22:50:04 Démarré par le projet amont "Internes/pull-scanNodes" de numéro de build 715730
22:50:04 Causé à l'origine par :
22:50:04 Lancé par une alarme périodique
22:50:04 Exécution en tant que SYSTEM
22:50:04 Construction à distance sur gw-jenkins3 (runner) dans le répertoire de travail /home/jenkins/workspace/2.8.0/test-certificats-scribe-2.8.0-amd64
22:50:04 [test-certificats-scribe-2.8.0-amd64] $ /bin/bash -xe /tmp/jenkins11428663838922320615.sh
22:50:04 + /bin/bash /mnt/eole-ci-tests/jenkins/EoleNebula/runOneTestGG.sh -c TestEoleCi -t certificats-scribe -v 2.8.0 -a amd64
22:50:06 ONE_AUTH=/home/jenkins/.one/one_auth par défaut (/home/jenkins)
22:50:06 ARGUMENTS = -c TestEoleCi -t certificats-scribe -v 2.8.0 -a amd64 -U timer
22:50:06 Début à 2026/03/27 22:50:06
22:50:07 Mode AGENT
22:50:07 Utilisateur authentifié : jenkins3
22:50:07 updateCacheImage
22:50:13 Test: certificats-scribe version:2.8.0 architecture:amd64 stage:[clean, startvms, tests, shutdown, clean]
22:50:13 ======== load configuration :
22:50:17 Yaml: /mnt/eole-ci-tests/tests/certificats/Certificats-Scribe.yaml
22:50:17 Paths:
22:50:17 Path: tests/certificats
22:50:17 Path: scripts
22:50:17 Creation Machines pour : certificats-scribe
22:50:17 methode=instance
22:50:17 Les scripts référencés par le test
22:50:17 Script : tests/certificats/check-certificats-ssl.sh
22:50:17 Ordre Démarrage :
22:50:17 aca.gateway 1
22:50:17 aca.scribe 2
22:50:17 Test validite : test-certificats-scribe-2.8.0-amd64
22:50:17 Images à utiliser :
22:50:17 aca.gateway : gateway.fi date='2026/03/21 01:36:37' dataStore=default
22:50:17 aca.scribe : aca.scribe-2.8.0-instance-default-amd64.vm date='2026/03/27 22:40:30' dataStore=default
22:50:17 ======== stage: clean
22:50:17 ======== stage: startvms
22:50:17 ############# startvms aca.gateway ##########################
22:50:17
22:50:17 AUTOMATE : aca.gateway '/mnt/eole-ci-tests/configuration/gateway/configure_dnsmasq.sh' args=[default]
22:50:32 * Verification 'gateway.ac-test.fr' : 192.168.0.1
22:50:32 * Vérification du Forward vers Hestia : 192.168.232.2
22:50:37 PING hestia.eole.lan (192.168.232.2) 56(84) bytes of data.
22:50:37 --- hestia.eole.lan ping statistics ---
22:50:37 1 packets transmitted, 0 received, 100% packet loss, time 0ms
22:50:37 dnsmasq ok, pas de reload
22:50:52 ############# startvms aca.scribe ##########################
22:50:52 Configure Machine Eole : aca.scribe pour la configuration default avec l'image aca.scribe-2.8.0-instance-default-amd64.vm methode=instance bootAvec=VM
22:51:03 Attente Etat 'ACTIVE/RUNNING' (360) : . ==> Ok, Duree=0s
22:51:03 Vm démarrée : aca.scribe id=1687163 on nebula82.eole.lan
22:52:11 NeedToBuild=IS_UP_TO_DATE car Trigger = 2025/09/25 10:21:07, force Maj=false
22:52:11 bootAvec =VM
22:52:11 methode=instance
22:52:11 Pas de 'setUp:' pour certificats-scribe
22:52:11 MACHINES ACTIVES PRETES A ETRE UTILISEES
22:52:11 ======== stage: tests
22:52:11 Test certificats-scribe-1
22:52:11
22:52:11 AUTOMATE : aca.scribe 'check-certificats-ssl.sh' args=[]
22:52:31 Execute /mnt/eole-ci-tests/tests/certificats/check-certificats-ssl.sh dans le conteneur ADDC
22:52:31 HOSTNAME_LONG=addc.domscribe.ac-test.fr
22:52:31 Lecture des listes de paquets...
22:52:36 Construction de l'arbre des dépendances...
22:52:36 Lecture des informations d'état...
22:52:36 Les NOUVEAUX paquets suivants seront installés :
22:52:36 net-tools
22:52:36 AUTOMATE : detect 'mise à jour,' => 0
22:52:36 AUTOMATE : detect 'nouvellement installés,' => 1
22:52:36 0 mis à jour, 1 nouvellement installés, 0 à enlever et 0 non mis à jour.
22:52:36 Il est nécessaire de prendre 192 ko dans les archives.
22:52:36 Après cette opération, 856 ko d'espace disque supplémentaires seront utilisés.
22:52:36 Réception de :1 http://eole.ac-dijon.fr/ubuntu focal-security/main amd64 net-tools amd64 1.60+git20180626.aebd88e-1ubuntu1.3 [192 kB]
22:52:36 192 ko réceptionnés en 0s (5 814 ko/s)
22:52:36 Sélection du paquet net-tools précédemment désélectionné.
22:52:36 (Lecture de la base de données...
22:52:36 (Lecture de la base de données... 20777 fichiers et répertoires déjà installés.)
22:52:36 Préparation du dépaquetage de .../net-tools_1.60+git20180626.aebd88e-1ubuntu1.3_amd64.deb ...
22:52:36 Dépaquetage de net-tools (1.60+git20180626.aebd88e-1ubuntu1.3) ...
22:52:36 Paramétrage de net-tools (1.60+git20180626.aebd88e-1ubuntu1.3) ...
22:52:36 Lecture des listes de paquets...
22:52:36 Construction de l'arbre des dépendances...
22:52:36 Lecture des informations d'état...
22:52:41 Les paquets supplémentaires suivants seront installés :
22:52:41 libbrotli1 libcurl4 libpsl5 librtmp1 libssh-4 publicsuffix
22:52:41 Les NOUVEAUX paquets suivants seront installés :
22:52:41 curl libbrotli1 libcurl4 libpsl5 librtmp1 libssh-4 publicsuffix
22:52:41 AUTOMATE : detect 'mise à jour,' => 1
22:52:41 AUTOMATE : detect 'nouvellement installés,' => 8
22:52:41 0 mis à jour, 7 nouvellement installés, 0 à enlever et 0 non mis à jour.
22:52:41 Il est nécessaire de prendre 1 052 ko dans les archives.
22:52:41 Après cette opération, 2 962 ko d'espace disque supplémentaires seront utilisés.
22:52:41 Réception de :1 http://eole.ac-dijon.fr/ubuntu focal/main amd64 libpsl5 amd64 0.21.0-1ubuntu1 [51,5 kB]
22:52:41 Réception de :2 http://eole.ac-dijon.fr/ubuntu focal/main amd64 publicsuffix all 20200303.0012-1 [111 kB]
22:52:41 Réception de :3 http://eole.ac-dijon.fr/ubuntu focal-security/main amd64 libbrotli1 amd64 1.0.7-6ubuntu0.1 [267 kB]
22:52:41 Réception de :4 http://eole.ac-dijon.fr/ubuntu focal/main amd64 librtmp1 amd64 2.4+20151223.gitfa8646d.1-2build1 [54,9 kB]
22:52:41 Réception de :5 http://eole.ac-dijon.fr/ubuntu focal-security/main amd64 libssh-4 amd64 0.9.3-2ubuntu2.5 [171 kB]
22:52:41 Réception de :6 http://eole.ac-dijon.fr/ubuntu focal-security/main amd64 libcurl4 amd64 7.68.0-1ubuntu2.25 [235 kB]
22:52:41 Réception de :7 http://eole.ac-dijon.fr/ubuntu focal-security/main amd64 curl amd64 7.68.0-1ubuntu2.25 [162 kB]
22:52:41 1 052 ko réceptionnés en 0s (15,8 Mo/s)
22:52:41 Sélection du paquet libpsl5:amd64 précédemment désélectionné.
22:52:41 (Lecture de la base de données...
22:52:41 (Lecture de la base de données... 20826 fichiers et répertoires déjà installés.)
22:52:41 Préparation du dépaquetage de .../0-libpsl5_0.21.0-1ubuntu1_amd64.deb ...
22:52:41 Dépaquetage de libpsl5:amd64 (0.21.0-1ubuntu1) ...
22:52:41 Sélection du paquet publicsuffix précédemment désélectionné.
22:52:41 Préparation du dépaquetage de .../1-publicsuffix_20200303.0012-1_all.deb ...
22:52:41 Dépaquetage de publicsuffix (20200303.0012-1) ...
22:52:41 Sélection du paquet libbrotli1:amd64 précédemment désélectionné.
22:52:41 Préparation du dépaquetage de .../2-libbrotli1_1.0.7-6ubuntu0.1_amd64.deb ...
22:52:41 Dépaquetage de libbrotli1:amd64 (1.0.7-6ubuntu0.1) ...
22:52:41 Sélection du paquet librtmp1:amd64 précédemment désélectionné.
22:52:41 Préparation du dépaquetage de .../3-librtmp1_2.4+20151223.gitfa8646d.1-2build1_amd64.deb ...
22:52:41 Dépaquetage de librtmp1:amd64 (2.4+20151223.gitfa8646d.1-2build1) ...
22:52:41 Sélection du paquet libssh-4:amd64 précédemment désélectionné.
22:52:41 Préparation du dépaquetage de .../4-libssh-4_0.9.3-2ubuntu2.5_amd64.deb ...
22:52:41 Dépaquetage de libssh-4:amd64 (0.9.3-2ubuntu2.5) ...
22:52:41 Sélection du paquet libcurl4:amd64 précédemment désélectionné.
22:52:41 Préparation du dépaquetage de .../5-libcurl4_7.68.0-1ubuntu2.25_amd64.deb ...
22:52:41 Dépaquetage de libcurl4:amd64 (7.68.0-1ubuntu2.25) ...
22:52:41 Sélection du paquet curl précédemment désélectionné.
22:52:41 Préparation du dépaquetage de .../6-curl_7.68.0-1ubuntu2.25_amd64.deb ...
22:52:41 Dépaquetage de curl (7.68.0-1ubuntu2.25) ...
22:52:41 Paramétrage de libpsl5:amd64 (0.21.0-1ubuntu1) ...
22:52:41 Paramétrage de libbrotli1:amd64 (1.0.7-6ubuntu0.1) ...
22:52:41 Paramétrage de librtmp1:amd64 (2.4+20151223.gitfa8646d.1-2build1) ...
22:52:41 Paramétrage de libssh-4:amd64 (0.9.3-2ubuntu2.5) ...
22:52:41 Paramétrage de libcurl4:amd64 (7.68.0-1ubuntu2.25) ...
22:52:41 Paramétrage de curl (7.68.0-1ubuntu2.25) ...
22:52:41 Paramétrage de publicsuffix (20200303.0012-1) ...
22:52:41 Traitement des actions différées (« triggers ») pour libc-bin (2.31-0ubuntu9.18) ...
22:52:41 IP_LOCAL=192.168.0.30 dans Conteneur !
22:52:41 check_certificat_samba
22:52:41 Force la vérification et le renouvellement des certificats (avec un délai de 100000000s)
22:52:41 Attention: les certificats Samba vont expirer !
22:52:41 Certificat SAMBA LDAPS :
22:52:41 . Certificat => Ok (Mar 27 21:34:55 2029 GMT)
22:52:41 . CA => Fichier CA manquant
22:52:41 testAccesHTTPS 443
22:52:41 ********************************
22:52:41 SSLPort 127.0.0.1:636 192.168.0.30 LDAPS
22:52:41 subject=C = FR, O = Ministere Education Nationale (MENESR), OU = 110 043 015, OU = ac-test, CN = scribe.domscribe.ac-test.fr
22:52:41 issuer=C = FR, O = Ministere Education Nationale (MENESR), OU = 110 043 015, OU = ac-test, CN = CA-scribe.domscribe.ac-test.fr
22:52:41 New, TLSv1.3, Cipher is TLS_AES_256_GCM_SHA384
22:52:41 SSLPort 192.168.0.30:636 192.168.0.30 LDAPS
22:52:41 subject=C = FR, O = Ministere Education Nationale (MENESR), OU = 110 043 015, OU = ac-test, CN = scribe.domscribe.ac-test.fr
22:52:41 issuer=C = FR, O = Ministere Education Nationale (MENESR), OU = 110 043 015, OU = ac-test, CN = CA-scribe.domscribe.ac-test.fr
22:52:41 New, TLSv1.3, Cipher is TLS_AES_256_GCM_SHA384
22:52:41 ********************************
22:52:41 testAccesHTTPS 8443
22:52:41 HOSTNAME_LONG=scribe.domscribe.ac-test.fr
22:52:41 IP_LOCAL=192.168.0.26
22:52:41 Affiche info certificat Server 192.168.0.26 /etc/ssl/certs/eole.crt
22:52:41 issuer=C = FR, O = Ministere Education Nationale (MENESR), OU = 110 043 015, OU = ac-test, CN = CA-scribe.domscribe.ac-test.fr
22:52:41 subject=C = FR, O = Ministere Education Nationale (MENESR), OU = 110 043 015, OU = ac-test, CN = scribe.domscribe.ac-test.fr
22:52:41 notBefore=Mar 27 21:34:55 2026 GMT
22:52:41 notAfter=Mar 27 21:34:55 2029 GMT
22:52:41 Affiche info certificat Apache 192.168.0.26 /etc/ssl/certs/eole.crt
22:52:41 certificat Apache idem Server : ok
22:52:41 Affiche info certificat EoleSSO 192.168.0.26 /etc/ssl/certs/eole.crt
22:52:41 certificat EoleSSO idem Server : ok
22:52:41 Affiche info accès LDAPS vers Samba 192.168.0.26 addc.domscribe.ac-test.fr
22:52:41 depth=1 C = FR, O = Ministere Education Nationale (MENESR), OU = 110 043 015, OU = ac-test, CN = CA-scribe.domscribe.ac-test.fr
22:52:41 verify return:1
22:52:41 depth=0 C = FR, O = Ministere Education Nationale (MENESR), OU = 110 043 015, OU = ac-test, CN = scribe.domscribe.ac-test.fr
22:52:41 verify return:1
22:52:51 Check wget nginx https://addc.domscribe.ac-test.fr
22:52:51 --2026-03-27 22:52:49-- https://addc.domscribe.ac-test.fr/
22:52:51 Résolution de addc.domscribe.ac-test.fr (addc.domscribe.ac-test.fr)... 192.0.2.2
22:52:51 Connexion à addc.domscribe.ac-test.fr (addc.domscribe.ac-test.fr)|192.0.2.2|:443... échec : Connexion refusée.
22:52:51 Certificat SAMBA LDAPS :
22:52:51 . Certificat => Fichier CERT tls/cert.pem manquant
22:52:51 . CA => Fichier CA tls/ca.pem manquant
22:52:51 testAccesHTTPS 443
22:52:51 ********************************
22:52:51 SSLPort 127.0.0.1:631 192.168.0.26 CPUS
22:52:51 subject=C = FR, CN = scribe, O = scribe, OU = Unknown, ST = Unknown, L = Unknown
22:52:51 issuer=C = FR, CN = scribe, O = scribe, OU = Unknown, ST = Unknown, L = Unknown
22:52:51 New, TLSv1.3, Cipher is TLS_AES_256_GCM_SHA384
22:52:51 SSLPort 192.168.0.26:631 192.168.0.26 CPUS
22:52:51 subject=C = FR, CN = scribe.domscribe.ac-test.fr, O = scribe.domscribe.ac-test.fr, OU = Unknown, ST = Unknown, L = Unknown
22:52:51 issuer=C = FR, CN = scribe.domscribe.ac-test.fr, O = scribe.domscribe.ac-test.fr, OU = Unknown, ST = Unknown, L = Unknown
22:52:51 New, TLSv1.3, Cipher is TLS_AES_256_GCM_SHA384
22:52:51 ********************************
22:52:51 ********************************
22:52:51 SSLPort 127.0.0.1:4200 192.168.0.26 EAD2
22:52:51 Verification: OK
22:52:51 subject=C = FR, O = Ministere Education Nationale (MENESR), OU = 110 043 015, OU = ac-test, CN = scribe.domscribe.ac-test.fr
22:52:51 issuer=C = FR, O = Ministere Education Nationale (MENESR), OU = 110 043 015, OU = ac-test, CN = CA-scribe.domscribe.ac-test.fr
22:52:51 New, TLSv1.2, Cipher is ECDHE-RSA-AES256-GCM-SHA384
22:52:51 SSLPort 192.168.0.26:4200 192.168.0.26 EAD2
22:52:51 Verification: OK
22:52:51 subject=C = FR, O = Ministere Education Nationale (MENESR), OU = 110 043 015, OU = ac-test, CN = scribe.domscribe.ac-test.fr
22:52:51 issuer=C = FR, O = Ministere Education Nationale (MENESR), OU = 110 043 015, OU = ac-test, CN = CA-scribe.domscribe.ac-test.fr
22:52:51 New, TLSv1.2, Cipher is ECDHE-RSA-AES256-GCM-SHA384
22:52:51 ********************************
22:52:51 testAccesHTTPS 8443
22:52:51 tcp 0 0 0.0.0.0:8443 0.0.0.0:* LISTEN
22:52:51 ********************************
22:52:51 * Trying 192.168.0.26:8443...
22:52:51 * TCP_NODELAY set
22:52:51 % Total % Received % Xferd Average Speed Time Time Time Current
22:52:51 Dload Upload Total Spent Left Speed
22:52:51 0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0* Connected to 192.168.0.26 (192.168.0.26) port 8443 (#0)
22:52:51 * ALPN, offering h2
22:52:51 * ALPN, offering http/1.1
22:52:51 * successfully set certificate verify locations:
22:52:51 * CAfile: /etc/ssl/certs/ca-certificates.crt
22:52:51 CApath: /etc/ssl/certs
22:52:51 } [5 bytes data]
22:52:51 * TLSv1.3 (OUT), TLS handshake, Client hello (1):
22:52:51 } [512 bytes data]
22:52:51 * TLSv1.3 (IN), TLS handshake, Server hello (2):
22:52:51 { [122 bytes data]
22:52:51 * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8):
22:52:51 { [6 bytes data]
22:52:51 * TLSv1.3 (IN), TLS handshake, Certificate (11):
22:52:51 { [1122 bytes data]
22:52:51 * TLSv1.3 (IN), TLS handshake, CERT verify (15):
22:52:51 { [264 bytes data]
22:52:51 * TLSv1.3 (IN), TLS handshake, Finished (20):
22:52:51 { [52 bytes data]
22:52:51 * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1):
22:52:51 } [1 bytes data]
22:52:51 * TLSv1.3 (OUT), TLS handshake, Finished (20):
22:52:51 } [52 bytes data]
22:52:51 * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384
22:52:51 * ALPN, server did not agree to a protocol
22:52:51 * Server certificate:
22:52:51 * subject: C=FR; O=Ministere Education Nationale (MENESR); OU=110 043 015; OU=ac-test; CN=scribe.domscribe.ac-test.fr
22:52:51 * start date: Mar 27 21:34:55 2026 GMT
22:52:51 * expire date: Mar 27 21:34:55 2029 GMT
22:52:51 * subjectAltName does not match 192.168.0.26
22:52:51 * SSL: no alternative certificate subject name matches target host name '192.168.0.26'
22:52:51 0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
22:52:51 * Closing connection 0
22:52:51 } [5 bytes data]
22:52:51 * TLSv1.3 (OUT), TLS alert, close notify (256):
22:52:51 } [2 bytes data]
22:52:51 curl: (60) SSL: no alternative certificate subject name matches target host name '192.168.0.26'
22:52:51 More details here: https://curl.haxx.se/docs/sslcerts.html
22:52:51 curl failed to verify the legitimacy of the server and therefore could not
22:52:51 establish a secure connection to it. To learn more about this situation and
22:52:51 how to fix it, please visit the web page mentioned above.
22:52:51 curl -> 60
22:52:51 ********************************
22:53:06 FIN certificats-scribe-1 : OK
22:53:06 ================================================
22:53:06 Fin Test certificats-scribe-1 Duree=55s
22:53:06 ======== stage: shutdown
22:53:06 Pas de 'tearDown:' pour certificats-scribe
22:53:06 AUTOMATE : Shutdown aca.scribe
22:53:06 poweroff VM aca.scribe state=ACTIVE/RUNNING timeout=1440
22:53:16 Attente Etat 'POWEROFF/LCM_INIT' (1440) : ACTIVE/SHUTDOWN_POWEROFF POWEROFF/LCM_INIT ==> Ok, Duree=4s
22:53:20 Suppresion VM : aca.scribe 1687163
22:53:30 Attente Etat 'DONE/LCM_INIT' (50) : . ==> Ok, Duree=0s
22:53:30 ======== stage: clean
22:53:30 Suppresion VM : aca.scribe 1687163
22:53:30 deleteVirtFsDirectory : /mnt/eole-ci-tests/output/jenkins3/1687163 true
22:53:30 Fin Test: certificats-scribe version:2.8.0 architecture:amd64 stage:[clean, startvms, tests, shutdown, clean] Duree=196s
22:53:30 Fin ok à 2026/03/27 22:53:30
22:53:30 nettoyage : /home/jenkins/workspace/2.8.0/test-certificats-scribe-2.8.0-amd64/683
22:53:30 Archiving artifacts
22:53:30 ’ws/*’ ne correspond à rien, mais ’*’ oui. Peut-être est-ce cela que vous vouliez dire?
22:53:30 Aucun artefact ne correspond au pattern "ws/*". Erreur de configuration?
22:53:30 Started calculate disk usage of build
22:53:30 Finished Calculation of disk usage of build in 0 seconds
22:53:30 Started calculate disk usage of workspace
22:53:30 Finished Calculation of disk usage of workspace in 0 seconds
22:53:30 Finished: SUCCESS