- Navios
- 11 de maio de 2026 às 23:11 UTC
- Autor
- Kamo
- Enviar
- 4b50063
Auto-cert agora dispõe e mantém o Cert Vamos criptografar para mail.kamocrm.com (HTTP-01 via Traefik na porta 80) e mantém o postfix consumidor em sincronia entre os espaços de nomes. Alterações do certificado automático: - Adicionar mail.kamocrm.com ao Static DOMAINS. - Novo mapeamento da tabela CRUSS NS CERT MIRRORS FQDN -> (espaço de nomes alvo, implantações para reiniciar). Entrada padrão: mail.kamocrm.com -> ("mail", ["postfix"]). - mirror secret to namespace () copia tls-<stem> do kamo para o alvo ns idempotently (apenas reinicia os consumidores quando o tls.crt realmente alterações — a sincronização a cada minuto permanece barata). - reinicie deployment () executa o rollout do kubectl no consumidor quando um terras de renovação. - Ligado ao wait for host cert ready e ao loop principal para ambos as emissões auto-cert-driven e cert-manager auto-renovações propagam-se. - Novo Role/RoleBinding (espaço de nomes de email) concede segredos criar/atualizar e implementações patch para o certificado automático ServiceAccount. Alterações do Postfix: - Monte tls-mail-kamocrm-com (segredo opcional) em /etc/letsencrypt. - Na inicialização, copie o certificado LE em /etc/postfix/tls/ se presente; caso contrário gerar um óleo de serpente auto-assinado de curta duração para que o postfix possa começar Antes da emissão do certificado. - Use o certificado real para smtpd tls cert file / key file com TLSv1.2+ e cifras altas. A submissão (587) agora oferece um certificado válido e confiável uma vez que auto-cert termina a primeira emissão e rola a implantação.