vm-state-server. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container client on /build/vm-state-client. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container ca on /build/vm-state-ca. container-test-run-certificates> client # No journal boot entry found for the specified boot (+0). container-test-run-certificates> server # No journal boot entry found for the specified boot (+0). container-test-run-certificates> ca # No journal boot entry found for the specified boot (+0). container-test-run-certificates> client # [7948427.458310] client systemd-journald[69]: Journal started container-test-run-certificates> client # [7948427.458353] client systemd-journald[69]: Runtime Journal (/run/log/journal/764ac4a1cdbc4fc1b2314ab9a3d3fc0c) is 8M, max 3.7G, 3.7G free. container-test-run-certificates> client # [7948427.460668] client systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> client # [7948427.466378] client systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> client # [7948427.466868] client systemd[1]: Starting Network Name Resolution... container-test-run-certificates> client # [7948427.467272] client systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> client # [7948427.472453] client systemd-journald[69]: Time spent on flushing to /var/log/journal/764ac4a1cdbc4fc1b2314ab9a3d3fc0c is 1.329ms for 6 entries. container-test-run-certificates> client # [7948427.472453] client systemd-journald[69]: System Journal (/var/log/journal/764ac4a1cdbc4fc1b2314ab9a3d3fc0c) is 8M, max 4G, 3.9G free. container-test-run-certificates> client # [7948427.601708] client systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> client # [7948427.602443] client systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> client # [7948427.602553] client systemd[1]: Reached target Local File Systems. container-test-run-certificates> client # [7948427.603262] client systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> client # [7948427.603305] client systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [7948427.604148] client systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> client # [7948427.604178] client systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> client # [7948427.654299] client systemd[1]: Finished Firewall. container-test-run-certificates> client # [7948427.654396] client systemd[1]: Reached target Preparation for Network. container-test-run-certificates> client # [7948427.654544] client systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> client # [7948427.655194] client systemd[1]: Starting Network Management... container-test-run-certificates> client # [7948427.759623] client systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> client # [7948427.760825] client systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> client # [7948427.791876] client systemd-tmpfiles[176]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> client # [7948427.792089] client systemd-tmpfiles[176]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> client # [7948427.792232] client systemd-tmpfiles[176]: fchmod() of /var/log/journal/764ac4a1cdbc4fc1b2314ab9a3d3fc0c failed: Operation not permitted container-test-run-certificates> client # [7948427.792439] client systemd-tmpfiles[176]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> client # [7948427.793505] client systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> client # [7948427.794362] client systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> client # [7948427.794836] client systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> client # [7948427.805286] client systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> client # [7948427.812081] client systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> client # [7948427.813554] client systemd[1]: Starting Update is Completed... container-test-run-certificates> client # [7948427.819553] client systemd[1]: Finished Update is Completed. container-test-run-certificates> client # [7948428.067056] client systemd-networkd[172]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [7948428.067178] client systemd-networkd[172]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [7948428.075144] client systemd-networkd[172]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [7948428.075357] client systemd-networkd[172]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [7948428.075489] client systemd-networkd[172]: lo: Link UP container-test-run-certificates> client # [7948428.075493] client systemd-networkd[172]: lo: Gained carrier container-test-run-certificates> client # [7948428.075711] client systemd-networkd[172]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> client # [7948428.076119] client systemd[1]: Started Network Management. container-test-run-certificates> client # [7948428.076497] client systemd-networkd[172]: eth1: Link UP container-test-run-certificates> client # [7948428.076671] client systemd-networkd[172]: eth1: Gained carrier container-test-run-certificates> client # [7948428.077800] client systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> client # [7948428.101738] client systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> client # [7948428.300183] client systemd-resolved[91]: Positive Trust Anchors: container-test-run-certificates> client # [7948428.300191] client systemd-resolved[91]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> client # [7948428.300195] client systemd-resolved[91]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> client # [7948428.300217] client systemd-resolved[91]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> client # [7948428.311116] client systemd-resolved[91]: Using system hostname 'client'. container-test-run-certificates> client # [7948428.312082] client systemd[1]: Started Network Name Resolution. container-test-run-certificates> client # [7948428.312153] client systemd[1]: Reached target Network. container-test-run-certificates> client # [7948428.312198] client systemd[1]: Reached target System Initialization. container-test-run-certificates> client # [7948428.312241] client systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [7948428.312266] client systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> client # [7948428.312280] client systemd[1]: Reached target Timer Units. container-test-run-certificates> client # [7948428.312398] client systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> client # [7948428.467191] client systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> client # [7948428.467401] client systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> client # [7948428.467418] client systemd[1]: Reached target Socket Units. container-test-run-certificates> client # [7948428.467462] client systemd[1]: Reached target Basic System. container-test-run-certificates> client # [7948428.468608] client systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> client # [7948428.469182] client systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> client # [7948428.491531] client systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> client # [7948428.498811] client systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> server # [7948427.465513] server systemd-journald[69]: Journal started container-test-run-certificates> server # [7948427.465550] server systemd-journald[69]: Runtime Journal (/run/log/journal/a64f703fabfe430a989bff0d30970180) is 8M, max 3.7G, 3.7G free. container-test-run-certificates> server # [7948427.469851] server systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> server # [7948427.476288] server systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> server # [7948427.476734] server systemd[1]: Starting Network Name Resolution... container-test-run-certificates> server # [7948427.477650] server systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> server # [7948427.483805] server systemd-journald[69]: Time spent on flushing to /var/log/journal/a64f703fabfe430a989bff0d30970180 is 1.232ms for 6 entries. container-test-run-certificates> server # [7948427.483805] server systemd-journald[69]: System Journal (/var/log/journal/a64f703fabfe430a989bff0d30970180) is 8M, max 4G, 3.9G free. container-test-run-certificates> server # [7948427.602159] server systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> server # [7948427.602892] server systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> server # [7948427.602954] server systemd[1]: Reached target Local File Systems. container-test-run-certificates> server # [7948427.603549] server systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> server # [7948427.603586] server systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [7948427.604369] server systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> server # [7948427.604389] server systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> server # [7948427.681107] server systemd[1]: Finished Firewall. container-test-run-certificates> server # [7948427.681211] server systemd[1]: Reached target Preparation for Network. container-test-run-certificates> server # [7948427.681348] server systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> server # [7948427.681885] server systemd[1]: Starting Network Management... container-test-run-certificates> server # [7948427.759881] server systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> server # [7948427.761215] server systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> server # [7948427.792325] server systemd-tmpfiles[180]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> server # [7948427.792522] server systemd-tmpfiles[180]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> server # [7948427.792654] server systemd-tmpfiles[180]: fchmod() of /var/log/journal/a64f703fabfe430a989bff0d30970180 failed: Operation not permitted container-test-run-certificates> server # [7948427.792857] server systemd-tmpfiles[180]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> server # [7948427.794166] server systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> server # [7948427.795490] server systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> server # [7948427.796112] server systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> server # [7948427.805541] server systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> server # [7948427.812859] server systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> server # [7948427.813791] server systemd[1]: Starting Update is Completed... container-test-run-certificates> server # [7948427.820877] server systemd[1]: Finished Update is Completed. container-test-run-certificates> server # [7948428.077101] server systemd-networkd[176]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [7948428.077209] server systemd-networkd[176]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [7948428.083353] server systemd-networkd[176]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [7948428.083505] server systemd-networkd[176]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [7948428.083577] server systemd-networkd[176]: lo: Link UP container-test-run-certificates> server # [7948428.083580] server systemd-networkd[176]: lo: Gained carrier container-test-run-certificates> server # [7948428.083716] server systemd-networkd[176]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> server # [7948428.085545] server systemd[1]: Started Network Management. container-test-run-certificates> server # [7948428.094303] server systemd-networkd[176]: eth1: Link UP container-test-run-certificates> server # [7948428.094568] server systemd-networkd[176]: eth1: Gained carrier container-test-run-certificates> server # [7948428.095290] server systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> server # [7948428.106377] server systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> server # [7948428.284406] server systemd-resolved[93]: Positive Trust Anchors: container-test-run-certificates> server # [7948428.284415] server systemd-resolved[93]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> server # [7948428.284418] server systemd-resolved[93]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> server # [7948428.284433] server systemd-resolved[93]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> server # [7948428.295534] server systemd-resolved[93]: Using system hostname 'server'. container-test-run-certificates> ca # [7948427.458519] ca systemd-journald[78]: Journal started container-test-run-certificates> ca # [7948427.458560] ca systemd-journald[78]: Runtime Journal (/run/log/journal/b773329f2fee4acfb0b507751a9a8626) is 8M, max 3.7G, 3.7G free. container-test-run-certificates> ca # [7948427.466361] ca systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> server # [7948428.296504] server systemd[1]: Started Network Name Resolution. container-test-run-certificates> server # [7948428.296564] server systemd[1]: Reached target Network. container-test-run-certificates> server # [7948428.296597] server systemd[1]: Reached target Network is Online. container-test-run-certificates> server # [7948428.296624] server systemd[1]: Reached target System Initialization. container-test-run-certificates> ca # [7948427.473615] ca systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> ca # [7948427.474079] ca systemd[1]: Starting Network Name Resolution... container-test-run-certificates> server # [7948428.467313] server systemd[1]: Started Renew ACME Certificate for test.foo. container-test-run-certificates> server # [7948428.467362] server systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [7948427.474473] ca systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> server # [7948428.467385] server systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> ca # [7948427.478993] ca systemd-journald[78]: Time spent on flushing to /var/log/journal/b773329f2fee4acfb0b507751a9a8626 is 1.214ms for 6 entries. container-test-run-certificates> server # [7948428.467404] server systemd[1]: Reached target Timer Units. container-test-run-certificates> ca # [7948427.478993] ca systemd-journald[78]: System Journal (/var/log/journal/b773329f2fee4acfb0b507751a9a8626) is 8M, max 4G, 3.9G free. container-test-run-certificates> server # [7948428.467541] server systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> ca # [7948427.485124] ca systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> server # [7948428.467629] server systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> ca # [7948427.485719] ca systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> server # [7948428.467731] server systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> server # [7948428.467750] server systemd[1]: Reached target Socket Units. container-test-run-certificates> ca # [7948427.485811] ca systemd[1]: Reached target Local File Systems. container-test-run-certificates> server # [7948428.467785] server systemd[1]: Reached target Basic System. container-test-run-certificates> ca # [7948427.486482] ca systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> server # [7948428.468951] server systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> ca # [7948427.486518] ca systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [7948428.469450] server systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> ca # [7948427.487227] ca systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> server # [7948428.469474] server systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/test.foo/fullchain.pem container-test-run-certificates> ca # [7948427.487249] ca systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> server # [7948428.472092] server systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> ca # [7948427.681109] ca systemd[1]: Finished Firewall. container-test-run-certificates> server # [7948428.491531] server systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> server # [7948428.500025] server systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> ca # [7948427.681242] ca systemd[1]: Reached target Preparation for Network. container-test-run-certificates> server # [7948428.580492] server acme-setup-privileged[191]: + set -euo pipefail container-test-run-certificates> ca # [7948427.681415] ca systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> server # [7948428.580492] server acme-setup-privileged[191]: + cd /var/lib/acme container-test-run-certificates> ca # [7948427.682168] ca systemd[1]: Starting Network Management... container-test-run-certificates> server # [7948428.580492] server acme-setup-privileged[191]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> server # [7948428.583067] server acme-setup-privileged[191]: + chown -R acme .lego/accounts container-test-run-certificates> ca # [7948427.759557] ca systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> ca # [7948427.760472] ca systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> ca # [7948427.794630] ca systemd-tmpfiles[189]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> ca # [7948427.794851] ca systemd-tmpfiles[189]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> ca # [7948427.795021] ca systemd-tmpfiles[189]: fchmod() of /var/log/journal/b773329f2fee4acfb0b507751a9a8626 failed: Operation not permitted container-test-run-certificates> server # [7948428.584489] server acme-setup-privileged[191]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> ca # [7948427.795242] ca systemd-tmpfiles[189]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> server # [7948428.584489] server acme-setup-privileged[191]: + '[' -d test.foo ']' container-test-run-certificates> server # [7948428.584555] server acme-setup-privileged[191]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> server # [7948428.584555] server acme-setup-privileged[191]: + '[' -d .lego/test.foo ']' container-test-run-certificates> server # [7948428.632246] server nsncd[193]: Aug 31 09:54:45.997 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> server # [7948428.632289] server systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> server # [7948428.632360] server systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> server # [7948428.632402] server systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> server # [7948428.633374] server systemd[1]: Starting User Login Management... container-test-run-certificates> server # [7948428.633906] server systemd[1]: Starting Permit User Sessions... container-test-run-certificates> ca # [7948427.796800] ca systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> ca # [7948427.798103] ca systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> ca # [7948427.800150] ca systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> ca # [7948427.808263] ca systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> ca # [7948427.815051] ca systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> ca # [7948427.815857] ca systemd[1]: Starting Update is Completed... container-test-run-certificates> ca # [7948427.821657] ca systemd[1]: Finished Update is Completed. container-test-run-certificates> ca # [7948428.104727] ca systemd-networkd[185]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [7948428.104812] ca systemd-networkd[185]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [7948428.111217] ca systemd-networkd[185]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [7948428.111393] ca systemd-networkd[185]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [7948428.111504] ca systemd-networkd[185]: lo: Link UP container-test-run-certificates> ca # [7948428.111507] ca systemd-networkd[185]: lo: Gained carrier container-test-run-certificates> ca # [7948428.111675] ca systemd-networkd[185]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> ca # [7948428.111982] ca systemd[1]: Started Network Management. container-test-run-certificates> ca # [7948428.112274] ca systemd-networkd[185]: eth1: Link UP container-test-run-certificates> ca # [7948428.112426] ca systemd-networkd[185]: eth1: Gained carrier container-test-run-certificates> ca # [7948428.113044] ca systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> ca # [7948428.133014] ca systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> ca # [7948428.288013] ca systemd-resolved[102]: Positive Trust Anchors: container-test-run-certificates> ca # [7948428.288020] ca systemd-resolved[102]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> ca # [7948428.288023] ca systemd-resolved[102]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> ca # [7948428.288039] ca systemd-resolved[102]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> ca # [7948428.298331] ca systemd-resolved[102]: Using system hostname 'ca'. container-test-run-certificates> ca # [7948428.299173] ca systemd[1]: Started Network Name Resolution. container-test-run-certificates> ca # [7948428.299238] ca systemd[1]: Reached target Network. container-test-run-certificates> ca # [7948428.299276] ca systemd[1]: Reached target Network is Online. container-test-run-certificates> ca # [7948428.299312] ca systemd[1]: Reached target System Initialization. container-test-run-certificates> ca # [7948428.467216] ca systemd[1]: Started Renew ACME Certificate for ca.foo. container-test-run-certificates> ca # [7948428.467274] ca systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [7948428.467309] ca systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> ca # [7948428.467331] ca systemd[1]: Reached target Timer Units. container-test-run-certificates> ca # [7948428.467483] ca systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> ca # [7948428.467608] ca systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> ca # [7948428.467743] ca systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> ca # [7948428.467765] ca systemd[1]: Reached target Socket Units. container-test-run-certificates> ca # [7948428.467808] ca systemd[1]: Reached target Basic System. container-test-run-certificates> ca # [7948428.468980] ca systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> ca # [7948428.469431] ca systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> ca # [7948428.469457] ca systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/ca.foo/fullchain.pem container-test-run-certificates> ca # [7948428.470032] ca systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> ca # [7948428.470636] ca systemd[1]: Starting step-ca service... container-test-run-certificates> ca # [7948428.522546] ca systemd[1]: lastlog2-import.service: Failed to spawn executor: No such file or directory container-test-run-certificates> ca # [7948428.522565] ca systemd[1]: lastlog2-import.service: Failed to spawn 'start-post' task: No such file or directory container-test-run-certificates> ca # [7948428.522601] ca systemd[1]: lastlog2-import.service: Failed with result 'resources'. container-test-run-certificates> ca # [7948428.522651] ca systemd[1]: Failed to start Import lastlog data into lastlog2 database. container-test-run-certificates> ca # [7948428.524487] ca systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> ca # [7948428.597096] ca acme-setup-privileged[200]: + set -euo pipefail container-test-run-certificates> ca # [7948428.597096] ca acme-setup-privileged[200]: + cd /var/lib/acme container-test-run-certificates> ca # [7948428.597096] ca acme-setup-privileged[200]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> ca # [7948428.598278] ca acme-setup-privileged[200]: + chown -R acme .lego/accounts container-test-run-certificates> ca # [7948428.599362] ca acme-setup-privileged[200]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> ca # [7948428.599389] ca acme-setup-privileged[200]: + '[' -d ca.foo ']' container-test-run-certificates> ca # [7948428.599389] ca acme-setup-privileged[200]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> ca # [7948428.599389] ca acme-setup-privileged[200]: + '[' -d .lego/ca.foo ']' container-test-run-certificates> client # [7948428.677982] client nsncd[188]: Aug 31 09:54:46.043 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> client # [7948428.678103] client systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> client # [7948428.678167] client systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> client # [7948428.678209] client systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> client # [7948428.679502] client systemd[1]: Starting User Login Management... container-test-run-certificates> client # [7948428.680240] client systemd[1]: Starting Permit User Sessions... container-test-run-certificates> client # [7948428.688164] client systemd[1]: Finished Permit User Sessions. container-test-run-certificates> client # [7948428.688974] client systemd[1]: Started Console Getty. container-test-run-certificates> client # [7948428.689004] client systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> client # [7948428.689021] client systemd[1]: Reached target Login Prompts. container-test-run-certificates> server # [7948428.642168] server systemd[1]: Finished Permit User Sessions. container-test-run-certificates> server # [7948428.642827] server systemd[1]: Started Console Getty. container-test-run-certificates> ca # [7948428.658387] ca nsncd[202]: Aug 31 09:54:46.024 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> server # [7948428.642851] server systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> ca # [7948428.658518] ca systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> server # [7948428.642863] server systemd[1]: Reached target Login Prompts. container-test-run-certificates> ca # [7948428.658599] ca systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> ca # [7948428.658656] ca systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> ca # [7948428.659690] ca systemd[1]: Starting User Login Management... container-test-run-certificates> ca # [7948428.660405] ca systemd[1]: Starting Permit User Sessions... container-test-run-certificates> ca # [7948428.683323] ca systemd[1]: Finished Permit User Sessions. container-test-run-certificates> ca # [7948428.684219] ca systemd[1]: Started Console Getty. container-test-run-certificates> ca # [7948428.684246] ca systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> ca # [7948428.684265] ca systemd[1]: Reached target Login Prompts. container-test-run-certificates> server # [7948428.807977] server dbus-broker-launch[199]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> server # [7948428.808804] server dbus-broker-launch[199]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> server # [7948428.808804] server dbus-broker-launch[199]: Invalid user-name in /nix/store/0pgc9air17alr427hx1lc5x9wnyi4fv0-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> server # [7948428.809206] server systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> server # [7948428.814616] server dbus-broker-launch[199]: Ready container-test-run-certificates> client # [7948428.801979] client dbus-broker-launch[190]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> client # [7948428.802858] client dbus-broker-launch[190]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> client # [7948428.802858] client dbus-broker-launch[190]: Invalid user-name in /nix/store/91l6d2rr3446jkw7ll0r95z9ca8qijjq-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> client # [7948428.803269] client systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> client # [7948428.807951] client dbus-broker-launch[190]: Ready container-test-run-certificates> ca # [7948428.894971] ca dbus-broker-launch[212]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> ca # [7948428.896474] ca dbus-broker-launch[212]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> ca # [7948428.896474] ca dbus-broker-launch[212]: Invalid user-name in /nix/store/gpdxpznvl5s3x1lll78m5sc9cdp1kx2s-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> ca # [7948428.896242] ca systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> ca # [7948428.902226] ca dbus-broker-launch[212]: Ready container-test-run-certificates> server # [7948429.294221] server systemd-logind[223]: New seat seat0. container-test-run-certificates> server # [7948429.294424] server systemd[1]: Started User Login Management. container-test-run-certificates> server # [7948429.295611] server systemd[1]: Starting linger-users.service... container-test-run-certificates> server # [7948429.320800] server acme-setup-start[207]: + set -euo pipefail container-test-run-certificates> server # [7948429.321076] server acme-setup-start[207]: + test -e ca/key.pem container-test-run-certificates> server # [7948429.321076] server acme-setup-start[207]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> server # [7948429.329184] server systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> server # [7948429.329306] server systemd[1]: Finished linger-users.service. container-test-run-certificates> server # [7948429.335721] server systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> server # [7948429.337583] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> ca: must succeed: systemctl restart acme-order-renew-ca.foo.service container-test-run-certificates> client # [7948429.302505] client systemd-logind[196]: New seat seat0. container-test-run-certificates> client # [7948429.302661] client systemd[1]: Started User Login Management. container-test-run-certificates> client # [7948429.317204] client systemd[1]: Starting linger-users.service... container-test-run-certificates> client # [7948429.333555] client systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> client # [7948429.333618] client systemd[1]: Finished linger-users.service. container-test-run-certificates> client # [7948429.334139] client systemd[1]: Reached target Multi-User System. container-test-run-certificates> client # [7948429.374096] client systemd-networkd[172]: eth1: Gained IPv6LL container-test-run-certificates> ca # [7948429.438188] ca systemd-networkd[185]: eth1: Gained IPv6LL container-test-run-certificates> ca # [7948429.490021] ca acme-setup-start[216]: + set -euo pipefail container-test-run-certificates> ca # [7948429.490021] ca acme-setup-start[216]: + test -e ca/key.pem container-test-run-certificates> ca # [7948429.490021] ca acme-setup-start[216]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> ca # [7948429.511015] ca systemd-logind[232]: New seat seat0. container-test-run-certificates> ca # [7948429.511234] ca systemd[1]: Started User Login Management. container-test-run-certificates> ca # [7948429.511590] ca systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> ca # [7948429.514321] ca systemd[1]: Starting Ensure certificate for ca.foo... container-test-run-certificates> ca # [7948429.514950] ca systemd[1]: Starting linger-users.service... container-test-run-certificates> ca # [7948429.559394] ca systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> ca # [7948429.560233] ca systemd[1]: Finished linger-users.service. container-test-run-certificates> server # [7948429.978120] server acme-test.foo-start[244]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [7948430.089008] server acme-test.foo-start[244]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [7948430.089008] server acme-test.foo-start[244]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [7948430.014077] server systemd-networkd[176]: eth1: Gained IPv6LL container-test-run-certificates> server # [7948430.089310] server acme-test.foo-start[254]: + cd test.foo container-test-run-certificates> server # [7948430.089310] server acme-test.foo-start[254]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [7948430.089505] server acme-test.foo-start[255]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [7948430.091893] server acme-test.foo-start[254]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [7948430.093147] server acme-test.foo-start[254]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [7948430.093203] server acme-test.foo-start[244]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [7948430.094592] server acme-test.foo-start[244]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [7948430.095971] server acme-test.foo-start[244]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [7948430.096842] server acme-test.foo-start[244]: + for fixpath in out certificates container-test-run-certificates> server # [7948430.096842] server acme-test.foo-start[244]: + '[' -d out ']' container-test-run-certificates> server # [7948430.096899] server acme-test.foo-start[244]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [7948430.099103] server acme-test.foo-start[244]: + chown -R acme:nginx out container-test-run-certificates> server # [7948430.102666] server acme-test.foo-start[244]: + for fixpath in out certificates container-test-run-certificates> server # [7948430.102666] server acme-test.foo-start[244]: + '[' -d certificates ']' container-test-run-certificates> server # [7948430.105314] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [7948430.109779] server systemd[1]: Starting Nginx Web Server... container-test-run-certificates> ca # [7948429.975210] ca acme-ca.foo-start[250]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [7948430.089025] ca acme-ca.foo-start[250]: + '[' -e out/acme-success ']' container-test-run-certificates> ca # [7948430.089025] ca acme-ca.foo-start[250]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=ca.foo --ip-addresses= container-test-run-certificates> ca # [7948430.089090] ca acme-ca.foo-start[276]: + cd ca.foo container-test-run-certificates> ca # [7948430.089090] ca acme-ca.foo-start[276]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> ca # [7948430.089343] ca acme-ca.foo-start[277]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> ca # [7948430.089408] ca acme-ca.foo-start[276]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> ca # [7948430.090624] ca acme-ca.foo-start[276]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> ca # [7948430.091084] ca acme-ca.foo-start[250]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> ca # [7948430.092325] ca acme-ca.foo-start[250]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> ca # [7948430.093559] ca acme-ca.foo-start[250]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [7948430.095755] ca acme-ca.foo-start[250]: + for fixpath in out certificates container-test-run-certificates> ca # [7948430.095755] ca acme-ca.foo-start[250]: + '[' -d out ']' container-test-run-certificates> ca # [7948430.095755] ca acme-ca.foo-start[250]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [7948430.095828] ca step-ca[203]: badger 2026/08/31 09:54:47 INFO: All 0 tables opened in 0s container-test-run-certificates> ca # [7948430.096193] ca acme-ca.foo-start[250]: + chown -R acme:nginx out container-test-run-certificates> ca # [7948430.098249] ca acme-ca.foo-start[250]: + for fixpath in out certificates container-test-run-certificates> ca # [7948430.098249] ca acme-ca.foo-start[250]: + '[' -d certificates ']' container-test-run-certificates> ca # [7948430.105803] ca systemd[1]: Finished Ensure certificate for ca.foo. container-test-run-certificates> ca # [7948430.108460] ca systemd[1]: Starting Nginx Web Server... container-test-run-certificates> ca # [7948430.147020] ca step-ca[203]: 2026/08/31 09:54:47 Building new tls configuration using step-ca x509 Signer Interface container-test-run-certificates> ca # [7948430.292488] ca step-ca[203]: 2026/08/31 09:54:47 Starting Smallstep CA/0.30.2 (linux/amd64) container-test-run-certificates> ca # [7948430.292488] ca step-ca[203]: 2026/08/31 09:54:47 Documentation: https://u.step.sm/docs/ca container-test-run-certificates> ca # [7948430.292488] ca step-ca[203]: 2026/08/31 09:54:47 Community Discord: https://u.step.sm/discord container-test-run-certificates> ca # [7948430.292488] ca step-ca[203]: 2026/08/31 09:54:47 Config file: /etc/smallstep/ca.json container-test-run-certificates> ca # [7948430.292488] ca step-ca[203]: 2026/08/31 09:54:47 The primary server URL is https://ca.foo:1443 container-test-run-certificates> ca # [7948430.292488] ca step-ca[203]: 2026/08/31 09:54:47 Root certificates are available at https://ca.foo:1443/roots.pem container-test-run-certificates> ca # [7948430.292488] ca step-ca[203]: 2026/08/31 09:54:47 X.509 Root Fingerprint: 5653d78a51d16518e561fe8f531aaa76cbf2a92fb91869cad775bf52736019b4 container-test-run-certificates> ca # [7948430.292488] ca step-ca[203]: 2026/08/31 09:54:47 Serving HTTPS on 0.0.0.0:1443 ... container-test-run-certificates> ca # [7948430.292408] ca systemd[1]: Started step-ca service. container-test-run-certificates> server # [7948431.015016] server nginx-pre-start[266]: nginx: the configuration file /nix/store/i3shb91swdhxxybfsz96km99fkcdhisp-nginx.conf syntax is ok container-test-run-certificates> server # [7948431.019010] server nginx-pre-start[266]: nginx: configuration file /nix/store/i3shb91swdhxxybfsz96km99fkcdhisp-nginx.conf test is successful container-test-run-certificates> server # [7948431.023847] server systemd[1]: Started Nginx Web Server. container-test-run-certificates> server # [7948431.024133] server systemd[1]: Reached target Multi-User System. container-test-run-certificates> server # [7948431.025554] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> ca # [7948431.042017] ca nginx-pre-start[288]: nginx: the configuration file /nix/store/0bpd9d9d88cnqdcanf7cxb217v7jpvn6-nginx.conf syntax is ok container-test-run-certificates> ca # [7948431.042017] ca nginx-pre-start[288]: nginx: configuration file /nix/store/0bpd9d9d88cnqdcanf7cxb217v7jpvn6-nginx.conf test is successful container-test-run-certificates> ca # [7948431.052182] ca systemd[1]: Started Nginx Web Server. container-test-run-certificates> ca # [7948431.052521] ca systemd[1]: Reached target Multi-User System. container-test-run-certificates> ca # [7948431.054092] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> ca # [7948432.276554] ca acme-order-renew-ca.foo-start[291]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [7948432.329472] ca acme-order-renew-ca.foo-start[291]: + set -euo pipefail container-test-run-certificates> ca # [7948432.329472] ca acme-order-renew-ca.foo-start[291]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [7948432.329472] ca acme-order-renew-ca.foo-start[291]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [7948432.329472] ca acme-order-renew-ca.foo-start[291]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo run container-test-run-certificates> ca # [7948432.329590] ca acme-order-renew-ca.foo-start[302]: 2026/08/31 09:54:49 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> ca # [7948432.330202] ca acme-order-renew-ca.foo-start[302]: 2026/08/31 09:54:49 Saved key to accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key container-test-run-certificates> ca # [7948432.353385] ca step-ca[203]: time="2026-08-31T09:54:49Z" level=info duration="124.183µs" duration-ns=124183 fields.time="2026-08-31T09:54:49Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=f186d793-81bc-4c34-bd83-90a203ab6450 response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7948432.354204] ca acme-order-renew-ca.foo-start[302]: 2026/08/31 09:54:49 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> ca # [7948432.365727] ca step-ca[203]: time="2026-08-31T09:54:49Z" level=info duration=11.298853ms duration-ns=11298853 fields.time="2026-08-31T09:54:49Z" method=HEAD name=ca nonce=Tjl4R2dtWkw2NXZDZ1UzbU5yUUhNY3BMMWp0TVFQaUM path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=715b134b-bcf1-4aa8-87f4-50fc38a3837b size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7948432.416855] ca step-ca[203]: time="2026-08-31T09:54:49Z" level=info duration=47.943868ms duration-ns=47943868 fields.time="2026-08-31T09:54:49Z" method=POST name=ca nonce=ZVFLdWlHaERBamJUSGJBMHdKNlUxbUlteUVuY3BZUU8 path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=e0c63b0c-e3ea-4e96-b6e7-52a751b7e527 response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo:1443/acme/acme/account/AOEOQmy0orudpKFvJINMM7KHnAeRUTCX/orders\"}" size=143 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7948432.416985] ca acme-order-renew-ca.foo-start[302]: !!!! HEADS UP !!!! container-test-run-certificates> ca # [7948432.416985] ca acme-order-renew-ca.foo-start[302]: Your account credentials have been saved in your container-test-run-certificates> ca # [7948432.416985] ca acme-order-renew-ca.foo-start[302]: configuration directory at "accounts". container-test-run-certificates> ca # [7948432.416985] ca acme-order-renew-ca.foo-start[302]: You should make a secure backup of this folder now. This container-test-run-certificates> ca # [7948432.416985] ca acme-order-renew-ca.foo-start[302]: configuration directory will also contain private keys container-test-run-certificates> ca # [7948432.416985] ca acme-order-renew-ca.foo-start[302]: generated by lego and certificates obtained from the ACME container-test-run-certificates> ca # [7948432.416985] ca acme-order-renew-ca.foo-start[302]: server. Making regular backups of this folder is ideal. container-test-run-certificates> ca # [7948432.416985] ca acme-order-renew-ca.foo-start[302]: 2026/08/31 09:54:49 [INFO] [ca.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> ca # [7948432.493706] ca step-ca[203]: time="2026-08-31T09:54:49Z" level=info duration=76.253082ms duration-ns=76253082 fields.time="2026-08-31T09:54:49Z" method=POST name=ca nonce=eFBUenVoZno2d2toQjY0aVZaODd0TXVBOW1PV01FUDM path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=ba3cd220-bf39-4f1f-b052-f29281fa67c9 response="{\"id\":\"pcu9U7v7bFGeFMJwSp5yKaPAiQ7psDxH\",\"status\":\"pending\",\"expires\":\"2026-09-01T09:54:49Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-31T09:53:49Z\",\"notAfter\":\"2026-11-29T09:54:49Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/NOUtObAgB9DYRR8GsWimz1vqKDLG00dC\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/pcu9U7v7bFGeFMJwSp5yKaPAiQ7psDxH/finalize\"}" size=392 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> server # [7948432.309631] server acme-order-renew-test.foo-start[269]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [7948432.330675] server acme-order-renew-test.foo-start[269]: + set -euo pipefail container-test-run-certificates> server # [7948432.330675] server acme-order-renew-test.foo-start[269]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [7948432.330675] server acme-order-renew-test.foo-start[269]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [7948432.330675] server acme-order-renew-test.foo-start[269]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [7948432.330765] server acme-order-renew-test.foo-start[281]: 2026/08/31 09:54:49 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> server # [7948432.331031] server acme-order-renew-test.foo-start[281]: 2026/08/31 09:54:49 Saved key to accounts/ca.foo/none@none.tld/keys/none@none.tld.key container-test-run-certificates> server # [7948432.355420] server acme-order-renew-test.foo-start[281]: 2026/08/31 09:54:49 Could not create client: get directory at 'https://ca.foo/acme/acme/directory': Get "https://ca.foo/acme/acme/directory": GET https://ca.foo/acme/acme/directory giving up after 1 attempt(s): Get "https://ca.foo/acme/acme/directory": tls: failed to verify certificate: x509: certificate signed by unknown authority container-test-run-certificates> server # [7948432.359991] server acme-order-renew-test.foo-start[269]: + echo Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [7948432.359991] server acme-order-renew-test.foo-start[269]: Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [7948432.359991] server acme-order-renew-test.foo-start[269]: + exit 10 container-test-run-certificates> server # [7948432.364175] server systemd[1]: acme-order-renew-test.foo.service: Main process exited, code=exited, status=10/n/a container-test-run-certificates> server # [7948432.364282] server systemd[1]: acme-order-renew-test.foo.service: Failed with result 'exit-code'. container-test-run-certificates> server # [7948432.364476] server systemd[1]: Failed to start Order (and renew) ACME certificate for test.foo. container-test-run-certificates> ca # [7948432.646737] ca step-ca[203]: time="2026-08-31T09:54:50Z" level=info duration=95.319196ms duration-ns=95319196 fields.time="2026-08-31T09:54:49Z" method=POST name=ca nonce=VkFXdGxYTjU1YUZuck9ERlhDZndBdlJuUkF3S25zMzg path=/acme/acme/authz/NOUtObAgB9DYRR8GsWimz1vqKDLG00dC protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=653bd412-042a-49aa-a272-09d6dfa8b1cf response="{\"identifier\":{\"type\":\"dns\",\"value\":\"ca.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"GrvbrgssNWJeSiskjKlr0UceCFqQIz1u\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/NOUtObAgB9DYRR8GsWimz1vqKDLG00dC/0mvOdMODcjl1qfvjPtZwODhL1jZF5zxn\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"GrvbrgssNWJeSiskjKlr0UceCFqQIz1u\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/NOUtObAgB9DYRR8GsWimz1vqKDLG00dC/lgCDDg2qmfyNhXtc5LEyELjsMlJuHirT\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"GrvbrgssNWJeSiskjKlr0UceCFqQIz1u\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/NOUtObAgB9DYRR8GsWimz1vqKDLG00dC/I1FwcYeOhx1kth6zDxi9uKl5G3PWGzSH\"}],\"wildcard\":false,\"expires\":\"2026-09-01T09:54:49Z\"}" size=719 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7948432.647455] ca acme-order-renew-ca.foo-start[302]: 2026/08/31 09:54:50 [INFO] [ca.foo] AuthURL: https://ca.foo:1443/acme/acme/authz/NOUtObAgB9DYRR8GsWimz1vqKDLG00dC container-test-run-certificates> ca # [7948432.647455] ca acme-order-renew-ca.foo-start[302]: 2026/08/31 09:54:50 [INFO] [ca.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> ca # [7948432.647455] ca acme-order-renew-ca.foo-start[302]: 2026/08/31 09:54:50 [INFO] [ca.foo] acme: use http-01 solver container-test-run-certificates> ca # [7948432.647455] ca acme-order-renew-ca.foo-start[302]: 2026/08/31 09:54:50 [INFO] [ca.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> ca # [7948432.661133] ca step-ca[203]: time="2026-08-31T09:54:50Z" level=info duration=13.60709ms duration-ns=13607090 fields.time="2026-08-31T09:54:50Z" method=POST name=ca nonce=SGozNHlBTXFiS0cxMVZTdlZuVGdrYnVhTlV6QnYzeUk path=/acme/acme/challenge/NOUtObAgB9DYRR8GsWimz1vqKDLG00dC/lgCDDg2qmfyNhXtc5LEyELjsMlJuHirT protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=4177d088-cdf3-44cd-89f2-d3485432d0b0 response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"GrvbrgssNWJeSiskjKlr0UceCFqQIz1u\",\"validated\":\"2026-08-31T09:54:50Z\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/NOUtObAgB9DYRR8GsWimz1vqKDLG00dC/lgCDDg2qmfyNhXtc5LEyELjsMlJuHirT\"}" size=228 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7948432.661903] ca acme-order-renew-ca.foo-start[302]: 2026/08/31 09:54:50 [INFO] [ca.foo] The server validated our request container-test-run-certificates> ca # [7948432.661903] ca acme-order-renew-ca.foo-start[302]: 2026/08/31 09:54:50 [INFO] [ca.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> ca # [7948432.698374] ca step-ca[203]: time="2026-08-31T09:54:50Z" level=info duration=36.333819ms duration-ns=36333819 fields.time="2026-08-31T09:54:50Z" method=POST name=ca nonce=NGROZzJFWDhBMjllQ1Y0b0xIMENtaE5SRURuRVZKSFE path=/acme/acme/order/pcu9U7v7bFGeFMJwSp5yKaPAiQ7psDxH/finalize protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=67e8d4c5-c0a2-40a1-bdf1-f3a045070380 response="{\"id\":\"pcu9U7v7bFGeFMJwSp5yKaPAiQ7psDxH\",\"status\":\"valid\",\"expires\":\"2026-09-01T09:54:49Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-08-31T09:53:49Z\",\"notAfter\":\"2026-11-29T09:54:49Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/NOUtObAgB9DYRR8GsWimz1vqKDLG00dC\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/pcu9U7v7bFGeFMJwSp5yKaPAiQ7psDxH/finalize\",\"certificate\":\"https://ca.foo:1443/acme/acme/certificate/YN55JKh4YTm7daoXGHwS5it8NI6AfpHE\"}" size=481 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7948432.703864] ca step-ca[203]: time="2026-08-31T09:54:50Z" level=info certificate=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 duration=4.955505ms duration-ns=4955505 fields.time="2026-08-31T09:54:50Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=QWZRcWU3SGprOFE2aWpkYlZaakRtRlB2ZmdHVlR3eXA path=/acme/acme/certificate/YN55JKh4YTm7daoXGHwS5it8NI6AfpHE protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address="2001:db8:1::1" request-id=fc7aa458-d90e-40dd-8f62-8d33d0b14ac0 sans="map[dns:[ca.foo]]" serial=314487779863988685864499608944374463313 size=1340 status=200 subject=ca.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= valid-from="2026-08-31T09:53:49Z" valid-to="2026-11-29T09:54:49Z" container-test-run-certificates> ca # [7948432.704118] ca acme-order-renew-ca.foo-start[302]: 2026/08/31 09:54:50 [INFO] [ca.foo] Server responded with a certificate. container-test-run-certificates> ca # [7948432.707046] ca acme-order-renew-ca.foo-start[291]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [7948432.708713] ca acme-order-renew-ca.foo-start[291]: + touch out/acme-success container-test-run-certificates> ca # [7948432.710069] ca acme-order-renew-ca.foo-start[291]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [7948432.711620] ca acme-order-renew-ca.foo-start[291]: + touch out/renewed container-test-run-certificates> ca # [7948432.713006] ca acme-order-renew-ca.foo-start[291]: + echo Installing new certificate container-test-run-certificates> ca # [7948432.713006] ca acme-order-renew-ca.foo-start[291]: Installing new certificate container-test-run-certificates> ca # [7948432.713006] ca acme-order-renew-ca.foo-start[291]: + cp -vp certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [7948432.714059] ca acme-order-renew-ca.foo-start[321]: 'certificates/ca.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> ca # [7948432.714296] ca acme-order-renew-ca.foo-start[291]: + cp -vp certificates/ca.foo.key out/key.pem container-test-run-certificates> ca # [7948432.715341] ca acme-order-renew-ca.foo-start[322]: 'certificates/ca.foo.key' -> 'out/key.pem' container-test-run-certificates> ca # [7948432.715546] ca acme-order-renew-ca.foo-start[291]: + cp -vp certificates/ca.foo.issuer.crt out/chain.pem container-test-run-certificates> ca # [7948432.716599] ca acme-order-renew-ca.foo-start[323]: 'certificates/ca.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> ca # [7948432.716774] ca acme-order-renew-ca.foo-start[291]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> ca # [7948432.718180] ca acme-order-renew-ca.foo-start[291]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [7948432.719265] ca acme-order-renew-ca.foo-start[291]: + for fixpath in out certificates container-test-run-certificates> ca # [7948432.719265] ca acme-order-renew-ca.foo-start[291]: + '[' -d out ']' container-test-run-certificates> ca # [7948432.719265] ca acme-order-renew-ca.foo-start[291]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [7948432.720225] ca acme-order-renew-ca.foo-start[291]: + chown -R acme:nginx out container-test-run-certificates> ca # [7948432.722097] ca acme-order-renew-ca.foo-start[291]: + for fixpath in out certificates container-test-run-certificates> ca # [7948432.722097] ca acme-order-renew-ca.foo-start[291]: + '[' -d certificates ']' container-test-run-certificates> ca # [7948432.722097] ca acme-order-renew-ca.foo-start[291]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [7948432.725075] ca acme-order-renew-ca.foo-start[291]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [7948432.727944] ca acme-order-renew-ca.foo-start[291]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [7948433.713246] ca systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> ca # [7948433.718136] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [7948433.718245] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> ca # [7948436.163253] ca nginx[339]: nginx: the configuration file /nix/store/0bpd9d9d88cnqdcanf7cxb217v7jpvn6-nginx.conf syntax is ok container-test-run-certificates> ca # [7948436.174049] ca nginx[339]: nginx: configuration file /nix/store/0bpd9d9d88cnqdcanf7cxb217v7jpvn6-nginx.conf test is successful container-test-run-certificates> ca: still waiting for container 'ca' to reach ready state... container-test-run-certificates> ca # [7948439.678831] ca systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> ca # [7948439.679636] ca systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> client # [7948439.669136] client systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> client # [7948439.669853] client systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> client # [7948439.670040] client systemd[1]: Startup finished in 12.728s. container-test-run-certificates> server # [7948439.658456] server systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> server # [7948439.659990] server systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> server # [7948439.660251] server systemd[1]: Startup finished in 12.709s. container-test-run-certificates> ca # [7948439.996460] ca systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> ca # [7948439.996929] ca systemd[1]: Startup finished in 12.810s. container-test-run-certificates> ca # [7948440.286576] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> ca # [7948444.596576] ca acme-order-renew-ca.foo-start[355]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [7948444.598876] ca acme-order-renew-ca.foo-start[355]: + set -euo pipefail container-test-run-certificates> ca # [7948444.598876] ca acme-order-renew-ca.foo-start[355]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [7948444.598876] ca acme-order-renew-ca.foo-start[355]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [7948444.599650] ca acme-order-renew-ca.foo-start[355]: + '[' -e certificates/ca.foo.key ']' container-test-run-certificates> ca # [7948444.599650] ca acme-order-renew-ca.foo-start[355]: + '[' -e certificates/ca.foo.crt ']' container-test-run-certificates> ca # [7948444.600068] ca acme-order-renew-ca.foo-start[363]: ++ find accounts -name none@none.tld.key container-test-run-certificates> ca # [7948444.602148] ca acme-order-renew-ca.foo-start[355]: + '[' -n accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key ']' container-test-run-certificates> ca # [7948444.602232] ca acme-order-renew-ca.foo-start[355]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo renew --no-random-sleep --dynamic container-test-run-certificates> ca # [7948444.635747] ca step-ca[203]: time="2026-08-31T09:55:02Z" level=info duration="49.944µs" duration-ns=49944 fields.time="2026-08-31T09:55:02Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=59a22c72-1f86-4a35-ae47-ae7f464d48e0 response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7948444.636236] ca acme-order-renew-ca.foo-start[364]: 2026/08/31 09:55:02 [WARN] [ca.foo] acme: renewalInfo[get/post]: server does not advertise a renewal info endpoint container-test-run-certificates> ca # [7948444.636236] ca acme-order-renew-ca.foo-start[364]: 2026/08/31 09:55:02 [INFO] [ca.foo] The certificate expires at 2026-11-29T09:54:49Z, the renewal can be performed in 1439h59m26.998320938s: no renewal. container-test-run-certificates> ca # [7948444.639127] ca acme-order-renew-ca.foo-start[355]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [7948444.640459] ca acme-order-renew-ca.foo-start[355]: + touch out/acme-success container-test-run-certificates> ca # [7948444.641680] ca acme-order-renew-ca.foo-start[355]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [7948444.642862] ca acme-order-renew-ca.foo-start[355]: + for fixpath in out certificates container-test-run-certificates> ca # [7948444.642896] ca acme-order-renew-ca.foo-start[355]: + '[' -d out ']' container-test-run-certificates> ca # [7948444.642896] ca acme-order-renew-ca.foo-start[355]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [7948444.644196] ca acme-order-renew-ca.foo-start[355]: + chown -R acme:nginx out container-test-run-certificates> ca # [7948444.646778] ca acme-order-renew-ca.foo-start[355]: + for fixpath in out certificates container-test-run-certificates> ca # [7948444.646778] ca acme-order-renew-ca.foo-start[355]: + '[' -d certificates ']' container-test-run-certificates> ca # [7948444.646823] ca acme-order-renew-ca.foo-start[355]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [7948444.647814] ca acme-order-renew-ca.foo-start[355]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [7948444.649399] ca acme-order-renew-ca.foo-start[355]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca: (finished: must succeed: systemctl restart acme-order-renew-ca.foo.service , in 15.22 seconds) container-test-run-certificates> ca # [7948444.854131] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [7948444.854324] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> server: must succeed: systemctl restart acme-test.foo.service container-test-run-certificates> server # [7948447.863966] server systemd[1]: acme-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [7948447.864113] server systemd[1]: Stopped Ensure certificate for test.foo. container-test-run-certificates> server # [7948447.864942] server systemd[1]: Stopping Ensure certificate for test.foo... container-test-run-certificates> server # [7948447.866073] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> server: (finished: must succeed: systemctl restart acme-test.foo.service, in 1.78 seconds) container-test-run-certificates> client: waiting for success: curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [7948449.610527] server acme-test.foo-start[304]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [7948449.612472] server acme-test.foo-start[304]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [7948449.612472] server acme-test.foo-start[304]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [7948449.620271] server acme-test.foo-start[314]: + cd test.foo container-test-run-certificates> server # [7948449.620504] server acme-test.foo-start[314]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [7948449.621822] server acme-test.foo-start[315]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [7948449.622287] server acme-test.foo-start[314]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [7948449.623413] server acme-test.foo-start[314]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [7948449.623808] server acme-test.foo-start[304]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [7948449.625347] server acme-test.foo-start[304]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [7948449.626719] server acme-test.foo-start[304]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [7948449.627896] server acme-test.foo-start[304]: + for fixpath in out certificates container-test-run-certificates> server # [7948449.627896] server acme-test.foo-start[304]: + '[' -d out ']' container-test-run-certificates> server # [7948449.627896] server acme-test.foo-start[304]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [7948449.629532] server acme-test.foo-start[304]: + chown -R acme:nginx out container-test-run-certificates> server # [7948449.631762] server acme-test.foo-start[304]: + for fixpath in out certificates container-test-run-certificates> server # [7948449.631762] server acme-test.foo-start[304]: + '[' -d certificates ']' container-test-run-certificates> server # [7948449.634847] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [7948449.636909] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [110 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> ca # [7948452.198907] ca step-ca[203]: time="2026-08-31T09:55:09Z" level=info duration="47.379µs" duration-ns=47379 fields.time="2026-08-31T09:55:09Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="::1" request-id=8fae6bd7-43b0-4995-b4c3-a30b26cf3a22 response="{\"newNonce\":\"https://ca.foo/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo/acme/acme/new-account\",\"newOrder\":\"https://ca.foo/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo/acme/acme/key-change\"}" size=252 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> server # [7948452.159817] server acme-order-renew-test.foo-start[322]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [7948452.162027] server acme-order-renew-test.foo-start[322]: + set -euo pipefail container-test-run-certificates> server # [7948452.162101] server acme-order-renew-test.foo-start[322]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> ca # [7948452.203133] ca step-ca[203]: time="2026-08-31T09:55:09Z" level=info duration=2.437902ms duration-ns=2437902 fields.time="2026-08-31T09:55:09Z" method=HEAD name=ca nonce=R0pJT0w3SzRIZTBqNDFha0NnZUxoZlhEbk9sTldUQVE path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=e4866ffd-4028-4a23-97bb-b31cc4a174f3 size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [7948452.205360] ca step-ca[203]: time="2026-08-31T09:55:09Z" level=info duration="887.562µs" duration-ns=887562 fields.time="2026-08-31T09:55:09Z" method=POST name=ca nonce=TFZmeUlBa1U3anZEQkNaR2R3YTNQUHhjTjdrVTNVRVM path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="::1" request-id=dd26349d-bbac-48fe-916f-ba0b102f583a response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo/acme/acme/account/KakCtL65u27VQEK1f3ktAEA5IiXARrMd/orders\"}" size=138 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> server # [7948452.162150] server acme-order-renew-test.foo-start[322]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [7948452.208491] ca step-ca[203]: time="2026-08-31T09:55:09Z" level=info duration=1.634208ms duration-ns=1634208 fields.time="2026-08-31T09:55:09Z" method=POST name=ca nonce=c0JaQjgwWlRXVE5ZOTRHTWkyS0JsU0gzN0tHVTl4Zzk path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=17d9dcc0-9082-43ff-97db-7daf3ed4e6ef response="{\"id\":\"ZGXTVPP1Q9C4Hq1zxsPVA7Qt3ljEyabZ\",\"status\":\"pending\",\"expires\":\"2026-09-01T09:55:09Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-31T09:54:09Z\",\"notAfter\":\"2026-11-29T09:55:09Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/Rzmcs8pHH1y2wlIG9e8iHq1lClCiIsY5\"],\"finalize\":\"https://ca.foo/acme/acme/order/ZGXTVPP1Q9C4Hq1zxsPVA7Qt3ljEyabZ/finalize\"}" size=384 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> server # [7948452.163579] server acme-order-renew-test.foo-start[322]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [7948452.199259] server acme-order-renew-test.foo-start[330]: 2026/08/31 09:55:09 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> ca # [7948452.267745] ca step-ca[203]: time="2026-08-31T09:55:09Z" level=info duration=1.43348ms duration-ns=1433480 fields.time="2026-08-31T09:55:09Z" method=POST name=ca nonce=eGs2dE5xSXNPeGdnVUY4NmxpVTJMa0xmd2o5eXZ3TnM path=/acme/acme/authz/Rzmcs8pHH1y2wlIG9e8iHq1lClCiIsY5 protocol=HTTP/1.1 referer= remote-address="::1" request-id=f1953bac-3e54-4289-beb3-b80ef5868f51 response="{\"identifier\":{\"type\":\"dns\",\"value\":\"test.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"Wf2XkgnolpKTrR93XzUKhAMvFWFxVyc7\",\"url\":\"https://ca.foo/acme/acme/challenge/Rzmcs8pHH1y2wlIG9e8iHq1lClCiIsY5/XXyqBLw3dF3jOp2U0Uw2CTaGqNAZAF93\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"Wf2XkgnolpKTrR93XzUKhAMvFWFxVyc7\",\"url\":\"https://ca.foo/acme/acme/challenge/Rzmcs8pHH1y2wlIG9e8iHq1lClCiIsY5/Z7U5Y9Qj5qsRUdnbnjsgLBTHQe1kIU5X\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"Wf2XkgnolpKTrR93XzUKhAMvFWFxVyc7\",\"url\":\"https://ca.foo/acme/acme/challenge/Rzmcs8pHH1y2wlIG9e8iHq1lClCiIsY5/J798DcLbAG4Myul2I3LDvYNI1aBF9n82\"}],\"wildcard\":false,\"expires\":\"2026-09-01T09:55:09Z\"}" size=706 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> server # [7948452.205700] server acme-order-renew-test.foo-start[330]: !!!! HEADS UP !!!! container-test-run-certificates> ca # [7948452.270918] ca step-ca[203]: time="2026-08-31T09:55:09Z" level=info duration=1.987344ms duration-ns=1987344 fields.time="2026-08-31T09:55:09Z" method=POST name=ca nonce=S3AxMzNCcTNScVhLeHZWQzZqQzZES1RxMWZRYmtNT1k path=/acme/acme/challenge/Rzmcs8pHH1y2wlIG9e8iHq1lClCiIsY5/Z7U5Y9Qj5qsRUdnbnjsgLBTHQe1kIU5X protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=a2ef7da7-1fbb-4dab-b922-cd8716ead196 response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"Wf2XkgnolpKTrR93XzUKhAMvFWFxVyc7\",\"validated\":\"2026-08-31T09:55:09Z\",\"url\":\"https://ca.foo/acme/acme/challenge/Rzmcs8pHH1y2wlIG9e8iHq1lClCiIsY5/Z7U5Y9Qj5qsRUdnbnjsgLBTHQe1kIU5X\"}" size=223 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> server # [7948452.205700] server acme-order-renew-test.foo-start[330]: Your account credentials have been saved in your container-test-run-certificates> ca # [7948452.274667] ca step-ca[203]: time="2026-08-31T09:55:09Z" level=info duration=2.439084ms duration-ns=2439084 fields.time="2026-08-31T09:55:09Z" method=POST name=ca nonce=Ym5WZXhoQ2VHUm9QZXZiMGEyUVk1S0hpSUxUbDJ2elY path=/acme/acme/order/ZGXTVPP1Q9C4Hq1zxsPVA7Qt3ljEyabZ/finalize protocol=HTTP/1.1 referer= remote-address="::1" request-id=80dfd5ef-99eb-4d91-aead-a7c33febbdb6 response="{\"id\":\"ZGXTVPP1Q9C4Hq1zxsPVA7Qt3ljEyabZ\",\"status\":\"valid\",\"expires\":\"2026-09-01T09:55:09Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-08-31T09:54:09Z\",\"notAfter\":\"2026-11-29T09:55:09Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/Rzmcs8pHH1y2wlIG9e8iHq1lClCiIsY5\"],\"finalize\":\"https://ca.foo/acme/acme/order/ZGXTVPP1Q9C4Hq1zxsPVA7Qt3ljEyabZ/finalize\",\"certificate\":\"https://ca.foo/acme/acme/certificate/5gK8QxqK6N3pjrmdXczQkksaU2Bgm8nP\"}" size=468 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> server # [7948452.205700] server acme-order-renew-test.foo-start[330]: configuration directory at "accounts". container-test-run-certificates> ca # [7948452.276384] ca step-ca[203]: time="2026-08-31T09:55:09Z" level=info certificate="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" duration="592.185µs" duration-ns=592185 fields.time="2026-08-31T09:55:09Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=YzNnZjRjcFFFcmFncFgzTnBnMlA1Z29mSUlpS0k5NjE path=/acme/acme/certificate/5gK8QxqK6N3pjrmdXczQkksaU2Bgm8nP protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address=127.0.0.1 request-id=7236d7a0-41f0-410c-9a42-2ca83f13bd44 sans="map[dns:[test.foo]]" serial=249789546968082825907245181464464806328 size=1348 status=200 subject=test.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= valid-from="2026-08-31T09:54:09Z" valid-to="2026-11-29T09:55:09Z" container-test-run-certificates> server # [7948452.205700] server acme-order-renew-test.foo-start[330]: You should make a secure backup of this folder now. This container-test-run-certificates> server # [7948452.205700] server acme-order-renew-test.foo-start[330]: configuration directory will also contain private keys container-test-run-certificates> server # [7948452.205700] server acme-order-renew-test.foo-start[330]: generated by lego and certificates obtained from the ACME container-test-run-certificates> server # [7948452.205700] server acme-order-renew-test.foo-start[330]: server. Making regular backups of this folder is ideal. container-test-run-certificates> server # [7948452.205857] server acme-order-renew-test.foo-start[330]: 2026/08/31 09:55:09 [INFO] [test.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> server # [7948452.268066] server acme-order-renew-test.foo-start[330]: 2026/08/31 09:55:09 [INFO] [test.foo] AuthURL: https://ca.foo/acme/acme/authz/Rzmcs8pHH1y2wlIG9e8iHq1lClCiIsY5 container-test-run-certificates> server # [7948452.268066] server acme-order-renew-test.foo-start[330]: 2026/08/31 09:55:09 [INFO] [test.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> server # [7948452.268066] server acme-order-renew-test.foo-start[330]: 2026/08/31 09:55:09 [INFO] [test.foo] acme: use http-01 solver container-test-run-certificates> server # [7948452.268066] server acme-order-renew-test.foo-start[330]: 2026/08/31 09:55:09 [INFO] [test.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> server # [7948452.271154] server acme-order-renew-test.foo-start[330]: 2026/08/31 09:55:09 [INFO] [test.foo] The server validated our request container-test-run-certificates> server # [7948452.271226] server acme-order-renew-test.foo-start[330]: 2026/08/31 09:55:09 [INFO] [test.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> server # [7948452.276644] server acme-order-renew-test.foo-start[330]: 2026/08/31 09:55:09 [INFO] [test.foo] Server responded with a certificate. container-test-run-certificates> server # [7948452.280320] server acme-order-renew-test.foo-start[322]: + mv domainhash.txt certificates/ container-test-run-certificates> server # [7948452.281640] server acme-order-renew-test.foo-start[322]: + touch out/acme-success container-test-run-certificates> server # [7948452.282712] server acme-order-renew-test.foo-start[322]: + cmp -s certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [7948452.283547] server acme-order-renew-test.foo-start[322]: + touch out/renewed container-test-run-certificates> server # [7948452.284489] server acme-order-renew-test.foo-start[322]: + echo Installing new certificate container-test-run-certificates> server # [7948452.284489] server acme-order-renew-test.foo-start[322]: Installing new certificate container-test-run-certificates> server # [7948452.284539] server acme-order-renew-test.foo-start[322]: + cp -vp certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [7948452.285769] server acme-order-renew-test.foo-start[349]: 'certificates/test.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> server # [7948452.285963] server acme-order-renew-test.foo-start[322]: + cp -vp certificates/test.foo.key out/key.pem container-test-run-certificates> server # [7948452.287063] server acme-order-renew-test.foo-start[350]: 'certificates/test.foo.key' -> 'out/key.pem' container-test-run-certificates> server # [7948452.287341] server acme-order-renew-test.foo-start[322]: + cp -vp certificates/test.foo.issuer.crt out/chain.pem container-test-run-certificates> server # [7948452.288182] server acme-order-renew-test.foo-start[351]: 'certificates/test.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> server # [7948452.288357] server acme-order-renew-test.foo-start[322]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> server # [7948452.289310] server acme-order-renew-test.foo-start[322]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [7948452.290438] server acme-order-renew-test.foo-start[322]: + for fixpath in out certificates container-test-run-certificates> server # [7948452.290438] server acme-order-renew-test.foo-start[322]: + '[' -d out ']' container-test-run-certificates> server # [7948452.290479] server acme-order-renew-test.foo-start[322]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [7948452.291476] server acme-order-renew-test.foo-start[322]: + chown -R acme:nginx out container-test-run-certificates> server # [7948452.293137] server acme-order-renew-test.foo-start[322]: + for fixpath in out certificates container-test-run-certificates> server # [7948452.293179] server acme-order-renew-test.foo-start[322]: + '[' -d certificates ']' container-test-run-certificates> server # [7948452.293179] server acme-order-renew-test.foo-start[322]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> server # [7948452.294184] server acme-order-renew-test.foo-start[322]: + chown -R acme:nginx certificates container-test-run-certificates> server # [7948452.295919] server acme-order-renew-test.foo-start[322]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [7948452.674255] server systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> server # [7948452.678746] server systemd[1]: acme-order-renew-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [7948452.678879] server systemd[1]: Finished Order (and renew) ACME certificate for test.foo. container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [110 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [110 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [7948459.722829] server nginx[367]: nginx: the configuration file /nix/store/i3shb91swdhxxybfsz96km99fkcdhisp-nginx.conf syntax is ok container-test-run-certificates> server # [7948459.724331] server nginx[367]: nginx: configuration file /nix/store/i3shb91swdhxxybfsz96km99fkcdhisp-nginx.conf test is successful container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [112 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [112 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [112 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [110 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [112 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1010 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [112 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:47 2026 GMT container-test-run-certificates> * expire date: Sep 30 09:54:47 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 6f5f26 container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [7948468.899154] server systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [931 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [79 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Aug 31 09:54:09 2026 GMT container-test-run-certificates> * expire date: Nov 29 09:55:09 2026 GMT container-test-run-certificates> * issuer: CN=Clan Intermediate CA container-test-run-certificates> * Certificate level 0: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 1: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 2: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 0 container-test-run-certificates> * SSL certificate verified via OpenSSL. container-test-run-certificates> * Established connection to test.foo (2001:db8:1::3 port 443) from 2001:db8:1::2 port 47492 container-test-run-certificates> % Total % Received % Xferd Average Speed Time Time Time Current container-test-run-certificates> Dload Upload Total Spent Left Speed container-test-run-certificates> 0 0 0 0 0 0 0 0 0* using HTTP/2 container-test-run-certificates> * [HTTP/2] [1] OPENED stream for https://test.foo/ container-test-run-certificates> * [HTTP/2] [1] [:method: GET] container-test-run-certificates> * [HTTP/2] [1] [:scheme: https] container-test-run-certificates> * [HTTP/2] [1] [:authority: test.foo] container-test-run-certificates> * [HTTP/2] [1] [:path: /] container-test-run-certificates> * [HTTP/2] [1] [user-agent: curl/8.21.0] container-test-run-certificates> * [HTTP/2] [1] [accept: */*] container-test-run-certificates> } [5 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> * Request completely sent off container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> { [5 bytes data] container-test-run-certificates> 100 20 100 20 0 0 801 0 0 container-test-run-certificates> * Connection #0 to host test.foo:443 left intact container-test-run-certificates> client: (finished: waiting for success: curl -v https://test.foo, in 19.71 seconds) container-test-run-certificates> client: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2 container-test-run-certificates> Certificate: container-test-run-certificates> Data: container-test-run-certificates> Version: 3 (0x2) container-test-run-certificates> Serial Number: container-test-run-certificates> bb:eb:b7:82:2d:02:07:5d:50:00:a4:d4:01:db:51:b8 container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Issuer: CN=Clan Intermediate CA container-test-run-certificates> Validity container-test-run-certificates> Not Before: Aug 31 09:54:09 2026 GMT container-test-run-certificates> Not After : Nov 29 09:55:09 2026 GMT container-test-run-certificates> Subject: CN=test.foo container-test-run-certificates> Subject Public Key Info: container-test-run-certificates> Public Key Algorithm: id-ecPublicKey container-test-run-certificates> Public-Key: (256 bit) container-test-run-certificates> pub: container-test-run-certificates> 04:f0:34:32:9f:80:10:8b:af:f2:7f:95:89:86:53: container-test-run-certificates> a2:db:a8:7b:1b:d6:31:07:ce:fe:4c:d4:0a:36:92: container-test-run-certificates> 41:38:6c:04:ca:d0:29:25:05:3d:8d:3a:c3:30:38: container-test-run-certificates> 6f:47:69:63:de:be:74:53:da:ba:21:d2:c7:79:6d: container-test-run-certificates> bf:7a:70:54:08 container-test-run-certificates> ASN1 OID: prime256v1 container-test-run-certificates> NIST CURVE: P-256 container-test-run-certificates> X509v3 extensions: container-test-run-certificates> X509v3 Key Usage: critical container-test-run-certificates> Digital Signature container-test-run-certificates> X509v3 Extended Key Usage: container-test-run-certificates> TLS Web Server Authentication, TLS Web Client Authentication container-test-run-certificates> X509v3 Subject Key Identifier: container-test-run-certificates> FB:B8:78:3F:5D:95:73:02:E7:68:3D:0E:A6:09:CE:12:09:BD:63:0B container-test-run-certificates> X509v3 Authority Key Identifier: container-test-run-certificates> 36:2A:04:C9:C4:3C:7A:3E:78:E7:23:61:99:25:79:DF:A2:7F:93:7B container-test-run-certificates> X509v3 Subject Alternative Name: container-test-run-certificates> DNS:test.foo container-test-run-certificates> 1.3.6.1.4.1.37476.9000.64.1: container-test-run-certificates> 0......acme.. container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Signature Value: container-test-run-certificates> 30:45:02:21:00:e6:25:4e:09:41:2f:26:3a:fa:af:77:72:c2: container-test-run-certificates> 1c:3b:3b:ef:0f:bf:e9:b5:b4:ff:ab:67:8b:87:5e:23:02:60: container-test-run-certificates> 5e:02:20:21:d3:42:93:b8:26:d8:a8:25:b7:17:7c:95:13:ca: container-test-run-certificates> 9d:5a:5c:bb:e0:6d:12:38:8c:b9:8f:95:65:b1:17:ce:9f container-test-run-certificates> client: (finished: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2, in 0.04 seconds) container-test-run-certificates> (finished: run the VM test script, in 42.75 seconds) container-test-run-certificates> test script finished in 43.42s container-test-run-certificates> cleanup container-test-run-certificates> kill NspawnMachine (pid 53) container-test-run-certificates> kill NspawnMachine (pid 54) container-test-run-certificates> Container ca terminated by signal KILL. container-test-run-certificates> kill NspawnMachine (pid 55) container-test-run-certificates> Container client terminated by signal KILL. container-test-run-certificates> Container server terminated by signal KILL. container-test-run-certificates> (finished: cleanup, in 0.36 seconds) post-build step Upload to niks3: ok time=2026-08-31T09:55:28.436Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-31T09:55:28.974Z level=INFO msg="Uploading 1 narinfos" time=2026-08-31T09:55:29.207Z level=INFO msg="Upload complete. (829ms)"