Gerenciar mail.kamocrm.com TLS de ponta a ponta

FeatureKlusterServices
Navios
11 de maio de 2026 às 23:11 UTC
Autor
Kamo
Enviar
4b50063

Auto-cert agora dispõe e mantém o Cert Vamos criptografar para mail.kamocrm.com (HTTP-01 via Traefik na porta 80) e mantém o postfix consumidor em sincronia entre os espaços de nomes. Alterações do certificado automático: - Adicionar mail.kamocrm.com ao Static DOMAINS. - Novo mapeamento da tabela CRUSS NS CERT MIRRORS FQDN -> (espaço de nomes alvo, implantações para reiniciar). Entrada padrão: mail.kamocrm.com -> ("mail", ["postfix"]). - mirror secret to namespace () copia tls-<stem> do kamo para o alvo ns idempotently (apenas reinicia os consumidores quando o tls.crt realmente alterações — a sincronização a cada minuto permanece barata). - reinicie deployment () executa o rollout do kubectl no consumidor quando um terras de renovação. - Ligado ao wait for host cert ready e ao loop principal para ambos as emissões auto-cert-driven e cert-manager auto-renovações propagam-se. - Novo Role/RoleBinding (espaço de nomes de email) concede segredos criar/atualizar e implementações patch para o certificado automático ServiceAccount. Alterações do Postfix: - Monte tls-mail-kamocrm-com (segredo opcional) em /etc/letsencrypt. - Na inicialização, copie o certificado LE em /etc/postfix/tls/ se presente; caso contrário gerar um óleo de serpente auto-assinado de curta duração para que o postfix possa começar Antes da emissão do certificado. - Use o certificado real para smtpd tls cert file / key file com TLSv1.2+ e cifras altas. A submissão (587) agora oferece um certificado válido e confiável uma vez que auto-cert termina a primeira emissão e rola a implantação.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços