- Verschifft
- 11. Mai 2026 um 23:11 UTC
- Autor
- Kamo
- Ausschuss
- 4b50063
Auto-Zier jetzt Bestimmungen und unterhält die Let's Encrypt cert für mail.kamocrm.com (HTTP-01 via Traefik am Port 80) und behält die postfix Verbraucher synchron über Namensräume hinweg. Auto-Zertifikte Änderungen: - Mail.kamocrm.com zu STATIC_DOMAINS hinzufügen. - Neue CROSS_NS_CERT_MIRRORS Tabelle Mapping FQDN -- (Zielnamesraum, Bereitstellungen zum Neustart). Standardeingabe: mail.kamocrm.com ("mail", ["postfix"]). - mirror_secret_to_namespace() kopiert tls-<stem" vom Kamo zum Ziel ns idempotently (startet die Verbraucher nur neu, wenn die tls.crt tatsächlich Änderungen - jede Minute Sync bleibt billig). - restart_deployment() läuft kubectl Rollout-Neustart bei Verbrauchern, wenn eine Erneuerungsland. - Eingeh in wait_for_host_cert_ready und die Hauptschleife so auto-cert-driven-gestützte Emissionen und Zertifikat-Manager Auto-Erneuerungen propagieren. - New RoleBinding (Mail Namespace) gewährt Geheimnisse erstellen/aktualisieren und Bereitstellungen Patch auf die Auto-Zert ServiceAccount. Postfix-Änderungen: - Mount tls-mail-kamocrm-com (optional secret) unter /etc/letsencrypt. - Beim Booten kopieren Sie das LE Zertifikat in /etc/postfix/tls/ falls vorhanden; anderweitig erzeugen Sie ein kurzlebiges selbstsigniertes Schlangenöl, damit Postfix starten kann bevor das Zertifikat ausgestellt wird. - Verwenden Sie das echte Zertifikat für smtpd_tls_cert_file / key_file mit TLSv1.2+ und hohe Chiffre. Submission (587) bietet jetzt ein gültiges, vertrauenswürdiges Zertifikat sobald die automatische Zertifizierung die erste Ausgabe beendet und den Einsatz überrollt.