- Expédié
- 11 mai 2026 à 23:11 UTC
- Auteur
- Kamo
- Commite
- 4b50063
Auto-cert dispose maintenant de dispositions et maintient le certificat Let's Encrypt pour mail.kamocrm.com (HTTP-01 via Traefik au port 80) et conserve le consommateur de postfixe en synchronisation entre les espaces de noms. Changements d'auto-cert: - Ajouter mail.kamocrm.com à STATIC-DOMAINS. - Nouveau tableau CROSS-NS-CERT-MIRRORS mappage de la table FQDN (espace de noms cible, déploiements à redémarrer). Entrée par défaut: mail.kamocrm.com ("courriel", ["postfixe)). - miroir-secret-to-namespace() copie tls--stm- de kamo à la cible ns idempotently (ne redémarre les consommateurs que lorsque le tls.crt est effectivement change - chaque minute de synchronisation reste bon marché). - redémarrage-déploiement() kubectl retournement redémarrage des consommateurs lorsqu'un les terres rénovées. - Accroché dans l'attente - pour -host-cert-cert-ready et la boucle principale de sorte que les deux Les émissions par cadet et les auto-renouvellements de cert-managers se propagent. - Nouveau rôle/Randider (espace de noms de messagerie) donne des secrets à créer/actualiser et le dispositif de déploiement du dispositif de mise en place de l'auto-cert ServiceAccount. Changements de postfixe: - Mont tls-mail-kamocrm-com (secret facultatif) à l'adresse /etc/lettre. - Sur le démarrage, copier le certificat LE dans /etc/postfix/tls/ si présent; sinon générer un serpent-oil auto-signé à courte durée de vie afin que le postfixe puisse commencer avant la délivrance du certificat. - Utilisez le véritable cert pour smtpd-tls-cert-file/clé-file avec TLSv1.2 et des chiffrements élevés. La soumission (587) offre désormais un certificat valide et fiable une fois que le certificat d'auto-certuite terminé la première délivrance et roule le déploiement.