these 95 derivations will be built: /nix/store/0d483amahfac0hjjnlrh7b9kp1xybhqx-nginx.conf.drv /nix/store/hzhyn6p7596aacax0n6il7fx747y543j-system-path.drv /nix/store/l3xzz4s6356ydwb2xakxax2zcz32gyl1-dbus-1.drv /nix/store/106a3bfcask61xpjyzhik8ihyjxgfxsn-X-Restart-Triggers-dbus-broker.drv /nix/store/hmm2bx0wzw811hrag8g58hj3r5bhd709-X-Restart-Triggers-acme-test.foo.drv /nix/store/v2dkfbyzaflr3vic7zy0dpg1r7zf5sw6-unit-script-acme-test.foo-start.drv /nix/store/1v3vxm3nksax5ha6lgbhxbkyy3dryrln-unit-acme-test.foo.service.drv /nix/store/1zyfa4xzwkrj97a2h95n0cppkvimscqf-test-script.drv /nix/store/3z64pz59i9qs2j4ibaxf5cgj128pbpbd-X-Restart-Triggers-acme-ca.foo.drv /nix/store/9ih973wng9cbgnw5yibjnv7v433fdncp-unit-script-acme-ca.foo-start.drv /nix/store/22wdlwnfq80a4gf3q30nmczyzn1br71h-unit-acme-ca.foo.service.drv /nix/store/ax4ccrgqi8qk5c9ppx4ycm0xm6xviisi-system-path.drv /nix/store/g4c8l8cqa5vxzam9i9pica0x5008z2kk-dbus-1.drv /nix/store/2v1ln30rqzry16bgifhism227bxrsg5l-X-Restart-Triggers-dbus-broker.drv /nix/store/2x590i10dgv7hsy5chwh7r80db5kbj9r-nginx.conf.drv /nix/store/31rj4mgq1nwypvkvdpb0v0gcg51l03xz-acme-postrun.drv /nix/store/rdxhp0awj9fb0vdx5srklv00ii428ccq-firewall-start.drv /nix/store/d97jkgjnw0qa3ficf4fi9rd83kkbqd7m-firewall-reload.drv /nix/store/36hmmd9m408dxc87qiq720gdwbzd9s0b-unit-firewall.service.drv /nix/store/lm95giifd0dhq1kdq5mb1znhn6x4p6x7-nixos-tmpfiles.d.drv /nix/store/3f21pafjia6ggjsxw17b6bbkw3hwniyi-tmpfiles.d.drv /nix/store/8600386bxqaa15pag4dvba7696g9zf2n-extra-hosts.drv /nix/store/3mfjg63hxjhyhkspdbcpqydcyaw0k97h-hosts.drv /nix/store/kpfsx09pgqwnbiarmcjq7k9lig14352a-system-path.drv /nix/store/x7cvq6hp1rlzws915d0z6qs5hxkvwq3c-dbus-1.drv /nix/store/lvyfmf027gnyxj8hp7ryqy585givbbz0-X-Restart-Triggers-dbus-broker.drv /nix/store/v2dn16sis8z9wh6bqr0654m97cxsl31g-unit-dbus-broker.service.drv /nix/store/d90mfjvcalxq611ghwgc6gk793mwhmcv-user-units.drv /nix/store/msvcmqhmajssll92gjai5phf8jw6pyac-vars-check-certificates.drv /nix/store/p125j5y841vij8f2i3nycjnfkja6sqlh-unit-40-eth1.network.drv /nix/store/p78058mhqjsl37k42lwc0iaa5l22d7xm-nss-cacert-3.126.drv /nix/store/sascxnqw22b9adqk1kz81gx72vj5a3xv-X-Restart-Triggers-systemd-tmpfiles-resetup.drv /nix/store/8bzah42yn3yj3f2jii15n4sqlcsi6s74-unit-systemd-tmpfiles-resetup.service.drv /nix/store/8w3wfr0x961r4hy2ailivajx4dbg2fvb-unit-acme-renew-test.foo.timer.drv /nix/store/pnalsl2s49yjr48wgvnxagmx8lh49m9p-unit-script-acme-order-renew-test.foo-start.drv /nix/store/9pq23bipqykvy0c10a34z06rsm3v6gsl-unit-acme-order-renew-test.foo.service.drv /nix/store/hl1ydnhncmm3m8x5ygj6k01fci8hnvs5-unit-script-nginx-pre-start.drv /nix/store/fc4i1c5j91x5z2m2qyd7idhym3r2i7r3-unit-nginx.service.drv /nix/store/jp075pp74n5kparfwa0474hgsjz4wnmb-unit-dbus-broker.service.drv /nix/store/lnh2ygxjgqwmhkinkgvvs4cf04s9aakk-unit-nginx-config-reload.service.drv /nix/store/lsyp04hby1xb4dmfmpfvgbxzgh4yl1z6-unit-acme-account-2c44cb477b4787b2cf13.target.drv /nix/store/4inmh5fdqgkrzz6qn5pij4h2vf3vzn6h-X-Reload-Triggers-systemd-networkd.drv /nix/store/m5jrjkdvsckhlq58vrfc85h8hkf99fp4-unit-systemd-networkd.service.drv /nix/store/pqxdlw7csp8d9mfh86f0qff3kkrwp6l5-unit-nix-daemon.service.drv /nix/store/wajgh70k44pmyjzlf689zf4v98kpfq0s-acme-setup-privileged.drv /nix/store/zrfg1fd7pkck9wnj2c62mynfwch1hb55-unit-acme-setup.service.drv /nix/store/v3v7az3a43xfcbfr68gxkv40v2l4ic5v-system-units.drv /nix/store/6dzgnfsk5m4zmrp6bvqigzc46jrbms0k-etc.drv /nix/store/wm7bhdsgk7maxq6hxb34j1yf9infbqgb-users-groups.json.drv /nix/store/a6f5v1ha6ln4aa1nyzwj5xm3knid64y6-dry-activate.drv /nix/store/y86yrkb5s20fc4i0p7mh8c0zvbd1hbj8-activate.drv /nix/store/3b9c6gwgapiqgihr352g8swz0g522x9q-nixos-system-server-test.drv /nix/store/cwgfsljr1jp27r713z2yq4bli6z4i89y-decrypt-age-secrets.drv /nix/store/h90nzzi0faylcbdgwr1hc7zwkgzxyv1z-unit-dbus-broker.service.drv /nix/store/86qw7xlfw54gm3zmkfwzkl557av240y4-user-units.drv /nix/store/d1fswwvs0xfpn1fjv70mspv1bq2hfjm6-system-shutdown.drv /nix/store/gzlcjzpyd0hsmrchcqa1vicws9smqkmg-user-generators.drv /nix/store/ji5z680ajfdb50340zz888kwws981h0l-etc-hostname.drv /nix/store/lbm3sljgv69im2xb12d8lv0ky46z1ml8-ca.json.drv /nix/store/n14qd3dpmwqhr1lz7y188inbriphna20-system-generators.drv /nix/store/4dzyy8fmxm5z2a65d2gmg0cfnz0xwcmi-acme-postrun.drv /nix/store/kndwyk76bziyv42hdjc47fy545jcjlhy-unit-script-acme-order-renew-ca.foo-start.drv /nix/store/4fsvs6h1wgd8vrq60phvmg538s3v4sib-unit-acme-order-renew-ca.foo.service.drv /nix/store/cakxpxv88cbncq32mis7s67bz73ds9ab-unit-dbus-broker.service.drv /nix/store/lacmwdd44dzgw2x62bsf3j9i2n527pls-unit-nginx-config-reload.service.drv /nix/store/aqqwwrn8kzwikyz4c89l76c1x29n6jkh-unit-script-nginx-pre-start.drv /nix/store/rf0mp1nz46g76bwv7ldfrldxxi9z8wcm-unit-nginx.service.drv /nix/store/sci92amfp7wd5f79imifvk6cv8s86v16-X-Restart-Triggers-step-ca.drv /nix/store/rsrf98qfa6cv3w34lsjsp705q3rhr47x-unit-step-ca.service.drv /nix/store/nhcgml3c92azgy1l9g42hk91dkp16pyp-acme-setup-privileged.drv /nix/store/s9km8agrqzqzbcns8xyn4ypw7jjkr7af-unit-acme-setup.service.drv /nix/store/vx4k4ah41xarp8mc8y4wjqi5whmr3g9c-unit-acme-renew-ca.foo.timer.drv /nix/store/ws9p9f1ilid28mxihffhl70mkys7m3wj-unit-acme-account-d22a46d9459bf683a338.target.drv /nix/store/sdb07z99vfza63gbsc1h3mfs27c3ip3q-system-units.drv /nix/store/lnad1cpwsdc1qc9azf0zgx7zjg6625vg-string-hosts.drv /nix/store/x1pznybbws35d4zvijmba9pzq23qg255-hosts.drv /nix/store/myg3rjajrq0z3q39gz57vbx3iwr241kv-etc.drv /nix/store/n3pcql3kxl7qdz8rznx65ba10340ja0j-users-groups.json.drv /nix/store/cg03cjw3qvxp03yxxw4jx2v2bycdmwyh-activate.drv /nix/store/rgr0zzkg38sn7v4j16f3gxk3llxjy68c-dry-activate.drv /nix/store/clngl9kp44pfnmhn1fk4hhiwhdpk4xxj-nixos-system-ca-test.drv /nix/store/5yz0xy6sywfp2kn8d1w9rhcvyjj0fmcj-run-ca-nspawn.drv /nix/store/6zgwah06s2hnhglgy407pjhviai732fl-unit-dbus-broker.service.drv /nix/store/fxzd4bch4h8vb78kzld5h8d8r8wq6frv-system-units.drv /nix/store/kjjxn1q8w1ibsyafz9hwd3lm668h80cd-hosts.drv /nix/store/wnjz9jqqdp1yyhyy3fmzfhs1xfklbdx2-unit-dbus-broker.service.drv /nix/store/y42jdc0khvg45c6vwahscgg62b9588ra-user-units.drv /nix/store/wqax2id9c11iwakfp6pasqvyw2cazjz7-etc.drv /nix/store/r787g7lrlkl39f0rlf1z25hrwqbbjs63-activate.drv /nix/store/zxzg41msllm1cwn58icbxbp7h3nv71y2-nixos-system-client-test.drv /nix/store/lgwpsckpy6xq8fggrhj16g1g0m52xx9s-run-client-nspawn.drv /nix/store/m5cvbxxkix4inqiwpj5jgdg6pjvyg5qa-run-server-nspawn.drv /nix/store/x206s64fnw8m8y9jx5l8mdiamh9kvspq-driverConfiguration.json.drv /nix/store/445m12p94j5p5v2kw7bmkwjnm3ij505v-nixos-test-driver-certificates.drv /nix/store/dk528mkmq1d8h1wyh7nw2sz56af5r8yi-container-test-run-certificates.drv this path will be fetched (21.7 MiB download, 72.9 MiB unpacked): /nix/store/51xw1kjjxjyfkljcqsl879nvvh97vxp0-step-ca-0.30.2 building '/nix/store/1zyfa4xzwkrj97a2h95n0cppkvimscqf-test-script.drv' building '/nix/store/ax4ccrgqi8qk5c9ppx4ycm0xm6xviisi-system-path.drv' building '/nix/store/hzhyn6p7596aacax0n6il7fx747y543j-system-path.drv' building '/nix/store/kpfsx09pgqwnbiarmcjq7k9lig14352a-system-path.drv' building '/nix/store/ji5z680ajfdb50340zz888kwws981h0l-etc-hostname.drv' building '/nix/store/0d483amahfac0hjjnlrh7b9kp1xybhqx-nginx.conf.drv' building '/nix/store/2x590i10dgv7hsy5chwh7r80db5kbj9r-nginx.conf.drv' building '/nix/store/p125j5y841vij8f2i3nycjnfkja6sqlh-unit-40-eth1.network.drv' building '/nix/store/8600386bxqaa15pag4dvba7696g9zf2n-extra-hosts.drv' building '/nix/store/lm95giifd0dhq1kdq5mb1znhn6x4p6x7-nixos-tmpfiles.d.drv' nginx.conf> structuredAttrs is enabled nginx.conf> structuredAttrs is enabled system-path> structuredAttrs is enabled system-path> created 1723 symlinks in user environment system-path> structuredAttrs is enabled system-path> created 1723 symlinks in user environment system-path> structuredAttrs is enabled system-path> created 1723 symlinks in user environment unit-40-eth1.network> structuredAttrs is enabled building '/nix/store/lacmwdd44dzgw2x62bsf3j9i2n527pls-unit-nginx-config-reload.service.drv' building '/nix/store/lnh2ygxjgqwmhkinkgvvs4cf04s9aakk-unit-nginx-config-reload.service.drv' unit-nginx-config-reload.service> structuredAttrs is enabled building '/nix/store/lsyp04hby1xb4dmfmpfvgbxzgh4yl1z6-unit-acme-account-2c44cb477b4787b2cf13.target.drv' building '/nix/store/ws9p9f1ilid28mxihffhl70mkys7m3wj-unit-acme-account-d22a46d9459bf683a338.target.drv' building '/nix/store/vx4k4ah41xarp8mc8y4wjqi5whmr3g9c-unit-acme-renew-ca.foo.timer.drv' building '/nix/store/8w3wfr0x961r4hy2ailivajx4dbg2fvb-unit-acme-renew-test.foo.timer.drv' nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> unit-acme-account-2c44cb477b4787b2cf13.target> structuredAttrs is enabled unit-acme-account-d22a46d9459bf683a338.target> structuredAttrs is enabled unit-acme-renew-ca.foo.timer> structuredAttrs is enabled unit-acme-renew-test.foo.timer> structuredAttrs is enabled unit-nginx-config-reload.service> structuredAttrs is enabled building '/nix/store/3z64pz59i9qs2j4ibaxf5cgj128pbpbd-X-Restart-Triggers-acme-ca.foo.drv' building '/nix/store/hmm2bx0wzw811hrag8g58hj3r5bhd709-X-Restart-Triggers-acme-test.foo.drv' building '/nix/store/31rj4mgq1nwypvkvdpb0v0gcg51l03xz-acme-postrun.drv' building '/nix/store/p78058mhqjsl37k42lwc0iaa5l22d7xm-nss-cacert-3.126.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/msvcmqhmajssll92gjai5phf8jw6pyac-vars-check-certificates.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/wajgh70k44pmyjzlf689zf4v98kpfq0s-acme-setup-privileged.drv' building '/nix/store/lbm3sljgv69im2xb12d8lv0ky46z1ml8-ca.json.drv' building '/nix/store/l3xzz4s6356ydwb2xakxax2zcz32gyl1-dbus-1.drv' building '/nix/store/x7cvq6hp1rlzws915d0z6qs5hxkvwq3c-dbus-1.drv' building '/nix/store/rdxhp0awj9fb0vdx5srklv00ii428ccq-firewall-start.drv' building '/nix/store/9ih973wng9cbgnw5yibjnv7v433fdncp-unit-script-acme-ca.foo-start.drv' building '/nix/store/kndwyk76bziyv42hdjc47fy545jcjlhy-unit-script-acme-order-renew-ca.foo-start.drv' building '/nix/store/v2dkfbyzaflr3vic7zy0dpg1r7zf5sw6-unit-script-acme-test.foo-start.drv' building '/nix/store/n3pcql3kxl7qdz8rznx65ba10340ja0j-users-groups.json.drv' building '/nix/store/wm7bhdsgk7maxq6hxb34j1yf9infbqgb-users-groups.json.drv' ca.json> structuredAttrs is enabled building '/nix/store/3mfjg63hxjhyhkspdbcpqydcyaw0k97h-hosts.drv' building '/nix/store/kjjxn1q8w1ibsyafz9hwd3lm668h80cd-hosts.drv' building '/nix/store/lnad1cpwsdc1qc9azf0zgx7zjg6625vg-string-hosts.drv' building '/nix/store/pnalsl2s49yjr48wgvnxagmx8lh49m9p-unit-script-acme-order-renew-test.foo-start.drv' building '/nix/store/aqqwwrn8kzwikyz4c89l76c1x29n6jkh-unit-script-nginx-pre-start.drv' building '/nix/store/hl1ydnhncmm3m8x5ygj6k01fci8hnvs5-unit-script-nginx-pre-start.drv' building '/nix/store/4inmh5fdqgkrzz6qn5pij4h2vf3vzn6h-X-Reload-Triggers-systemd-networkd.drv' building '/nix/store/106a3bfcask61xpjyzhik8ihyjxgfxsn-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/lvyfmf027gnyxj8hp7ryqy585givbbz0-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/4dzyy8fmxm5z2a65d2gmg0cfnz0xwcmi-acme-postrun.drv' building '/nix/store/g4c8l8cqa5vxzam9i9pica0x5008z2kk-dbus-1.drv' building '/nix/store/d97jkgjnw0qa3ficf4fi9rd83kkbqd7m-firewall-reload.drv' building '/nix/store/3f21pafjia6ggjsxw17b6bbkw3hwniyi-tmpfiles.d.drv' building '/nix/store/22wdlwnfq80a4gf3q30nmczyzn1br71h-unit-acme-ca.foo.service.drv' building '/nix/store/zrfg1fd7pkck9wnj2c62mynfwch1hb55-unit-acme-setup.service.drv' building '/nix/store/cwgfsljr1jp27r713z2yq4bli6z4i89y-decrypt-age-secrets.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' unit-acme-ca.foo.service> structuredAttrs is enabled unit-acme-setup.service> structuredAttrs is enabled building '/nix/store/sci92amfp7wd5f79imifvk6cv8s86v16-X-Restart-Triggers-step-ca.drv' building '/nix/store/nhcgml3c92azgy1l9g42hk91dkp16pyp-acme-setup-privileged.drv' building '/nix/store/a6f5v1ha6ln4aa1nyzwj5xm3knid64y6-dry-activate.drv' building '/nix/store/x1pznybbws35d4zvijmba9pzq23qg255-hosts.drv' building '/nix/store/9pq23bipqykvy0c10a34z06rsm3v6gsl-unit-acme-order-renew-test.foo.service.drv' building '/nix/store/1v3vxm3nksax5ha6lgbhxbkyy3dryrln-unit-acme-test.foo.service.drv' building '/nix/store/rf0mp1nz46g76bwv7ldfrldxxi9z8wcm-unit-nginx.service.drv' building '/nix/store/2v1ln30rqzry16bgifhism227bxrsg5l-X-Restart-Triggers-dbus-broker.drv' unit-acme-order-renew-test.foo.service> structuredAttrs is enabled unit-acme-test.foo.service> structuredAttrs is enabled unit-nginx.service> structuredAttrs is enabled building '/nix/store/sascxnqw22b9adqk1kz81gx72vj5a3xv-X-Restart-Triggers-systemd-tmpfiles-resetup.drv' building '/nix/store/6zgwah06s2hnhglgy407pjhviai732fl-unit-dbus-broker.service.drv' building '/nix/store/jp075pp74n5kparfwa0474hgsjz4wnmb-unit-dbus-broker.service.drv' building '/nix/store/36hmmd9m408dxc87qiq720gdwbzd9s0b-unit-firewall.service.drv' building '/nix/store/fc4i1c5j91x5z2m2qyd7idhym3r2i7r3-unit-nginx.service.drv' building '/nix/store/m5jrjkdvsckhlq58vrfc85h8hkf99fp4-unit-systemd-networkd.service.drv' unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-firewall.service> structuredAttrs is enabled unit-nginx.service> structuredAttrs is enabled unit-systemd-networkd.service> structuredAttrs is enabled building '/nix/store/4fsvs6h1wgd8vrq60phvmg538s3v4sib-unit-acme-order-renew-ca.foo.service.drv' building '/nix/store/s9km8agrqzqzbcns8xyn4ypw7jjkr7af-unit-acme-setup.service.drv' building '/nix/store/v2dn16sis8z9wh6bqr0654m97cxsl31g-unit-dbus-broker.service.drv' building '/nix/store/rsrf98qfa6cv3w34lsjsp705q3rhr47x-unit-step-ca.service.drv' building '/nix/store/gzlcjzpyd0hsmrchcqa1vicws9smqkmg-user-generators.drv' unit-acme-order-renew-ca.foo.service> structuredAttrs is enabled unit-acme-setup.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-step-ca.service> structuredAttrs is enabled building '/nix/store/n14qd3dpmwqhr1lz7y188inbriphna20-system-generators.drv' building '/nix/store/d1fswwvs0xfpn1fjv70mspv1bq2hfjm6-system-shutdown.drv' building '/nix/store/cakxpxv88cbncq32mis7s67bz73ds9ab-unit-dbus-broker.service.drv' building '/nix/store/h90nzzi0faylcbdgwr1hc7zwkgzxyv1z-unit-dbus-broker.service.drv' building '/nix/store/wnjz9jqqdp1yyhyy3fmzfhs1xfklbdx2-unit-dbus-broker.service.drv' building '/nix/store/8bzah42yn3yj3f2jii15n4sqlcsi6s74-unit-systemd-tmpfiles-resetup.service.drv' unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/d90mfjvcalxq611ghwgc6gk793mwhmcv-user-units.drv' unit-systemd-tmpfiles-resetup.service> structuredAttrs is enabled building '/nix/store/86qw7xlfw54gm3zmkfwzkl557av240y4-user-units.drv' building '/nix/store/y42jdc0khvg45c6vwahscgg62b9588ra-user-units.drv' building '/nix/store/msvcmqhmajssll92gjai5phf8jw6pyac-vars-check-certificates.drv' vars-check-certificates> Running vars check using Nix-based executor... vars-check-certificates> ✓ All vars checks completed successfully building '/nix/store/p78058mhqjsl37k42lwc0iaa5l22d7xm-nss-cacert-3.126.drv' nss-cacert-3.126> structuredAttrs is enabled nss-cacert-3.126> Running phase: unpackPhase nss-cacert-3.126> Running phase: patchPhase nss-cacert-3.126> Running phase: updateAutotoolsGnuConfigScriptsPhase nss-cacert-3.126> Running phase: configurePhase nss-cacert-3.126> no configure script, doing nothing nss-cacert-3.126> Running phase: buildPhase nss-cacert-3.126> Running phase: installPhase nss-cacert-3.126> Running phase: fixupPhase nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/564niyfsrikpfi4h6c9ljrmri394chsn-nss-cacert-3.126-p11kit nss-cacert-3.126> checking for references to /build/ in /nix/store/564niyfsrikpfi4h6c9ljrmri394chsn-nss-cacert-3.126-p11kit... nss-cacert-3.126> patching script interpreter paths in /nix/store/564niyfsrikpfi4h6c9ljrmri394chsn-nss-cacert-3.126-p11kit nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/s540pva3xh06bz8ffhdnab09pvmcsrmg-nss-cacert-3.126-hashed building '/nix/store/cwgfsljr1jp27r713z2yq4bli6z4i89y-decrypt-age-secrets.drv' nss-cacert-3.126> checking for references to /build/ in /nix/store/s540pva3xh06bz8ffhdnab09pvmcsrmg-nss-cacert-3.126-hashed... nss-cacert-3.126> patching script interpreter paths in /nix/store/s540pva3xh06bz8ffhdnab09pvmcsrmg-nss-cacert-3.126-hashed nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/xc5br5y58hwp9dl8q7chx3ajizni1bqx-nss-cacert-3.126 nss-cacert-3.126> checking for references to /build/ in /nix/store/xc5br5y58hwp9dl8q7chx3ajizni1bqx-nss-cacert-3.126... nss-cacert-3.126> patching script interpreter paths in /nix/store/xc5br5y58hwp9dl8q7chx3ajizni1bqx-nss-cacert-3.126 nss-cacert-3.126> shrinking RPATHs of ELF executables and libraries in /nix/store/d9f1a851myfay95r0vwnrcqj3mzajgvh-nss-cacert-3.126-unbundled building '/nix/store/rgr0zzkg38sn7v4j16f3gxk3llxjy68c-dry-activate.drv' nss-cacert-3.126> checking for references to /build/ in /nix/store/d9f1a851myfay95r0vwnrcqj3mzajgvh-nss-cacert-3.126-unbundled... nss-cacert-3.126> patching script interpreter paths in /nix/store/d9f1a851myfay95r0vwnrcqj3mzajgvh-nss-cacert-3.126-unbundled building '/nix/store/pqxdlw7csp8d9mfh86f0qff3kkrwp6l5-unit-nix-daemon.service.drv' unit-nix-daemon.service> structuredAttrs is enabled building '/nix/store/fxzd4bch4h8vb78kzld5h8d8r8wq6frv-system-units.drv' building '/nix/store/sdb07z99vfza63gbsc1h3mfs27c3ip3q-system-units.drv' building '/nix/store/v3v7az3a43xfcbfr68gxkv40v2l4ic5v-system-units.drv' building '/nix/store/wqax2id9c11iwakfp6pasqvyw2cazjz7-etc.drv' building '/nix/store/6dzgnfsk5m4zmrp6bvqigzc46jrbms0k-etc.drv' building '/nix/store/myg3rjajrq0z3q39gz57vbx3iwr241kv-etc.drv' building '/nix/store/r787g7lrlkl39f0rlf1z25hrwqbbjs63-activate.drv' building '/nix/store/y86yrkb5s20fc4i0p7mh8c0zvbd1hbj8-activate.drv' building '/nix/store/cg03cjw3qvxp03yxxw4jx2v2bycdmwyh-activate.drv' building '/nix/store/zxzg41msllm1cwn58icbxbp7h3nv71y2-nixos-system-client-test.drv' building '/nix/store/3b9c6gwgapiqgihr352g8swz0g522x9q-nixos-system-server-test.drv' nixos-system-client-test> structuredAttrs is enabled building '/nix/store/clngl9kp44pfnmhn1fk4hhiwhdpk4xxj-nixos-system-ca-test.drv' nixos-system-server-test> structuredAttrs is enabled building '/nix/store/lgwpsckpy6xq8fggrhj16g1g0m52xx9s-run-client-nspawn.drv' nixos-system-ca-test> structuredAttrs is enabled building '/nix/store/m5cvbxxkix4inqiwpj5jgdg6pjvyg5qa-run-server-nspawn.drv' building '/nix/store/5yz0xy6sywfp2kn8d1w9rhcvyjj0fmcj-run-ca-nspawn.drv' building '/nix/store/x206s64fnw8m8y9jx5l8mdiamh9kvspq-driverConfiguration.json.drv' driverConfiguration.json> structuredAttrs is enabled building '/nix/store/445m12p94j5p5v2kw7bmkwjnm3ij505v-nixos-test-driver-certificates.drv' nixos-test-driver-certificates> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-certificates> All checks passed! nixos-test-driver-certificates> Linting test script (enable/disable: config.skipLint) nixos-test-driver-certificates> See https://nixos.org/manual/nixos/stable/#test-opt-skipLint nixos-test-driver-certificates> All checks passed! building '/nix/store/dk528mkmq1d8h1wyh7nw2sz56af5r8yi-container-test-run-certificates.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/dk528mkmq1d8h1wyh7nw2sz56af5r8yi-container-test-run-certificates.drv' container-test-run-certificates> Machine state will be reset. To keep it, pass --keep-machine-state container-test-run-certificates> start all VLans container-test-run-certificates> (finished: start all VLans, in 0.00 seconds) container-test-run-certificates> container-test-run-certificates> Test will time out and terminate in 3600.0 seconds container-test-run-certificates> run the VM test script container-test-run-certificates> additionally exposed symbols: container-test-run-certificates> ca, client, server, container-test-run-certificates> vlan1, container-test-run-certificates> start_all, test_script, machines, machines_qemu, machines_nspawn, vlans, driver, log, os, create_machine, subtest, run_tests, join_all, retry, serial_stdout_off, serial_stdout_on, polling_condition, BaseMachine, QemuMachine, NspawnMachine, t, debug, dump_machine_ssh container-test-run-certificates> start all VMs container-test-run-certificates> client: systemd-nspawn running (pid 54) container-test-run-certificates> ca: systemd-nspawn running (pid 53) container-test-run-certificates> server: systemd-nspawn running (pid 55) container-test-run-certificates> client: Waiting for journal at /build/vm-state-client/var/log/journal... container-test-run-certificates> ca: Waiting for journal at /build/vm-state-ca/var/log/journal... container-test-run-certificates> server: Waiting for journal at /build/vm-state-server/var/log/journal... container-test-run-certificates> (finished: start all VMs, in 0.00 seconds) container-test-run-certificates> nixos-nspawn(client): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(client): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(server): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(server): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> nixos-nspawn(ca): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-certificates> nixos-nspawn(ca): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-certificates> ░ Spawning container client on /build/vm-state-client. container-test-run-certificates> ░ Spawning container server on /build/vm-state-server. container-test-run-certificates> ░ Spawning container ca on /build/vm-state-ca. container-test-run-certificates> ca # [8085793.860635] ca systemd-journald[78]: Journal started container-test-run-certificates> server # [8085793.860495] server systemd-journald[69]: Journal started container-test-run-certificates> ca # [8085793.860667] ca systemd-journald[78]: Runtime Journal (/run/log/journal/cfbcb3b3984443e58f88895b46ed44e5) is 8M, max 3.7G, 3.7G free. container-test-run-certificates> client # [8085793.856427] client systemd-journald[69]: Journal started container-test-run-certificates> ca # [8085793.895167] ca systemd[1]: Finished Apply Kernel Variables. container-test-run-certificates> client # [8085793.856457] client systemd-journald[69]: Runtime Journal (/run/log/journal/aa463e24478248d396d5fc390069355a) is 8M, max 3.7G, 3.7G free. container-test-run-certificates> ca # [8085793.909107] ca systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> server # [8085793.860521] server systemd-journald[69]: Runtime Journal (/run/log/journal/568f01ff102545aa80e37d8fddc972ef) is 8M, max 3.7G, 3.7G free. container-test-run-certificates> client # [8085793.893552] client systemd[1]: Finished Apply Kernel Variables. container-test-run-certificates> server # [8085793.894332] server systemd[1]: Finished Apply Kernel Variables. container-test-run-certificates> ca # [8085793.916011] ca systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> client # [8085793.902098] client systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> ca # [8085793.916386] ca systemd[1]: Starting Network Name Resolution... container-test-run-certificates> server # [8085793.906253] server systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-certificates> ca # [8085793.916753] ca systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> client # [8085793.914870] client systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> ca # [8085793.941401] ca systemd-journald[78]: Time spent on flushing to /var/log/journal/cfbcb3b3984443e58f88895b46ed44e5 is 1.307ms for 7 entries. container-test-run-certificates> client # [8085793.915284] client systemd[1]: Starting Network Name Resolution... container-test-run-certificates> server # [8085793.916193] server systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-certificates> ca # [8085793.941401] ca systemd-journald[78]: System Journal (/var/log/journal/cfbcb3b3984443e58f88895b46ed44e5) is 8M, max 4G, 3.9G free. container-test-run-certificates> ca # [8085794.014338] ca systemd[1]: Finished Firewall. container-test-run-certificates> client # [8085793.915600] client systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> server # [8085793.916593] server systemd[1]: Starting Network Name Resolution... container-test-run-certificates> ca # [8085794.014457] ca systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> client # [8085793.938229] client systemd[1]: Finished Firewall. container-test-run-certificates> server # [8085793.916887] server systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-certificates> client # [8085793.943057] client systemd-journald[69]: Time spent on flushing to /var/log/journal/aa463e24478248d396d5fc390069355a is 1.424ms for 8 entries. container-test-run-certificates> server # [8085793.941762] server systemd-journald[69]: Time spent on flushing to /var/log/journal/568f01ff102545aa80e37d8fddc972ef is 1.302ms for 7 entries. container-test-run-certificates> ca # [8085794.014723] ca systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> server # [8085793.941762] server systemd-journald[69]: System Journal (/var/log/journal/568f01ff102545aa80e37d8fddc972ef) is 8M, max 4G, 3.9G free. container-test-run-certificates> client # [8085793.943057] client systemd-journald[69]: System Journal (/var/log/journal/aa463e24478248d396d5fc390069355a) is 8M, max 4G, 3.9G free. container-test-run-certificates> ca # [8085794.016376] ca systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> client # [8085794.013748] client systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> server # [8085794.009552] server systemd[1]: Finished Firewall. container-test-run-certificates> client # [8085794.014745] client systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> ca # [8085794.016432] ca systemd[1]: Reached target Local File Systems. container-test-run-certificates> client # [8085794.015690] client systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> server # [8085794.009690] server systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-certificates> ca # [8085794.016471] ca systemd[1]: Reached target Preparation for Network. container-test-run-certificates> server # [8085794.010583] server systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-certificates> client # [8085794.015747] client systemd[1]: Reached target Local File Systems. container-test-run-certificates> server # [8085794.011876] server systemd[1]: Reached target Preparation for Local File Systems. container-test-run-certificates> client # [8085794.015779] client systemd[1]: Reached target Preparation for Network. container-test-run-certificates> server # [8085794.011938] server systemd[1]: Reached target Local File Systems. container-test-run-certificates> ca # [8085794.016901] ca systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> server # [8085794.011972] server systemd[1]: Reached target Preparation for Network. container-test-run-certificates> client # [8085794.016219] client systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> ca # [8085794.017016] ca systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> client # [8085794.016336] client systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> server # [8085794.012432] server systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-certificates> ca # [8085794.017040] ca systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [8085794.012548] server systemd[1]: Listening on Network Management Resolve Hook Socket. container-test-run-certificates> client # [8085794.016358] client systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [8085794.039164] ca systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> client # [8085794.039285] client systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> server # [8085794.012570] server systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [8085794.040114] client systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> ca # [8085794.039587] ca systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> server # [8085794.013093] server systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-certificates> ca # [8085794.039604] ca systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> client # [8085794.040136] client systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> server # [8085794.013478] server systemd[1]: Starting Create System Files and Directories... container-test-run-certificates> ca # [8085794.040026] ca systemd[1]: Starting Network Management... container-test-run-certificates> client # [8085794.040689] client systemd[1]: Starting Network Management... container-test-run-certificates> server # [8085794.013499] server systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-certificates> client # [8085794.083611] client systemd-tmpfiles[174]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> ca # [8085794.083799] ca systemd-tmpfiles[187]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> server # [8085794.014054] server systemd[1]: Starting Network Management... container-test-run-certificates> ca # [8085794.083947] ca systemd-tmpfiles[187]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> server # [8085794.083726] server systemd-tmpfiles[178]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-certificates> ca # [8085794.084058] ca systemd-tmpfiles[187]: fchmod() of /var/log/journal/cfbcb3b3984443e58f88895b46ed44e5 failed: Operation not permitted container-test-run-certificates> server # [8085794.083876] server systemd-tmpfiles[178]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> client # [8085794.083756] client systemd-tmpfiles[174]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-certificates> ca # [8085794.084208] ca systemd-tmpfiles[187]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> server # [8085794.083979] server systemd-tmpfiles[178]: fchmod() of /var/log/journal/568f01ff102545aa80e37d8fddc972ef failed: Operation not permitted container-test-run-certificates> client # [8085794.083857] client systemd-tmpfiles[174]: fchmod() of /var/log/journal/aa463e24478248d396d5fc390069355a failed: Operation not permitted container-test-run-certificates> server # [8085794.084137] server systemd-tmpfiles[178]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> client # [8085794.084014] client systemd-tmpfiles[174]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-certificates> server # [8085794.090358] server systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> client # [8085794.085132] client systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> ca # [8085794.090229] ca systemd[1]: Finished Create System Files and Directories. container-test-run-certificates> client # [8085794.085882] client systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> server # [8085794.091264] server systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> client # [8085794.086221] client systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> server # [8085794.091703] server systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> client # [8085794.092026] client systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> server # [8085794.100262] server systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> ca # [8085794.093147] ca systemd[1]: Starting Rebuild Journal Catalog... container-test-run-certificates> client # [8085794.098767] client systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> ca # [8085794.093696] ca systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-certificates> server # [8085794.103562] server systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> ca # [8085794.101262] ca systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-certificates> client # [8085794.099298] client systemd[1]: Starting Update is Completed... container-test-run-certificates> ca # [8085794.107075] ca systemd[1]: Finished Rebuild Journal Catalog. container-test-run-certificates> client # [8085794.105327] client systemd[1]: Finished Update is Completed. container-test-run-certificates> ca # [8085794.107585] ca systemd[1]: Starting Update is Completed... container-test-run-certificates> server # [8085794.104639] server systemd[1]: Starting Update is Completed... container-test-run-certificates> server # [8085794.111448] server systemd[1]: Finished Update is Completed. container-test-run-certificates> ca # [8085794.113728] ca systemd[1]: Finished Update is Completed. container-test-run-certificates> server # [8085794.829535] server systemd-networkd[179]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [8085794.844517] client systemd-networkd[175]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> server # [8085794.829611] server systemd-networkd[179]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [8085794.844605] client systemd-networkd[175]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [8085794.898954] ca systemd-networkd[188]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-certificates> client # [8085794.858004] client systemd-networkd[175]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [8085794.835560] server systemd-networkd[179]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [8085794.858159] client systemd-networkd[175]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> server # [8085794.835729] server systemd-networkd[179]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> client # [8085794.858220] client systemd-networkd[175]: lo: Link UP container-test-run-certificates> ca # [8085794.899029] ca systemd-networkd[188]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-certificates> ca # [8085794.905518] ca systemd-networkd[188]: /etc/systemd/network/99-ethernet-default-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [8085794.905685] ca systemd-networkd[188]: /etc/systemd/network/99-wireless-client-dhcp.network: No valid settings found in the [Match] section, ignoring file. To match all interfaces, add Name=* in the [Match] section. container-test-run-certificates> ca # [8085794.905757] ca systemd-networkd[188]: lo: Link UP container-test-run-certificates> ca # [8085794.905761] ca systemd-networkd[188]: lo: Gained carrier container-test-run-certificates> ca # [8085794.905896] ca systemd-networkd[188]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> ca # [8085794.906146] ca systemd[1]: Started Network Management. container-test-run-certificates> ca # [8085794.906177] ca systemd-networkd[188]: eth1: Link UP container-test-run-certificates> ca # [8085794.906331] ca systemd-networkd[188]: eth1: Gained carrier container-test-run-certificates> ca # [8085794.907033] ca systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> ca # [8085794.934474] ca systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> client # [8085794.858222] client systemd-networkd[175]: lo: Gained carrier container-test-run-certificates> server # [8085794.835804] server systemd-networkd[179]: lo: Link UP container-test-run-certificates> server # [8085794.835809] server systemd-networkd[179]: lo: Gained carrier container-test-run-certificates> client # [8085794.858340] client systemd-networkd[175]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> server # [8085794.835944] server systemd-networkd[179]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-certificates> client # [8085794.858588] client systemd[1]: Started Network Management. container-test-run-certificates> server # [8085794.836401] server systemd[1]: Started Network Management. container-test-run-certificates> client # [8085794.859071] client systemd-networkd[175]: eth1: Link UP container-test-run-certificates> server # [8085794.836446] server systemd-networkd[179]: eth1: Link UP container-test-run-certificates> client # [8085794.859205] client systemd-networkd[175]: eth1: Gained carrier container-test-run-certificates> server # [8085794.836612] server systemd-networkd[179]: eth1: Gained carrier container-test-run-certificates> client # [8085794.859751] client systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> client # [8085794.881113] client systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> server # [8085794.837083] server systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-certificates> server # [8085794.861485] server systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-certificates> ca # [8085795.394193] ca systemd-resolved[153]: Positive Trust Anchors: container-test-run-certificates> ca # [8085795.394202] ca systemd-resolved[153]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> ca # [8085795.394205] ca systemd-resolved[153]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> ca # [8085795.394222] ca systemd-resolved[153]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> ca # [8085795.404859] ca systemd-resolved[153]: Using system hostname 'ca'. container-test-run-certificates> ca # [8085795.405784] ca systemd[1]: Started Network Name Resolution. container-test-run-certificates> ca # [8085795.405856] ca systemd[1]: Reached target Network. container-test-run-certificates> ca # [8085795.405896] ca systemd[1]: Reached target Network is Online. container-test-run-certificates> ca # [8085795.405937] ca systemd[1]: Reached target System Initialization. container-test-run-certificates> ca # [8085795.406137] ca systemd[1]: Started Renew ACME Certificate for ca.foo. container-test-run-certificates> ca # [8085795.406167] ca systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> ca # [8085795.406183] ca systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> ca # [8085795.406194] ca systemd[1]: Reached target Timer Units. container-test-run-certificates> ca # [8085795.406277] ca systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> ca # [8085795.406338] ca systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> ca # [8085795.406403] ca systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> ca # [8085795.406416] ca systemd[1]: Reached target Socket Units. container-test-run-certificates> ca # [8085795.406437] ca systemd[1]: Reached target Basic System. container-test-run-certificates> ca # [8085795.407211] ca systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> ca # [8085795.407600] ca systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> ca # [8085795.407620] ca systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/ca.foo/fullchain.pem container-test-run-certificates> ca # [8085795.407993] ca systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> ca # [8085795.408416] ca systemd[1]: Starting step-ca service... container-test-run-certificates> ca # [8085795.409068] ca systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> ca # [8085795.473070] ca systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> ca # [8085795.619491] ca acme-setup-privileged[200]: + set -euo pipefail container-test-run-certificates> ca # [8085795.619491] ca acme-setup-privileged[200]: + cd /var/lib/acme container-test-run-certificates> ca # [8085795.619491] ca acme-setup-privileged[200]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> ca # [8085795.620410] ca acme-setup-privileged[200]: + chown -R acme .lego/accounts container-test-run-certificates> ca # [8085795.621263] ca acme-setup-privileged[200]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> ca # [8085795.621296] ca acme-setup-privileged[200]: + '[' -d ca.foo ']' container-test-run-certificates> ca # [8085795.621296] ca acme-setup-privileged[200]: + for fixpath in ca.foo .lego/ca.foo container-test-run-certificates> ca # [8085795.621296] ca acme-setup-privileged[200]: + '[' -d .lego/ca.foo ']' container-test-run-certificates> ca # [8085795.631240] ca nsncd[202]: Sep 02 00:04:12.996 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> ca # [8085795.631257] ca systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> ca # [8085795.631322] ca systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> ca # [8085795.631367] ca systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> ca # [8085795.638516] ca systemd[1]: Starting User Login Management... container-test-run-certificates> ca # [8085795.638976] ca systemd[1]: Starting Permit User Sessions... container-test-run-certificates> client # [8085795.440170] client systemd-resolved[149]: Positive Trust Anchors: container-test-run-certificates> client # [8085795.440176] client systemd-resolved[149]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> client # [8085795.440180] client systemd-resolved[149]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> client # [8085795.440195] client systemd-resolved[149]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> client # [8085795.450641] client systemd-resolved[149]: Using system hostname 'client'. container-test-run-certificates> client # [8085795.451555] client systemd[1]: Started Network Name Resolution. container-test-run-certificates> client # [8085795.451614] client systemd[1]: Reached target Network. container-test-run-certificates> client # [8085795.451651] client systemd[1]: Reached target System Initialization. container-test-run-certificates> client # [8085795.451683] client systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> client # [8085795.451703] client systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> client # [8085795.451714] client systemd[1]: Reached target Timer Units. container-test-run-certificates> client # [8085795.451795] client systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> client # [8085795.451866] client systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> client # [8085795.451945] client systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> client # [8085795.451958] client systemd[1]: Reached target Socket Units. container-test-run-certificates> client # [8085795.451979] client systemd[1]: Reached target Basic System. container-test-run-certificates> client # [8085795.452627] client systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> client # [8085795.453032] client systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> client # [8085795.453759] client systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> client # [8085795.463390] client systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> client # [8085795.631415] client nsncd[188]: Sep 02 00:04:12.997 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> client # [8085795.631513] client systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> client # [8085795.631559] client systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> client # [8085795.631591] client systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> client # [8085795.638548] client systemd[1]: Starting User Login Management... container-test-run-certificates> client # [8085795.638964] client systemd[1]: Starting Permit User Sessions... container-test-run-certificates> client # [8085795.646676] client systemd[1]: Finished Permit User Sessions. container-test-run-certificates> client # [8085795.647336] client systemd[1]: Started Console Getty. container-test-run-certificates> client # [8085795.647361] client systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> client # [8085795.647377] client systemd[1]: Reached target Login Prompts. container-test-run-certificates> server # [8085795.485980] server systemd-resolved[145]: Positive Trust Anchors: container-test-run-certificates> server # [8085795.485988] server systemd-resolved[145]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-certificates> server # [8085795.485991] server systemd-resolved[145]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-certificates> server # [8085795.486012] server systemd-resolved[145]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-certificates> server # [8085795.497585] server systemd-resolved[145]: Using system hostname 'server'. container-test-run-certificates> server # [8085795.498608] server systemd[1]: Started Network Name Resolution. container-test-run-certificates> server # [8085795.498668] server systemd[1]: Reached target Network. container-test-run-certificates> server # [8085795.498703] server systemd[1]: Reached target Network is Online. container-test-run-certificates> server # [8085795.498731] server systemd[1]: Reached target System Initialization. container-test-run-certificates> server # [8085795.498897] server systemd[1]: Started Renew ACME Certificate for test.foo. container-test-run-certificates> server # [8085795.498922] server systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-certificates> server # [8085795.498937] server systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-certificates> server # [8085795.498953] server systemd[1]: Reached target Timer Units. container-test-run-certificates> server # [8085795.499056] server systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-certificates> server # [8085795.499120] server systemd[1]: Listening on Nix Daemon Socket. container-test-run-certificates> server # [8085795.499191] server systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-certificates> server # [8085795.499201] server systemd[1]: Reached target Socket Units. container-test-run-certificates> server # [8085795.499224] server systemd[1]: Reached target Basic System. container-test-run-certificates> server # [8085795.499961] server systemd[1]: Starting Set up the ACME certificate renewal infrastructure... container-test-run-certificates> server # [8085795.500323] server systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-certificates> server # [8085795.500343] server systemd[1]: nginx-config-reload.service skipped, unmet condition check ConditionPathExists=/var/lib/acme/test.foo/fullchain.pem container-test-run-certificates> server # [8085795.500693] server systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-certificates> server # [8085795.501295] server systemd[1]: Starting D-Bus System Message Bus... container-test-run-certificates> server # [8085795.530896] server systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-certificates> server # [8085795.636232] server acme-setup-privileged[191]: + set -euo pipefail container-test-run-certificates> server # [8085795.636232] server acme-setup-privileged[191]: + cd /var/lib/acme container-test-run-certificates> server # [8085795.636232] server acme-setup-privileged[191]: + chmod -R u=rwX,g=,o= .lego/accounts container-test-run-certificates> server # [8085795.637059] server acme-setup-privileged[191]: + chown -R acme .lego/accounts container-test-run-certificates> server # [8085795.637891] server acme-setup-privileged[191]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> server # [8085795.637920] server acme-setup-privileged[191]: + '[' -d test.foo ']' container-test-run-certificates> server # [8085795.637920] server acme-setup-privileged[191]: + for fixpath in test.foo .lego/test.foo container-test-run-certificates> server # [8085795.637920] server acme-setup-privileged[191]: + '[' -d .lego/test.foo ']' container-test-run-certificates> server # [8085795.707418] server nsncd[193]: Sep 02 00:04:13.073 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-certificates> server # [8085795.707526] server systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-certificates> server # [8085795.707583] server systemd[1]: Reached target Host and Network Name Lookups. container-test-run-certificates> server # [8085795.707620] server systemd[1]: Reached target User and Group Name Lookups. container-test-run-certificates> server # [8085795.708361] server systemd[1]: Starting User Login Management... container-test-run-certificates> server # [8085795.708860] server systemd[1]: Starting Permit User Sessions... container-test-run-certificates> server # [8085795.732207] server systemd[1]: Finished Permit User Sessions. container-test-run-certificates> server # [8085795.732729] server systemd[1]: Started Console Getty. container-test-run-certificates> server # [8085795.732752] server systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> server # [8085795.732763] server systemd[1]: Reached target Login Prompts. container-test-run-certificates> ca # [8085795.646786] ca systemd[1]: Finished Permit User Sessions. container-test-run-certificates> ca # [8085795.647583] ca systemd[1]: Started Console Getty. container-test-run-certificates> ca # [8085795.647603] ca systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-certificates> ca # [8085795.647617] ca systemd[1]: Reached target Login Prompts. container-test-run-certificates> ca # [8085795.895388] ca dbus-broker-launch[204]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> ca # [8085795.899579] ca dbus-broker-launch[204]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> ca # [8085795.899579] ca dbus-broker-launch[204]: Invalid user-name in /nix/store/gpdxpznvl5s3x1lll78m5sc9cdp1kx2s-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> ca # [8085795.899985] ca systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> client # [8085795.911902] client dbus-broker-launch[189]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> ca # [8085795.905191] ca dbus-broker-launch[204]: Ready container-test-run-certificates> server # [8085795.919530] server dbus-broker-launch[194]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-certificates> client # [8085795.914006] client dbus-broker-launch[189]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> server # [8085795.920236] server dbus-broker-launch[194]: NSS returned no entry for 'systemd-timesync' container-test-run-certificates> client # [8085795.914049] client dbus-broker-launch[189]: Invalid user-name in /nix/store/91l6d2rr3446jkw7ll0r95z9ca8qijjq-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> server # [8085795.920236] server dbus-broker-launch[194]: Invalid user-name in /nix/store/0pgc9air17alr427hx1lc5x9wnyi4fv0-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-certificates> client # [8085795.914423] client systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> server # [8085795.920526] server systemd[1]: Started D-Bus System Message Bus. container-test-run-certificates> client # [8085795.918255] client dbus-broker-launch[189]: Ready container-test-run-certificates> server # [8085795.925100] server dbus-broker-launch[194]: Ready container-test-run-certificates> ca: must succeed: systemctl restart acme-order-renew-ca.foo.service container-test-run-certificates> client # [8085796.286136] client systemd-networkd[175]: eth1: Gained IPv6LL container-test-run-certificates> client # [8085796.387944] client systemd-logind[204]: New seat seat0. container-test-run-certificates> client # [8085796.388190] client systemd[1]: Started User Login Management. container-test-run-certificates> client # [8085796.389255] client systemd[1]: Starting linger-users.service... container-test-run-certificates> client # [8085796.418279] client systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> client # [8085796.418381] client systemd[1]: Finished linger-users.service. container-test-run-certificates> client # [8085796.418651] client systemd[1]: Reached target Multi-User System. container-test-run-certificates> ca # [8085796.327296] ca systemd-logind[230]: New seat seat0. container-test-run-certificates> ca # [8085796.327474] ca systemd[1]: Started User Login Management. container-test-run-certificates> ca # [8085796.334691] ca systemd[1]: Starting linger-users.service... container-test-run-certificates> ca # [8085796.343823] ca systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> ca # [8085796.343962] ca systemd[1]: Finished linger-users.service. container-test-run-certificates> ca # [8085796.470074] ca acme-setup-start[218]: + set -euo pipefail container-test-run-certificates> ca # [8085796.470074] ca acme-setup-start[218]: + test -e ca/key.pem container-test-run-certificates> ca # [8085796.470074] ca acme-setup-start[218]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> ca # [8085796.479024] ca systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> ca # [8085796.480739] ca systemd[1]: Starting Ensure certificate for ca.foo... container-test-run-certificates> server # [8085796.387728] server acme-setup-start[206]: + set -euo pipefail container-test-run-certificates> server # [8085796.387728] server acme-setup-start[206]: + test -e ca/key.pem container-test-run-certificates> server # [8085796.388177] server acme-setup-start[206]: + minica --ca-key ca/key.pem --ca-cert ca/cert.pem --domains selfsigned.local container-test-run-certificates> server # [8085796.399910] server systemd-logind[223]: New seat seat0. container-test-run-certificates> server # [8085796.411182] server systemd[1]: Finished Set up the ACME certificate renewal infrastructure. container-test-run-certificates> server # [8085796.411499] server systemd[1]: Started User Login Management. container-test-run-certificates> server # [8085796.412824] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> server # [8085796.413334] server systemd[1]: Starting linger-users.service... container-test-run-certificates> server # [8085796.421051] server systemd[1]: linger-users.service: Deactivated successfully. container-test-run-certificates> server # [8085796.421126] server systemd[1]: Finished linger-users.service. container-test-run-certificates> server # [8085796.542135] server systemd-networkd[179]: eth1: Gained IPv6LL container-test-run-certificates> ca # [8085796.775777] ca step-ca[203]: badger 2026/09/02 00:04:14 INFO: All 0 tables opened in 0s container-test-run-certificates> ca # [8085796.797144] ca step-ca[203]: 2026/09/02 00:04:14 Building new tls configuration using step-ca x509 Signer Interface container-test-run-certificates> ca # [8085796.799931] ca step-ca[203]: 2026/09/02 00:04:14 Starting Smallstep CA/0.30.2 (linux/amd64) container-test-run-certificates> ca # [8085796.799931] ca step-ca[203]: 2026/09/02 00:04:14 Documentation: https://u.step.sm/docs/ca container-test-run-certificates> ca # [8085796.799931] ca step-ca[203]: 2026/09/02 00:04:14 Community Discord: https://u.step.sm/discord container-test-run-certificates> ca # [8085796.799931] ca step-ca[203]: 2026/09/02 00:04:14 Config file: /etc/smallstep/ca.json container-test-run-certificates> ca # [8085796.800039] ca step-ca[203]: 2026/09/02 00:04:14 The primary server URL is https://ca.foo:1443 container-test-run-certificates> ca # [8085796.800039] ca step-ca[203]: 2026/09/02 00:04:14 Root certificates are available at https://ca.foo:1443/roots.pem container-test-run-certificates> ca # [8085796.800039] ca step-ca[203]: 2026/09/02 00:04:14 X.509 Root Fingerprint: 972c6be7366781fca8911a0706eed815128c63d065caf781c37596b5025af1d6 container-test-run-certificates> ca # [8085796.800114] ca systemd[1]: Started step-ca service. container-test-run-certificates> ca # [8085796.800166] ca step-ca[203]: 2026/09/02 00:04:14 Serving HTTPS on 0.0.0.0:1443 ... container-test-run-certificates> ca # [8085796.862113] ca systemd-networkd[188]: eth1: Gained IPv6LL container-test-run-certificates> server # [8085797.221135] server acme-test.foo-start[241]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [8085797.223073] server acme-test.foo-start[241]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [8085797.223073] server acme-test.foo-start[241]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [8085797.230055] server acme-test.foo-start[254]: + cd test.foo container-test-run-certificates> server # [8085797.230375] server acme-test.foo-start[254]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [8085797.230884] server acme-test.foo-start[255]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [8085797.231069] server acme-test.foo-start[254]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [8085797.232260] server acme-test.foo-start[254]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [8085797.232425] server acme-test.foo-start[241]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [8085797.233412] server acme-test.foo-start[241]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [8085797.234337] server acme-test.foo-start[241]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [8085797.235257] server acme-test.foo-start[241]: + for fixpath in out certificates container-test-run-certificates> server # [8085797.235278] server acme-test.foo-start[241]: + '[' -d out ']' container-test-run-certificates> server # [8085797.235278] server acme-test.foo-start[241]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [8085797.236142] server acme-test.foo-start[241]: + chown -R acme:nginx out container-test-run-certificates> server # [8085797.237916] server acme-test.foo-start[241]: + for fixpath in out certificates container-test-run-certificates> server # [8085797.237941] server acme-test.foo-start[241]: + '[' -d certificates ']' container-test-run-certificates> server # [8085797.239859] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [8085797.240765] server systemd[1]: Starting Nginx Web Server... container-test-run-certificates> ca # [8085797.290168] ca acme-ca.foo-start[255]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [8085797.292190] ca acme-ca.foo-start[255]: + '[' -e out/acme-success ']' container-test-run-certificates> ca # [8085797.292190] ca acme-ca.foo-start[255]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=ca.foo --ip-addresses= container-test-run-certificates> ca # [8085797.296887] ca acme-ca.foo-start[281]: + cd ca.foo container-test-run-certificates> ca # [8085797.297071] ca acme-ca.foo-start[281]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> ca # [8085797.297850] ca acme-ca.foo-start[282]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> ca # [8085797.297977] ca acme-ca.foo-start[281]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> ca # [8085797.298582] ca acme-ca.foo-start[281]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> ca # [8085797.298731] ca acme-ca.foo-start[255]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> ca # [8085797.299644] ca acme-ca.foo-start[255]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> ca # [8085797.300505] ca acme-ca.foo-start[255]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [8085797.301384] ca acme-ca.foo-start[255]: + for fixpath in out certificates container-test-run-certificates> ca # [8085797.301399] ca acme-ca.foo-start[255]: + '[' -d out ']' container-test-run-certificates> ca # [8085797.301410] ca acme-ca.foo-start[255]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [8085797.302261] ca acme-ca.foo-start[255]: + chown -R acme:nginx out container-test-run-certificates> ca # [8085797.304094] ca acme-ca.foo-start[255]: + for fixpath in out certificates container-test-run-certificates> ca # [8085797.304108] ca acme-ca.foo-start[255]: + '[' -d certificates ']' container-test-run-certificates> ca # [8085797.309750] ca systemd[1]: Finished Ensure certificate for ca.foo. container-test-run-certificates> ca # [8085797.310637] ca systemd[1]: Starting Nginx Web Server... container-test-run-certificates> ca # [8085797.482492] ca systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> ca # [8085797.483245] ca systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> server # [8085797.482627] server systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> server # [8085797.483269] server systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> client # [8085797.484177] client systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-certificates> client # [8085797.485028] client systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-certificates> client # [8085797.490051] client systemd[1]: Startup finished in 3.896s. container-test-run-certificates> server # [8085797.827139] server nginx-pre-start[267]: nginx: the configuration file /nix/store/3m2n36a8jlyrhsy2j6a1yhcbg3nahz8c-nginx.conf syntax is ok container-test-run-certificates> ca # [8085797.880562] ca nginx-pre-start[294]: nginx: the configuration file /nix/store/cx759np7blxhpdf3mz8x350q2ggmpg7s-nginx.conf syntax is ok container-test-run-certificates> server # [8085797.827583] server nginx-pre-start[267]: nginx: configuration file /nix/store/3m2n36a8jlyrhsy2j6a1yhcbg3nahz8c-nginx.conf test is successful container-test-run-certificates> server # [8085797.835576] server systemd[1]: Started Nginx Web Server. container-test-run-certificates> server # [8085797.835869] server systemd[1]: Reached target Multi-User System. container-test-run-certificates> ca # [8085797.880954] ca nginx-pre-start[294]: nginx: configuration file /nix/store/cx759np7blxhpdf3mz8x350q2ggmpg7s-nginx.conf test is successful container-test-run-certificates> server # [8085797.836801] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> ca # [8085797.883808] ca systemd[1]: Started Nginx Web Server. container-test-run-certificates> ca # [8085797.884111] ca systemd[1]: Reached target Multi-User System. container-test-run-certificates> ca # [8085797.884901] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> server # [8085798.610349] server acme-order-renew-test.foo-start[270]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [8085798.612406] server acme-order-renew-test.foo-start[270]: + set -euo pipefail container-test-run-certificates> server # [8085798.612467] server acme-order-renew-test.foo-start[270]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [8085798.612556] server acme-order-renew-test.foo-start[270]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [8085798.613490] server acme-order-renew-test.foo-start[270]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [8085798.626726] server acme-order-renew-test.foo-start[281]: 2026/09/02 00:04:15 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> server # [8085798.627106] server acme-order-renew-test.foo-start[281]: 2026/09/02 00:04:15 Saved key to accounts/ca.foo/none@none.tld/keys/none@none.tld.key container-test-run-certificates> ca # [8085798.650523] ca acme-order-renew-ca.foo-start[297]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [8085798.653265] ca acme-order-renew-ca.foo-start[297]: + set -euo pipefail container-test-run-certificates> ca # [8085798.653265] ca acme-order-renew-ca.foo-start[297]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [8085798.653265] ca acme-order-renew-ca.foo-start[297]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [8085798.654129] ca acme-order-renew-ca.foo-start[297]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo run container-test-run-certificates> ca # [8085798.666313] ca acme-order-renew-ca.foo-start[308]: 2026/09/02 00:04:16 No key found for account none@none.tld. Generating a P256 key. container-test-run-certificates> ca # [8085798.666544] ca acme-order-renew-ca.foo-start[308]: 2026/09/02 00:04:16 Saved key to accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key container-test-run-certificates> ca # [8085798.681234] ca step-ca[203]: time="2026-09-02T00:04:16Z" level=info duration="112.772µs" duration-ns=112772 fields.time="2026-09-02T00:04:16Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=08848be1-1d24-4e04-8781-b05103e4fe95 response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085798.681553] ca acme-order-renew-ca.foo-start[308]: 2026/09/02 00:04:16 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> ca # [8085798.685595] ca step-ca[203]: time="2026-09-02T00:04:16Z" level=info duration=4.138735ms duration-ns=4138735 fields.time="2026-09-02T00:04:16Z" method=HEAD name=ca nonce=aFVTbGI2VmY1bnZXRDJua09NYjFHTkpadkVqdWlzb2U path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=f85674f4-aa78-4def-9ff2-d13c4b584de4 size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085798.686706] ca step-ca[203]: time="2026-09-02T00:04:16Z" level=info duration="793.504µs" duration-ns=793504 fields.time="2026-09-02T00:04:16Z" method=POST name=ca nonce=cXZhOW0zTGJJMWxyWUM4eUN0WFhNSVZUQlF0U0ZMR3c path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=925be230-758c-4e33-9716-71e460f2be46 response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo:1443/acme/acme/account/dkwOQRGpL7hN4ErtmgbyL3yHTwI4TBfQ/orders\"}" size=143 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085798.686893] ca acme-order-renew-ca.foo-start[308]: !!!! HEADS UP !!!! container-test-run-certificates> ca # [8085798.686893] ca acme-order-renew-ca.foo-start[308]: Your account credentials have been saved in your container-test-run-certificates> ca # [8085798.686893] ca acme-order-renew-ca.foo-start[308]: configuration directory at "accounts". container-test-run-certificates> ca # [8085798.686893] ca acme-order-renew-ca.foo-start[308]: You should make a secure backup of this folder now. This container-test-run-certificates> ca # [8085798.686893] ca acme-order-renew-ca.foo-start[308]: configuration directory will also contain private keys container-test-run-certificates> ca # [8085798.686893] ca acme-order-renew-ca.foo-start[308]: generated by lego and certificates obtained from the ACME container-test-run-certificates> ca # [8085798.686893] ca acme-order-renew-ca.foo-start[308]: server. Making regular backups of this folder is ideal. container-test-run-certificates> ca # [8085798.687053] ca acme-order-renew-ca.foo-start[308]: 2026/09/02 00:04:16 [INFO] [ca.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> ca # [8085798.688489] ca step-ca[203]: time="2026-09-02T00:04:16Z" level=info duration=1.367966ms duration-ns=1367966 fields.time="2026-09-02T00:04:16Z" method=POST name=ca nonce=M3RtYm5mTTVLY1E3dWg1YlZZcWFHM0x3VDBzcVhHUDA path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=146ccd9c-acfb-4660-a943-67a2f70b65ac response="{\"id\":\"D2jKY6dlbI75XLAObK3JFzmi4NY1GXyY\",\"status\":\"pending\",\"expires\":\"2026-09-03T00:04:16Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-09-02T00:03:16Z\",\"notAfter\":\"2026-12-01T00:04:16Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/1gdpjUP4xqAVBBUw9FQg2RZqN6YoGWa1\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/D2jKY6dlbI75XLAObK3JFzmi4NY1GXyY/finalize\"}" size=392 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085798.745998] ca step-ca[203]: time="2026-09-02T00:04:16Z" level=info duration="879.086µs" duration-ns=879086 fields.time="2026-09-02T00:04:16Z" method=POST name=ca nonce=VkRXVGpNbkhzUlk1UE16S3RqNTdQbEJ5WTZNMzRaZVY path=/acme/acme/authz/1gdpjUP4xqAVBBUw9FQg2RZqN6YoGWa1 protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=127c8b3c-de79-4a44-9b61-94413dc0377f response="{\"identifier\":{\"type\":\"dns\",\"value\":\"ca.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"0keQ9OSHWjwMAD5DBZ4ryg6Hc9wVBRVk\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/1gdpjUP4xqAVBBUw9FQg2RZqN6YoGWa1/Jc95fsYBYegVqV9pxRipSyYNuk4JCAg2\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"0keQ9OSHWjwMAD5DBZ4ryg6Hc9wVBRVk\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/1gdpjUP4xqAVBBUw9FQg2RZqN6YoGWa1/mBhYqzsjQ5Zjpm0U1q6e3YffXrAyV2JI\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"0keQ9OSHWjwMAD5DBZ4ryg6Hc9wVBRVk\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/1gdpjUP4xqAVBBUw9FQg2RZqN6YoGWa1/T8yldHADM2YEB9TjjT5smHBDEjSE1d6W\"}],\"wildcard\":false,\"expires\":\"2026-09-03T00:04:16Z\"}" size=719 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085798.746200] ca acme-order-renew-ca.foo-start[308]: 2026/09/02 00:04:16 [INFO] [ca.foo] AuthURL: https://ca.foo:1443/acme/acme/authz/1gdpjUP4xqAVBBUw9FQg2RZqN6YoGWa1 container-test-run-certificates> ca # [8085798.746200] ca acme-order-renew-ca.foo-start[308]: 2026/09/02 00:04:16 [INFO] [ca.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> ca # [8085798.746200] ca acme-order-renew-ca.foo-start[308]: 2026/09/02 00:04:16 [INFO] [ca.foo] acme: use http-01 solver container-test-run-certificates> ca # [8085798.746287] ca acme-order-renew-ca.foo-start[308]: 2026/09/02 00:04:16 [INFO] [ca.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> ca # [8085798.748437] ca step-ca[203]: time="2026-09-02T00:04:16Z" level=info duration=1.940605ms duration-ns=1940605 fields.time="2026-09-02T00:04:16Z" method=POST name=ca nonce=UnloZlE0ZGRPUnlqRmF3SXBDMTV6ZmZoVFlvQWoxUFg path=/acme/acme/challenge/1gdpjUP4xqAVBBUw9FQg2RZqN6YoGWa1/mBhYqzsjQ5Zjpm0U1q6e3YffXrAyV2JI protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=059e7a02-26d3-4c9b-82fc-38fae847130b response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"0keQ9OSHWjwMAD5DBZ4ryg6Hc9wVBRVk\",\"validated\":\"2026-09-02T00:04:16Z\",\"url\":\"https://ca.foo:1443/acme/acme/challenge/1gdpjUP4xqAVBBUw9FQg2RZqN6YoGWa1/mBhYqzsjQ5Zjpm0U1q6e3YffXrAyV2JI\"}" size=228 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085798.748551] ca acme-order-renew-ca.foo-start[308]: 2026/09/02 00:04:16 [INFO] [ca.foo] The server validated our request container-test-run-certificates> ca # [8085798.748585] ca acme-order-renew-ca.foo-start[308]: 2026/09/02 00:04:16 [INFO] [ca.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> ca # [8085798.751041] ca step-ca[203]: time="2026-09-02T00:04:16Z" level=info duration=2.169746ms duration-ns=2169746 fields.time="2026-09-02T00:04:16Z" method=POST name=ca nonce=aEdNckljVjR1MndzQ1RVMjZQSFpDaGlSajU0aWRPN2Y path=/acme/acme/order/D2jKY6dlbI75XLAObK3JFzmi4NY1GXyY/finalize protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=d7db7ca8-36b4-4a5f-b88d-5d967661954c response="{\"id\":\"D2jKY6dlbI75XLAObK3JFzmi4NY1GXyY\",\"status\":\"valid\",\"expires\":\"2026-09-03T00:04:16Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"ca.foo\"}],\"notBefore\":\"2026-09-02T00:03:16Z\",\"notAfter\":\"2026-12-01T00:04:16Z\",\"authorizations\":[\"https://ca.foo:1443/acme/acme/authz/1gdpjUP4xqAVBBUw9FQg2RZqN6YoGWa1\"],\"finalize\":\"https://ca.foo:1443/acme/acme/order/D2jKY6dlbI75XLAObK3JFzmi4NY1GXyY/finalize\",\"certificate\":\"https://ca.foo:1443/acme/acme/certificate/AzgBexMc4DHQ2PEzsJAKsQdPF195yD37\"}" size=481 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085798.751762] ca step-ca[203]: time="2026-09-02T00:04:16Z" level=info certificate="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" duration="459.565µs" duration-ns=459565 fields.time="2026-09-02T00:04:16Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=d1YxQ2Rnd25oMmF2VVFtaXRmc2I3WHo5a1N2Vjhra1c path=/acme/acme/certificate/AzgBexMc4DHQ2PEzsJAKsQdPF195yD37 protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address="2001:db8:1::1" request-id=23471578-8b76-49a6-bed7-bbb84dcf108a sans="map[dns:[ca.foo]]" serial=326131789011968127000197862696044056595 size=1344 status=200 subject=ca.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= valid-from="2026-09-02T00:03:16Z" valid-to="2026-12-01T00:04:16Z" container-test-run-certificates> ca # [8085798.751853] ca acme-order-renew-ca.foo-start[308]: 2026/09/02 00:04:16 [INFO] [ca.foo] Server responded with a certificate. container-test-run-certificates> ca # [8085798.756225] ca acme-order-renew-ca.foo-start[297]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [8085798.757652] ca acme-order-renew-ca.foo-start[297]: + touch out/acme-success container-test-run-certificates> ca # [8085798.758836] ca acme-order-renew-ca.foo-start[297]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [8085798.759596] ca acme-order-renew-ca.foo-start[297]: + touch out/renewed container-test-run-certificates> ca # [8085798.760579] ca acme-order-renew-ca.foo-start[297]: + echo Installing new certificate container-test-run-certificates> ca # [8085798.760579] ca acme-order-renew-ca.foo-start[297]: Installing new certificate container-test-run-certificates> ca # [8085798.760627] ca acme-order-renew-ca.foo-start[297]: + cp -vp certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [8085798.761459] ca acme-order-renew-ca.foo-start[329]: 'certificates/ca.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> ca # [8085798.761638] ca acme-order-renew-ca.foo-start[297]: + cp -vp certificates/ca.foo.key out/key.pem container-test-run-certificates> ca # [8085798.762548] ca acme-order-renew-ca.foo-start[330]: 'certificates/ca.foo.key' -> 'out/key.pem' container-test-run-certificates> ca # [8085798.762744] ca acme-order-renew-ca.foo-start[297]: + cp -vp certificates/ca.foo.issuer.crt out/chain.pem container-test-run-certificates> ca # [8085798.763615] ca acme-order-renew-ca.foo-start[331]: 'certificates/ca.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> ca # [8085798.763772] ca acme-order-renew-ca.foo-start[297]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> ca # [8085798.764752] ca acme-order-renew-ca.foo-start[297]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> ca # [8085798.766303] ca acme-order-renew-ca.foo-start[297]: + for fixpath in out certificates container-test-run-certificates> ca # [8085798.766327] ca acme-order-renew-ca.foo-start[297]: + '[' -d out ']' container-test-run-certificates> ca # [8085798.766327] ca acme-order-renew-ca.foo-start[297]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [8085798.767158] ca acme-order-renew-ca.foo-start[297]: + chown -R acme:nginx out container-test-run-certificates> ca # [8085798.768951] ca acme-order-renew-ca.foo-start[297]: + for fixpath in out certificates container-test-run-certificates> ca # [8085798.768979] ca acme-order-renew-ca.foo-start[297]: + '[' -d certificates ']' container-test-run-certificates> ca # [8085798.768979] ca acme-order-renew-ca.foo-start[297]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [8085798.769980] ca acme-order-renew-ca.foo-start[297]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [8085798.771445] ca acme-order-renew-ca.foo-start[297]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca # [8085798.860116] ca systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> ca # [8085798.862405] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [8085798.862544] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> server # [8085799.647565] server acme-order-renew-test.foo-start[281]: 2026/09/02 00:04:17 Could not create client: get directory at 'https://ca.foo/acme/acme/directory': Get "https://ca.foo/acme/acme/directory": GET https://ca.foo/acme/acme/directory giving up after 2 attempt(s): Get "https://ca.foo/acme/acme/directory": tls: failed to verify certificate: x509: certificate signed by unknown authority container-test-run-certificates> server # [8085799.650474] server acme-order-renew-test.foo-start[270]: + echo Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [8085799.650474] server acme-order-renew-test.foo-start[270]: Failed to fetch certificates. This may mean your DNS records are set up incorrectly. Self-signed certs are in place and dependant services will still start. container-test-run-certificates> server # [8085799.650474] server acme-order-renew-test.foo-start[270]: + exit 10 container-test-run-certificates> server # [8085799.657047] server systemd[1]: acme-order-renew-test.foo.service: Main process exited, code=exited, status=10/n/a container-test-run-certificates> server # [8085799.657154] server systemd[1]: acme-order-renew-test.foo.service: Failed with result 'exit-code'. container-test-run-certificates> server # [8085799.657372] server systemd[1]: Failed to start Order (and renew) ACME certificate for test.foo. container-test-run-certificates> server # [8085799.657619] server systemd[1]: Startup finished in 6.062s. container-test-run-certificates> ca # [8085799.816949] ca nginx[347]: nginx: the configuration file /nix/store/cx759np7blxhpdf3mz8x350q2ggmpg7s-nginx.conf syntax is ok container-test-run-certificates> ca # [8085799.817211] ca nginx[347]: nginx: configuration file /nix/store/cx759np7blxhpdf3mz8x350q2ggmpg7s-nginx.conf test is successful container-test-run-certificates> ca # [8085800.718726] ca systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> ca # [8085800.718993] ca systemd[1]: Startup finished in 7.108s. container-test-run-certificates> ca # [8085800.968100] ca systemd[1]: Starting Order (and renew) ACME certificate for ca.foo... container-test-run-certificates> ca # [8085801.835216] ca acme-order-renew-ca.foo-start[362]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> ca # [8085801.836976] ca acme-order-renew-ca.foo-start[362]: + set -euo pipefail container-test-run-certificates> ca # [8085801.837044] ca acme-order-renew-ca.foo-start[362]: + echo 88dc4fc401a6091a1bd9 container-test-run-certificates> ca # [8085801.837133] ca acme-order-renew-ca.foo-start[362]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> ca # [8085801.837790] ca acme-order-renew-ca.foo-start[362]: + '[' -e certificates/ca.foo.key ']' container-test-run-certificates> ca # [8085801.837823] ca acme-order-renew-ca.foo-start[362]: + '[' -e certificates/ca.foo.crt ']' container-test-run-certificates> ca # [8085801.838046] ca acme-order-renew-ca.foo-start[370]: ++ find accounts -name none@none.tld.key container-test-run-certificates> ca # [8085801.839588] ca acme-order-renew-ca.foo-start[362]: + '[' -n accounts/ca.foo_1443/none@none.tld/keys/none@none.tld.key ']' container-test-run-certificates> ca # [8085801.839618] ca acme-order-renew-ca.foo-start[362]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo:1443/acme/acme/directory --key-type ec256 -d ca.foo renew --no-random-sleep --dynamic container-test-run-certificates> ca # [8085801.865921] ca step-ca[203]: time="2026-09-02T00:04:19Z" level=info duration="51.427µs" duration-ns=51427 fields.time="2026-09-02T00:04:19Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="2001:db8:1::1" request-id=f145f832-cd83-4a1b-8fc3-7ce9e122668b response="{\"newNonce\":\"https://ca.foo:1443/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo:1443/acme/acme/new-account\",\"newOrder\":\"https://ca.foo:1443/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo:1443/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo:1443/acme/acme/key-change\"}" size=277 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085801.866314] ca acme-order-renew-ca.foo-start[371]: 2026/09/02 00:04:19 [WARN] [ca.foo] acme: renewalInfo[get/post]: server does not advertise a renewal info endpoint container-test-run-certificates> ca # [8085801.866314] ca acme-order-renew-ca.foo-start[371]: 2026/09/02 00:04:19 [INFO] [ca.foo] The certificate expires at 2026-12-01T00:04:16Z, the renewal can be performed in 1439h59m36.768120556s: no renewal. container-test-run-certificates> ca # [8085801.867306] ca acme-order-renew-ca.foo-start[362]: + mv domainhash.txt certificates/ container-test-run-certificates> ca # [8085801.868514] ca acme-order-renew-ca.foo-start[362]: + touch out/acme-success container-test-run-certificates> ca # [8085801.869581] ca acme-order-renew-ca.foo-start[362]: + cmp -s certificates/ca.foo.crt out/fullchain.pem container-test-run-certificates> ca # [8085801.870404] ca acme-order-renew-ca.foo-start[362]: + for fixpath in out certificates container-test-run-certificates> ca # [8085801.870418] ca acme-order-renew-ca.foo-start[362]: + '[' -d out ']' container-test-run-certificates> ca # [8085801.870430] ca acme-order-renew-ca.foo-start[362]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> ca # [8085801.871450] ca acme-order-renew-ca.foo-start[362]: + chown -R acme:nginx out container-test-run-certificates> ca # [8085801.873043] ca acme-order-renew-ca.foo-start[362]: + for fixpath in out certificates container-test-run-certificates> ca # [8085801.873062] ca acme-order-renew-ca.foo-start[362]: + '[' -d certificates ']' container-test-run-certificates> ca # [8085801.873062] ca acme-order-renew-ca.foo-start[362]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> ca # [8085801.874104] ca acme-order-renew-ca.foo-start[362]: + chown -R acme:nginx certificates container-test-run-certificates> ca # [8085801.875744] ca acme-order-renew-ca.foo-start[362]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> ca: (finished: must succeed: systemctl restart acme-order-renew-ca.foo.service , in 5.81 seconds) container-test-run-certificates> ca # [8085802.123632] ca systemd[1]: acme-order-renew-ca.foo.service: Deactivated successfully. container-test-run-certificates> ca # [8085802.124297] ca systemd[1]: Finished Order (and renew) ACME certificate for ca.foo. container-test-run-certificates> server: must succeed: systemctl restart acme-test.foo.service container-test-run-certificates> server # [8085805.151136] server systemd[1]: acme-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [8085805.151277] server systemd[1]: Stopped Ensure certificate for test.foo. container-test-run-certificates> server # [8085805.152136] server systemd[1]: Stopping Ensure certificate for test.foo... container-test-run-certificates> server # [8085805.153664] server systemd[1]: Starting Ensure certificate for test.foo... container-test-run-certificates> server: (finished: must succeed: systemctl restart acme-test.foo.service, in 1.21 seconds) container-test-run-certificates> client: waiting for success: curl -v https://test.foo container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1008 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [110 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Sep 2 00:04:14 2026 GMT container-test-run-certificates> * expire date: Oct 2 00:04:14 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 38bf2a container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [8085806.332402] server acme-test.foo-start[305]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [8085806.335162] server acme-test.foo-start[305]: + '[' -e out/acme-success ']' container-test-run-certificates> server # [8085806.335162] server acme-test.foo-start[305]: + minica --ca-cert=ca/cert.pem --ca-key=ca/key.pem --domains=test.foo --ip-addresses= container-test-run-certificates> server # [8085806.342504] server acme-test.foo-start[315]: + cd test.foo container-test-run-certificates> server # [8085806.342732] server acme-test.foo-start[315]: + cp -vp cert.pem ../out/cert.pem container-test-run-certificates> server # [8085806.343858] server acme-test.foo-start[316]: 'cert.pem' -> '../out/cert.pem' container-test-run-certificates> server # [8085806.344050] server acme-test.foo-start[315]: + cp -vp key.pem ../out/key.pem container-test-run-certificates> server # [8085806.344886] server acme-test.foo-start[315]: 'key.pem' -> '../out/key.pem' container-test-run-certificates> server # [8085806.345337] server acme-test.foo-start[305]: + cat out/cert.pem ca/cert.pem container-test-run-certificates> server # [8085806.346539] server acme-test.foo-start[305]: + cp ca/cert.pem out/chain.pem container-test-run-certificates> server # [8085806.347669] server acme-test.foo-start[305]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [8085806.348865] server acme-test.foo-start[305]: + for fixpath in out certificates container-test-run-certificates> server # [8085806.348865] server acme-test.foo-start[305]: + '[' -d out ']' container-test-run-certificates> server # [8085806.348865] server acme-test.foo-start[305]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [8085806.349986] server acme-test.foo-start[305]: + chown -R acme:nginx out container-test-run-certificates> server # [8085806.352873] server acme-test.foo-start[305]: + for fixpath in out certificates container-test-run-certificates> server # [8085806.352873] server acme-test.foo-start[305]: + '[' -d certificates ']' container-test-run-certificates> server # [8085806.355575] server systemd[1]: Finished Ensure certificate for test.foo. container-test-run-certificates> server # [8085806.357527] server systemd[1]: Starting Order (and renew) ACME certificate for test.foo... container-test-run-certificates> server # [8085807.077541] server acme-order-renew-test.foo-start[323]: Waiting to acquire lock in /run/acme/ container-test-run-certificates> server # [8085807.080157] server acme-order-renew-test.foo-start[323]: + set -euo pipefail container-test-run-certificates> server # [8085807.080157] server acme-order-renew-test.foo-start[323]: + echo ad12aa6741ce4bd2c108 container-test-run-certificates> server # [8085807.080157] server acme-order-renew-test.foo-start[323]: + cmp -s domainhash.txt certificates/domainhash.txt container-test-run-certificates> server # [8085807.081034] server acme-order-renew-test.foo-start[323]: + lego --accept-tos --path . --email none@none.tld --http --http.webroot /var/lib/acme/acme-challenge --server https://ca.foo/acme/acme/directory --key-type ec256 -d test.foo run container-test-run-certificates> server # [8085807.113024] server acme-order-renew-test.foo-start[331]: 2026/09/02 00:04:24 [INFO] acme: Registering account for none@none.tld container-test-run-certificates> server # [8085807.148246] server acme-order-renew-test.foo-start[331]: !!!! HEADS UP !!!! container-test-run-certificates> server # [8085807.148246] server acme-order-renew-test.foo-start[331]: Your account credentials have been saved in your container-test-run-certificates> server # [8085807.148246] server acme-order-renew-test.foo-start[331]: configuration directory at "accounts". container-test-run-certificates> server # [8085807.148246] server acme-order-renew-test.foo-start[331]: You should make a secure backup of this folder now. This container-test-run-certificates> server # [8085807.148246] server acme-order-renew-test.foo-start[331]: configuration directory will also contain private keys container-test-run-certificates> server # [8085807.148246] server acme-order-renew-test.foo-start[331]: generated by lego and certificates obtained from the ACME container-test-run-certificates> server # [8085807.148246] server acme-order-renew-test.foo-start[331]: server. Making regular backups of this folder is ideal. container-test-run-certificates> server # [8085807.148453] server acme-order-renew-test.foo-start[331]: 2026/09/02 00:04:24 [INFO] [test.foo] acme: Obtaining bundled SAN certificate container-test-run-certificates> server # [8085807.211250] server acme-order-renew-test.foo-start[331]: 2026/09/02 00:04:24 [INFO] [test.foo] AuthURL: https://ca.foo/acme/acme/authz/LNQHHM97jXkjVZ81EbePxlVLZFQPJ4qg container-test-run-certificates> server # [8085807.211250] server acme-order-renew-test.foo-start[331]: 2026/09/02 00:04:24 [INFO] [test.foo] acme: Could not find solver for: tls-alpn-01 container-test-run-certificates> server # [8085807.211250] server acme-order-renew-test.foo-start[331]: 2026/09/02 00:04:24 [INFO] [test.foo] acme: use http-01 solver container-test-run-certificates> server # [8085807.211250] server acme-order-renew-test.foo-start[331]: 2026/09/02 00:04:24 [INFO] [test.foo] acme: Trying to solve HTTP-01 container-test-run-certificates> server # [8085807.214484] server acme-order-renew-test.foo-start[331]: 2026/09/02 00:04:24 [INFO] [test.foo] The server validated our request container-test-run-certificates> server # [8085807.214532] server acme-order-renew-test.foo-start[331]: 2026/09/02 00:04:24 [INFO] [test.foo] acme: Validations succeeded; requesting certificates container-test-run-certificates> server # [8085807.223212] server acme-order-renew-test.foo-start[331]: 2026/09/02 00:04:24 [INFO] [test.foo] Server responded with a certificate. container-test-run-certificates> server # [8085807.227676] server acme-order-renew-test.foo-start[323]: + mv domainhash.txt certificates/ container-test-run-certificates> server # [8085807.229335] server acme-order-renew-test.foo-start[323]: + touch out/acme-success container-test-run-certificates> server # [8085807.230990] server acme-order-renew-test.foo-start[323]: + cmp -s certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [8085807.231752] server acme-order-renew-test.foo-start[323]: + touch out/renewed container-test-run-certificates> server # [8085807.232913] server acme-order-renew-test.foo-start[323]: + echo Installing new certificate container-test-run-certificates> server # [8085807.232913] server acme-order-renew-test.foo-start[323]: Installing new certificate container-test-run-certificates> server # [8085807.232960] server acme-order-renew-test.foo-start[323]: + cp -vp certificates/test.foo.crt out/fullchain.pem container-test-run-certificates> server # [8085807.234109] server acme-order-renew-test.foo-start[350]: 'certificates/test.foo.crt' -> 'out/fullchain.pem' container-test-run-certificates> server # [8085807.234546] server acme-order-renew-test.foo-start[323]: + cp -vp certificates/test.foo.key out/key.pem container-test-run-certificates> server # [8085807.235538] server acme-order-renew-test.foo-start[351]: 'certificates/test.foo.key' -> 'out/key.pem' container-test-run-certificates> server # [8085807.235698] server acme-order-renew-test.foo-start[323]: + cp -vp certificates/test.foo.issuer.crt out/chain.pem container-test-run-certificates> server # [8085807.236515] server acme-order-renew-test.foo-start[352]: 'certificates/test.foo.issuer.crt' -> 'out/chain.pem' container-test-run-certificates> server # [8085807.236668] server acme-order-renew-test.foo-start[323]: + ln -sf fullchain.pem out/cert.pem container-test-run-certificates> server # [8085807.237600] server acme-order-renew-test.foo-start[323]: + cat out/key.pem out/fullchain.pem container-test-run-certificates> server # [8085807.238806] server acme-order-renew-test.foo-start[323]: + for fixpath in out certificates container-test-run-certificates> server # [8085807.238850] server acme-order-renew-test.foo-start[323]: + '[' -d out ']' container-test-run-certificates> server # [8085807.238850] server acme-order-renew-test.foo-start[323]: + chmod -R u=rwX,g=rX,o= out container-test-run-certificates> server # [8085807.239917] server acme-order-renew-test.foo-start[323]: + chown -R acme:nginx out container-test-run-certificates> server # [8085807.246048] server acme-order-renew-test.foo-start[323]: + for fixpath in out certificates container-test-run-certificates> server # [8085807.246083] server acme-order-renew-test.foo-start[323]: + '[' -d certificates ']' container-test-run-certificates> server # [8085807.246083] server acme-order-renew-test.foo-start[323]: + chmod -R u=rwX,g=rX,o= certificates container-test-run-certificates> server # [8085807.247641] server acme-order-renew-test.foo-start[323]: + chown -R acme:nginx certificates container-test-run-certificates> server # [8085807.250313] server acme-order-renew-test.foo-start[323]: + chmod -R u=rwX,g=,o= accounts/. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1008 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Sep 2 00:04:14 2026 GMT container-test-run-certificates> * expire date: Oct 2 00:04:14 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 38bf2a container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> ca # [8085807.112585] ca step-ca[203]: time="2026-09-02T00:04:24Z" level=info duration="53.18µs" duration-ns=53180 fields.time="2026-09-02T00:04:24Z" method=GET name=ca path=/acme/acme/directory protocol=HTTP/1.1 referer= remote-address="::1" request-id=2b7948f5-8994-49a6-93d7-f9816eb472fc response="{\"newNonce\":\"https://ca.foo/acme/acme/new-nonce\",\"newAccount\":\"https://ca.foo/acme/acme/new-account\",\"newOrder\":\"https://ca.foo/acme/acme/new-order\",\"revokeCert\":\"https://ca.foo/acme/acme/revoke-cert\",\"keyChange\":\"https://ca.foo/acme/acme/key-change\"}" size=252 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085807.143881] ca step-ca[203]: time="2026-09-02T00:04:24Z" level=info duration=29.56946ms duration-ns=29569460 fields.time="2026-09-02T00:04:24Z" method=HEAD name=ca nonce=V09Va1Njd2QyaDY3bnpscTdrMlJrRUdwOVpVTW1uQU8 path=/acme/acme/new-nonce protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=8d0e9dc8-bcda-4db1-834b-2d2d8ed82a1c size=0 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085807.147863] ca step-ca[203]: time="2026-09-02T00:04:24Z" level=info duration=2.070008ms duration-ns=2070008 fields.time="2026-09-02T00:04:24Z" method=POST name=ca nonce=ZnI5NFRONXFFNWVmWTg1R1RKeDloMkpCMEl4TVRqM1Y path=/acme/acme/new-account protocol=HTTP/1.1 referer= remote-address="::1" request-id=7bc2b76d-63d1-4e75-927b-83fdbac25bdc response="{\"contact\":[\"mailto:none@none.tld\"],\"status\":\"valid\",\"orders\":\"https://ca.foo/acme/acme/account/DgHLgeEUcSK3XfWrNs74dgmaDYSrEY6b/orders\"}" size=138 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085807.151305] ca step-ca[203]: time="2026-09-02T00:04:24Z" level=info duration=1.806532ms duration-ns=1806532 fields.time="2026-09-02T00:04:24Z" method=POST name=ca nonce=OEZjR3FZM0NrM0ZCeWJwa0xMOXBOdG4yYmlJSU93U1g path=/acme/acme/new-order protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=a0269776-dd18-4542-af4b-378a7cb8821c response="{\"id\":\"PcvOdIaFCr4eY1tNUMtsedMgQYLmiarT\",\"status\":\"pending\",\"expires\":\"2026-09-03T00:04:24Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-09-02T00:03:24Z\",\"notAfter\":\"2026-12-01T00:04:24Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/LNQHHM97jXkjVZ81EbePxlVLZFQPJ4qg\"],\"finalize\":\"https://ca.foo/acme/acme/order/PcvOdIaFCr4eY1tNUMtsedMgQYLmiarT/finalize\"}" size=384 status=201 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085807.210886] ca step-ca[203]: time="2026-09-02T00:04:24Z" level=info duration=1.456493ms duration-ns=1456493 fields.time="2026-09-02T00:04:24Z" method=POST name=ca nonce=eVA3OUZXaGt0eXllVDZINDNiODV2YzBjQzJTMVNoeGg path=/acme/acme/authz/LNQHHM97jXkjVZ81EbePxlVLZFQPJ4qg protocol=HTTP/1.1 referer= remote-address="::1" request-id=63a641df-9536-41ee-ac07-16e805cc7c31 response="{\"identifier\":{\"type\":\"dns\",\"value\":\"test.foo\"},\"status\":\"pending\",\"challenges\":[{\"type\":\"dns-01\",\"status\":\"pending\",\"token\":\"EUe8rLqoMQV2aiCuxgAG826LRhNDJAl2\",\"url\":\"https://ca.foo/acme/acme/challenge/LNQHHM97jXkjVZ81EbePxlVLZFQPJ4qg/VJqKSrU8VQYF12fv4saN13IKNfaF4e98\"},{\"type\":\"http-01\",\"status\":\"pending\",\"token\":\"EUe8rLqoMQV2aiCuxgAG826LRhNDJAl2\",\"url\":\"https://ca.foo/acme/acme/challenge/LNQHHM97jXkjVZ81EbePxlVLZFQPJ4qg/nWSlPcddkt3HSiM5T89e3qvYcqVPwFMy\"},{\"type\":\"tls-alpn-01\",\"status\":\"pending\",\"token\":\"EUe8rLqoMQV2aiCuxgAG826LRhNDJAl2\",\"url\":\"https://ca.foo/acme/acme/challenge/LNQHHM97jXkjVZ81EbePxlVLZFQPJ4qg/kMhvttOIMSrYGgDKslAFPROJXM50xufg\"}],\"wildcard\":false,\"expires\":\"2026-09-03T00:04:24Z\"}" size=706 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085807.214201] ca step-ca[203]: time="2026-09-02T00:04:24Z" level=info duration=1.97531ms duration-ns=1975310 fields.time="2026-09-02T00:04:24Z" method=POST name=ca nonce=VlBtTHlEdzVwZlRwTkF6dEtHSnR0QUZMWFRpd2dmNUc path=/acme/acme/challenge/LNQHHM97jXkjVZ81EbePxlVLZFQPJ4qg/nWSlPcddkt3HSiM5T89e3qvYcqVPwFMy protocol=HTTP/1.1 referer= remote-address=127.0.0.1 request-id=915c6a86-2d5b-4808-a91e-94d6999ad6fa response="{\"type\":\"http-01\",\"status\":\"valid\",\"token\":\"EUe8rLqoMQV2aiCuxgAG826LRhNDJAl2\",\"validated\":\"2026-09-02T00:04:24Z\",\"url\":\"https://ca.foo/acme/acme/challenge/LNQHHM97jXkjVZ81EbePxlVLZFQPJ4qg/nWSlPcddkt3HSiM5T89e3qvYcqVPwFMy\"}" size=223 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085807.219032] ca step-ca[203]: time="2026-09-02T00:04:24Z" level=info duration=3.204946ms duration-ns=3204946 fields.time="2026-09-02T00:04:24Z" method=POST name=ca nonce=dVllY1QzbG5TSkRFZlZ3ZDY2MmR1ZVh2Q21OdWVmOGs path=/acme/acme/order/PcvOdIaFCr4eY1tNUMtsedMgQYLmiarT/finalize protocol=HTTP/1.1 referer= remote-address="::1" request-id=cfd10e5a-25f5-4dac-bfc2-bceb036875bf response="{\"id\":\"PcvOdIaFCr4eY1tNUMtsedMgQYLmiarT\",\"status\":\"valid\",\"expires\":\"2026-09-03T00:04:24Z\",\"identifiers\":[{\"type\":\"dns\",\"value\":\"test.foo\"}],\"notBefore\":\"2026-09-02T00:03:24Z\",\"notAfter\":\"2026-12-01T00:04:24Z\",\"authorizations\":[\"https://ca.foo/acme/acme/authz/LNQHHM97jXkjVZ81EbePxlVLZFQPJ4qg\"],\"finalize\":\"https://ca.foo/acme/acme/order/PcvOdIaFCr4eY1tNUMtsedMgQYLmiarT/finalize\",\"certificate\":\"https://ca.foo/acme/acme/certificate/OlaAzM3Uzu06L88lYsyE7wPHFO7BnJPC\"}" size=468 status=200 user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= container-test-run-certificates> ca # [8085807.222882] ca step-ca[203]: time="2026-09-02T00:04:24Z" level=info certificate="MIIB1zCCAX2gAwIBAgIQefFWCQcaCoSaYg3cwb0UbDAKBggqhkjOPQQDAjAfMR0wGwYDVQQDExRDbGFuIEludGVybWVkaWF0ZSBDQTAeFw0yNjA5MDIwMDAzMjRaFw0yNjEyMDEwMDA0MjRaMBMxETAPBgNVBAMTCHRlc3QuZm9vMFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEYdPP8MmIToaYOp7mWpECdYoihBqrdfFibPym8jNnw12m/4q+8W0aybjdWvGSKj1ck93q6M1BmMuMEiGLWN4IgqOBpjCBozAOBgNVHQ8BAf8EBAMCB4AwHQYDVR0lBBYwFAYIKwYBBQUHAwEGCCsGAQUFBwMCMB0GA1UdDgQWBBSTts5GY7GgBWx8iDH+jTxMytQfDzAfBgNVHSMEGDAWgBQYtqwjhq2auvpZ05KCGHmL0gSNaDATBgNVHREEDDAKggh0ZXN0LmZvbzAdBgwrBgEEAYKkZMYoQAEEDTALAgEGBARhY21lBAAwCgYIKoZIzj0EAwIDSAAwRQIhAMscMmXc9opS0tvnrPttNd1QBXRzXLgwqW5YugowENfcAiAD8W6cxawpLgnu6E+5Idw/waTqfk6Mjxl9ew4Ijr/wyA==" duration="707.132µs" duration-ns=707132 fields.time="2026-09-02T00:04:24Z" issuer="Clan Intermediate CA" method=POST name=ca nonce=ck9jbGFseVhORDhwcHBFYXJtOGw2TVEyVDFJQ1pTQVU path=/acme/acme/certificate/OlaAzM3Uzu06L88lYsyE7wPHFO7BnJPC protocol=HTTP/1.1 provisioner=acme public-key="ECDSA P-256" referer= remote-address=127.0.0.1 request-id=e47cce4b-48e7-49af-a7a4-7c31462ddfa2 sans="map[dns:[test.foo]]" serial=162089676035358967561690913251851572332 size=1348 status=200 subject=test.foo user-agent="lego-cli/4.35.2 xenolf-acme/4.35.2 (release; linux; amd64)" user-id= valid-from="2026-09-02T00:03:24Z" valid-to="2026-12-01T00:04:24Z" container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1008 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Sep 2 00:04:14 2026 GMT container-test-run-certificates> * expire date: Oct 2 00:04:14 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 38bf2a container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [8085808.126319] server systemd[1]: Reloading Nginx Web Server... container-test-run-certificates> server # [8085808.129306] server systemd[1]: acme-order-renew-test.foo.service: Deactivated successfully. container-test-run-certificates> server # [8085808.129435] server systemd[1]: Finished Order (and renew) ACME certificate for test.foo. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1008 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Sep 2 00:04:14 2026 GMT container-test-run-certificates> * expire date: Oct 2 00:04:14 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 38bf2a container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1008 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Sep 2 00:04:14 2026 GMT container-test-run-certificates> * expire date: Oct 2 00:04:14 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 38bf2a container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [8085810.577167] server nginx[368]: nginx: the configuration file /nix/store/3m2n36a8jlyrhsy2j6a1yhcbg3nahz8c-nginx.conf syntax is ok container-test-run-certificates> server # [8085810.577520] server nginx[368]: nginx: configuration file /nix/store/3m2n36a8jlyrhsy2j6a1yhcbg3nahz8c-nginx.conf test is successful container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [1008 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [111 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Sep 2 00:04:14 2026 GMT container-test-run-certificates> * expire date: Oct 2 00:04:14 2028 GMT container-test-run-certificates> * issuer: CN=minica root ca 38bf2a container-test-run-certificates> * Certificate level 0: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * Certificate level 1: Public key type EC/secp384r1 (384/192 Bits/secBits), signed using ecdsa-with-SHA384 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 13 container-test-run-certificates> * SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> * closing connection #0 container-test-run-certificates> curl: (60) SSL certificate OpenSSL verify result: self-signed certificate in certificate chain (19) container-test-run-certificates> More details here: https://curl.se/docs/sslcerts.html container-test-run-certificates> container-test-run-certificates> curl failed to verify the legitimacy of the server and therefore could not container-test-run-certificates> establish a secure connection to it. To learn more about this situation and container-test-run-certificates> how to fix it, please visit the webpage mentioned above. container-test-run-certificates> server # [8085811.621343] server systemd[1]: Reloaded Nginx Web Server. container-test-run-certificates> * Host test.foo:443 was resolved. container-test-run-certificates> * IPv6: 2001:db8:1::3 container-test-run-certificates> * IPv4: 192.168.1.3 container-test-run-certificates> * Trying [2001:db8:1::3]:443... container-test-run-certificates> * ALPN: curl offers h2,http/1.1 container-test-run-certificates> } [5 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Client hello (1): container-test-run-certificates> } [1552 bytes data] container-test-run-certificates> * SSL Trust Anchors: container-test-run-certificates> * OpenSSL default paths (fallback) container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Server hello (2): container-test-run-certificates> { [1210 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS change cipher, Change cipher spec (1): container-test-run-certificates> { [1 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): container-test-run-certificates> { [19 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Certificate (11): container-test-run-certificates> { [930 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, CERT verify (15): container-test-run-certificates> { [80 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Finished (20): container-test-run-certificates> { [52 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): container-test-run-certificates> } [1 bytes data] container-test-run-certificates> * TLSv1.3 (OUT), TLS handshake, Finished (20): container-test-run-certificates> } [52 bytes data] container-test-run-certificates> * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / X25519MLKEM768 / id-ecPublicKey container-test-run-certificates> * ALPN: server accepted h2 container-test-run-certificates> * Server certificate: container-test-run-certificates> * subject: CN=test.foo container-test-run-certificates> * start date: Sep 2 00:03:24 2026 GMT container-test-run-certificates> * expire date: Dec 1 00:04:24 2026 GMT container-test-run-certificates> * issuer: CN=Clan Intermediate CA container-test-run-certificates> * Certificate level 0: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 1: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * Certificate level 2: Public key type EC/prime256v1 (256/128 Bits/secBits), signed using ecdsa-with-SHA256 container-test-run-certificates> * subjectAltName: "test.foo" matches cert's "test.foo" container-test-run-certificates> * OpenSSL verify result: 0 container-test-run-certificates> * SSL certificate verified via OpenSSL. container-test-run-certificates> * Established connection to test.foo (2001:db8:1::3 port 443) from 2001:db8:1::2 port 55486 container-test-run-certificates> % Total % Received % Xferd Average Speed Time Time Time Current container-test-run-certificates> Dload Upload Total Spent Left Speed container-test-run-certificates> 0 0 0 0 0 0 0 0 0* using HTTP/2 container-test-run-certificates> * [HTTP/2] [1] OPENED stream for https://test.foo/ container-test-run-certificates> * [HTTP/2] [1] [:method: GET] container-test-run-certificates> * [HTTP/2] [1] [:scheme: https] container-test-run-certificates> * [HTTP/2] [1] [:authority: test.foo] container-test-run-certificates> * [HTTP/2] [1] [:path: /] container-test-run-certificates> * [HTTP/2] [1] [user-agent: curl/8.21.0] container-test-run-certificates> * [HTTP/2] [1] [accept: */*] container-test-run-certificates> } [5 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> * Request completely sent off container-test-run-certificates> { [5 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): container-test-run-certificates> { [265 bytes data] container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> container-test-run-certificates> { [5 bytes data] container-test-run-certificates> 100 20 100 20 0 0 1528 0 0 container-test-run-certificates> * Connection #0 to host test.foo:443 left intact container-test-run-certificates> client: (finished: waiting for success: curl -v https://test.foo, in 6.19 seconds) container-test-run-certificates> client: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2 container-test-run-certificates> Certificate: container-test-run-certificates> Data: container-test-run-certificates> Version: 3 (0x2) container-test-run-certificates> Serial Number: container-test-run-certificates> 79:f1:56:09:07:1a:0a:84:9a:62:0d:dc:c1:bd:14:6c container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Issuer: CN=Clan Intermediate CA container-test-run-certificates> Validity container-test-run-certificates> Not Before: Sep 2 00:03:24 2026 GMT container-test-run-certificates> Not After : Dec 1 00:04:24 2026 GMT container-test-run-certificates> Subject: CN=test.foo container-test-run-certificates> Subject Public Key Info: container-test-run-certificates> Public Key Algorithm: id-ecPublicKey container-test-run-certificates> Public-Key: (256 bit) container-test-run-certificates> pub: container-test-run-certificates> 04:61:d3:cf:f0:c9:88:4e:86:98:3a:9e:e6:5a:91: container-test-run-certificates> 02:75:8a:22:84:1a:ab:75:f1:62:6c:fc:a6:f2:33: container-test-run-certificates> 67:c3:5d:a6:ff:8a:be:f1:6d:1a:c9:b8:dd:5a:f1: container-test-run-certificates> 92:2a:3d:5c:93:dd:ea:e8:cd:41:98:cb:8c:12:21: container-test-run-certificates> 8b:58:de:08:82 container-test-run-certificates> ASN1 OID: prime256v1 container-test-run-certificates> NIST CURVE: P-256 container-test-run-certificates> X509v3 extensions: container-test-run-certificates> X509v3 Key Usage: critical container-test-run-certificates> Digital Signature container-test-run-certificates> X509v3 Extended Key Usage: container-test-run-certificates> TLS Web Server Authentication, TLS Web Client Authentication container-test-run-certificates> X509v3 Subject Key Identifier: container-test-run-certificates> 93:B6:CE:46:63:B1:A0:05:6C:7C:88:31:FE:8D:3C:4C:CA:D4:1F:0F container-test-run-certificates> X509v3 Authority Key Identifier: container-test-run-certificates> 18:B6:AC:23:86:AD:9A:BA:FA:59:D3:92:82:18:79:8B:D2:04:8D:68 container-test-run-certificates> X509v3 Subject Alternative Name: container-test-run-certificates> DNS:test.foo container-test-run-certificates> 1.3.6.1.4.1.37476.9000.64.1: container-test-run-certificates> 0......acme.. container-test-run-certificates> Signature Algorithm: ecdsa-with-SHA256 container-test-run-certificates> Signature Value: container-test-run-certificates> 30:45:02:21:00:cb:1c:32:65:dc:f6:8a:52:d2:db:e7:ac:fb: container-test-run-certificates> 6d:35:dd:50:05:74:73:5c:b8:30:a9:6e:58:ba:0a:30:10:d7: container-test-run-certificates> dc:02:20:03:f1:6e:9c:c5:ac:29:2e:09:ee:e8:4f:b9:21:dc: container-test-run-certificates> 3f:c1:a4:ea:7e:4e:8c:8f:19:7d:7b:0e:08:8e:bf:f0:c8 container-test-run-certificates> client: (finished: must succeed: openssl s_client -connect test.foo:443 -servername test.foo /dev/null | openssl x509 -text -noout 1>&2, in 0.02 seconds) container-test-run-certificates> (finished: run the VM test script, in 19.24 seconds) container-test-run-certificates> test script finished in 21.80s container-test-run-certificates> cleanup container-test-run-certificates> kill NspawnMachine (pid 53) container-test-run-certificates> kill NspawnMachine (pid 54) container-test-run-certificates> Container ca terminated by signal KILL. container-test-run-certificates> kill NspawnMachine (pid 55) container-test-run-certificates> Container client terminated by signal KILL. container-test-run-certificates> Container server terminated by signal KILL. container-test-run-certificates> (finished: cleanup, in 0.24 seconds) post-build step Upload to niks3: ok time=2026-09-02T00:04:33.423Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-09-02T00:04:33.795Z level=INFO msg="Uploading 1 narinfos" time=2026-09-02T00:04:34.594Z level=INFO msg="Upload complete. (1.286s)"