Gestionează e-mail.kamocrm.com TLS end-to-end

FeatureKlusterServices
Expediere
11 mai 2026 la 23:11 UTC
Autor
Kamo
Comite
4b50063

Auto-cert acum dispoziții și menține certificatul de criptare pentru Let's mail.kamocrm.com (HTTP-01 via Traefik on port 80) și păstrează consumator postfix în sincronizare prin namespaces. Modificări auto-cert: - Adăugaţi mail.kamocrm.com la STATIC DOMAINS. - New CROSS NS CERT MIRRORS table mapping FQDN -> (tinta namespace, implementare pentru repornire). Intrare implicită: mail.kamocrm.com -> ("mail," ["postfix"]). - oglinda secret to namespace() copii tls-<stem> de la kamo la tinta ns idepotently (reporneşte consumatorii doar atunci când tls.crt de fapt modificări - repornire desfăşurare() rulează rollout kubectl repornire pe consumatori atunci când a terenuri de reînnoire. - Hooked in wait for host cert ready și bucla principală astfel încât ambele Emiterile auto-certe şi auto-reînnoirile manageriale se propagă. - Noul rol/RoleBinding (nume de email space) acordă secrete crea/actualizează și Plasture pentru instalare la serviceAccount auto-cert. Modificări postfix: - Mount tls-mail-kamocrm-com (opțional secret) la /etc/letsecript. - La boot, copiaţi certificatul LE în /etc/postfix/tls/ dacă este prezent; altfel genera un snakeoil de scurtă durată auto-semnat astfel încât postfix poate începe înainte de emiterea certificatului. - Foloseste certificatul real pentru smtpd tls cert file / key file cu TLSv1.2+ şi cifruri înalte. Depunerea (587) oferă acum un certificat de încredere valid după ce autocertul termină prima emisiune și lansează implementarea.

Toate modificările

Ca ceea ce vezi de transport maritim?

Fiecare dintre aceste actualizări aterizează automat în spațiul de lucru. Începe gratuit și urmăriți-l crească săptămână după săptămână.

Pornește gratuit pentru totdeaunaVezi prețurile