- Se descapó
- 11 de mayo de 2026 a las 23:11 UTC
- Autor
- Kamo
- Compromit
- 4b50063
Auto-cert ahora provisiones y mantiene el cerdo de Encriptación de Let's para mail.kamocrm.com (HTTP-01 via Traefik en el puerto 80) y se queda con el postfix consumidor en sincronización a través de los espacios de nombre. Cambios de autocert: - Añada mail.kamocrm.com a STATIC-DOMAINS. - Nuevos mapas de mesa de CROSS-NS-CERT-MIRRORS FQDN (espacio de nombres objetivo, desplegaciones para reiniciar). Entrada por defecto: mail.kamocrm.com - ("mail", ["postfix"]). - mirror.secret.to.namespace() copia tls--stem de kamo al blanco ns idempotente (sólo reinicia a los consumidores cuando los tls.crt en realidad cambios - cada minuto de sincronización se mantiene barata). - re-despliegue() se ejecuta kubectl rollout reinicio en los consumidores cuando a la renovación aterriza. - Enganchado a esperar.host.cert. listo y el bucle principal, así que ambos Emisiones auto-conectadas y reenmnovaciones automáticas de cert-gestor se propagan. - Nuevo Role/RoleBinding (espacio de correo) otorga secretos creado/actualización y despliegues parche en el ServiceAccount de auto-cert. Cambios postfix: - Mount tls-mail-kamocrm-com (secreto opcional) en /etc/letsencrypt. - En el arranque, copie el certificado LE en /etc/postfix/tls/ si está presente; de lo contrario; de lo contrario generar un aceite de serpívoto autofirmado de corta duración para que la posfija pueda comenzar antes de que se emita el certificado. - Utilice el certificado real para smtpd.tls.cert.file / key.file con TLSv1.2. y altos cifras. Sumisión (587) ofrece ahora un certificado válido y de confianza una vez que el auto-certe termina la primera emisión y rueda el despliegue.