- Expediere
- 11 mai 2026 la 23:11 UTC
- Autor
- Kamo
- Comite
- 4b50063
Auto-cert acum dispoziții și menține certificatul de criptare pentru Let's mail.kamocrm.com (HTTP-01 via Traefik on port 80) și păstrează consumator postfix în sincronizare prin namespaces. Modificări auto-cert: - Adăugaţi mail.kamocrm.com la STATIC DOMAINS. - New CROSS NS CERT MIRRORS table mapping FQDN -> (tinta namespace, implementare pentru repornire). Intrare implicită: mail.kamocrm.com -> ("mail," ["postfix"]). - oglinda secret to namespace() copii tls-<stem> de la kamo la tinta ns idepotently (reporneşte consumatorii doar atunci când tls.crt de fapt modificări - repornire desfăşurare() rulează rollout kubectl repornire pe consumatori atunci când a terenuri de reînnoire. - Hooked in wait for host cert ready și bucla principală astfel încât ambele Emiterile auto-certe şi auto-reînnoirile manageriale se propagă. - Noul rol/RoleBinding (nume de email space) acordă secrete crea/actualizează și Plasture pentru instalare la serviceAccount auto-cert. Modificări postfix: - Mount tls-mail-kamocrm-com (opțional secret) la /etc/letsecript. - La boot, copiaţi certificatul LE în /etc/postfix/tls/ dacă este prezent; altfel genera un snakeoil de scurtă durată auto-semnat astfel încât postfix poate începe înainte de emiterea certificatului. - Foloseste certificatul real pentru smtpd tls cert file / key file cu TLSv1.2+ şi cifruri înalte. Depunerea (587) oferă acum un certificat de încredere valid după ce autocertul termină prima emisiune și lansează implementarea.