Kelola mail.kamocrm.com TLS end-to-end

FeatureKlusterServices
Dikirim
11 Mei 2026 pukul 23.11 UTC
Penulis
Kamo
Commit
4b50063

Otomatis-cert sekarang ketentuan dan mempertahankan Let 's Encrypt cert untuk mail.kamocrm.com (HTTP-01 melalui Traefik di port 80) dan menyimpan konsumen postfix sinkronisasi di namespace. Auto- cert berubah: - Tambahkan mail.kamocrm.com ke STATIC _ DOMAINS. - New CROSS _ NS _ CERT _ MIRRORS pemetaan tabel FQDN - > (target namespace, Penyebaran untuk dijalankan ulang). Entri baku: mail.kamocrm.com - > ("mail", ["postfix"]). - mirror _ secret _ to _ namespace () salinan tole-< batang > dari kamo ke target Apakah idompotently (hanya mengulang konsumen ketika tlss.crt sebenarnya perubahan - setiap menit sync tetap murah). - restart _ penyebaran () jalankan gubectl rollout pada konsumen ketika Perbaharui tanah. - Hooked ke wait _ for _ host _ cert _ ready and the main loop so both penerbit yang didorong otomatis dan manajer cert- menyebarkan pembaharuan otomatis. - Peran Baru / RoleBinding (ruang nama surat) memberikan rahasia buat / update dan Penyebaran patch ke Akun ServiceOtomatis Cert. Perubahan sesudah perbaikan: - Mount tls- mail -kamocrm-com (opsional rahasia) at / etc / letsencrypt. - Pada boot, salin cert LE ke / etc / postfix / tls / jika ada; sebaliknya buat minyak ular yang hidup pendek jadi postfix dapat dimulai sebelum cert dikeluarkan. - Gunakan cert sebenarnya untuk smtpd _ tls _ cert _ file / key _ file dengan TLSv1.2 + dan sandi tinggi. Submission (587) kini menawarkan cert terpercaya yang valid setelah auto- cert selesai penerbitan pertama dan gulungan penyebaran.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga