- Dikirim
- 11 Mei 2026 pukul 23.11 UTC
- Penulis
- Kamo
- Commit
- 4b50063
Otomatis-cert sekarang ketentuan dan mempertahankan Let 's Encrypt cert untuk mail.kamocrm.com (HTTP-01 melalui Traefik di port 80) dan menyimpan konsumen postfix sinkronisasi di namespace. Auto- cert berubah: - Tambahkan mail.kamocrm.com ke STATIC _ DOMAINS. - New CROSS _ NS _ CERT _ MIRRORS pemetaan tabel FQDN - > (target namespace, Penyebaran untuk dijalankan ulang). Entri baku: mail.kamocrm.com - > ("mail", ["postfix"]). - mirror _ secret _ to _ namespace () salinan tole-< batang > dari kamo ke target Apakah idompotently (hanya mengulang konsumen ketika tlss.crt sebenarnya perubahan - setiap menit sync tetap murah). - restart _ penyebaran () jalankan gubectl rollout pada konsumen ketika Perbaharui tanah. - Hooked ke wait _ for _ host _ cert _ ready and the main loop so both penerbit yang didorong otomatis dan manajer cert- menyebarkan pembaharuan otomatis. - Peran Baru / RoleBinding (ruang nama surat) memberikan rahasia buat / update dan Penyebaran patch ke Akun ServiceOtomatis Cert. Perubahan sesudah perbaikan: - Mount tls- mail -kamocrm-com (opsional rahasia) at / etc / letsencrypt. - Pada boot, salin cert LE ke / etc / postfix / tls / jika ada; sebaliknya buat minyak ular yang hidup pendek jadi postfix dapat dimulai sebelum cert dikeluarkan. - Gunakan cert sebenarnya untuk smtpd _ tls _ cert _ file / key _ file dengan TLSv1.2 + dan sandi tinggi. Submission (587) kini menawarkan cert terpercaya yang valid setelah auto- cert selesai penerbitan pertama dan gulungan penyebaran.