@@ -3,7 +3,7 @@
|
||||
# helm install cert-manager jetstack/cert-manager \
|
||||
# --namespace cert-manager --create-namespace --set crds.enabled=true
|
||||
#
|
||||
# Un certificat wildcard (*.demo.demo-uber.club) ne peut être émis que via un
|
||||
# Un certificat wildcard (*.omnex.sbs) ne peut être émis que via un
|
||||
# challenge DNS-01 (le challenge HTTP-01 ne supporte pas les wildcards) : il
|
||||
# faut donc que cert-manager puisse créer des enregistrements TXT chez votre
|
||||
# fournisseur DNS. Exemple ci-dessous avec Cloudflare (le plus courant) —
|
||||
@@ -16,7 +16,7 @@ metadata:
|
||||
namespace: cert-manager
|
||||
type: Opaque
|
||||
stringData:
|
||||
# Token Cloudflare avec la permission "Zone:DNS:Edit" sur la zone demo-uber.club.
|
||||
# Token Cloudflare avec la permission "Zone:DNS:Edit" sur la zone omnex.sbs.
|
||||
# https://dash.cloudflare.com/profile/api-tokens
|
||||
api-token: "" # À REMPLIR avant application
|
||||
|
||||
@@ -28,7 +28,7 @@ metadata:
|
||||
spec:
|
||||
acme:
|
||||
server: https://acme-v02.api.letsencrypt.org/directory
|
||||
email: admin@demo-uber.club # À adapter
|
||||
email: admin@omnex.sbs # À adapter
|
||||
privateKeySecretRef:
|
||||
name: letsencrypt-dns-account-key
|
||||
solvers:
|
||||
@@ -39,7 +39,7 @@ spec:
|
||||
key: api-token
|
||||
selector:
|
||||
dnsZones:
|
||||
- "demo-uber.club"
|
||||
- "omnex.sbs"
|
||||
|
||||
---
|
||||
# Issuer de test (ne compte pas dans les limites de rate-limit de Let's Encrypt
|
||||
@@ -51,7 +51,7 @@ metadata:
|
||||
spec:
|
||||
acme:
|
||||
server: https://acme-staging-v02.api.letsencrypt.org/directory
|
||||
email: admin@demo-uber.club # À adapter
|
||||
email: admin@omnex.sbs # À adapter
|
||||
privateKeySecretRef:
|
||||
name: letsencrypt-dns-staging-account-key
|
||||
solvers:
|
||||
@@ -62,4 +62,4 @@ spec:
|
||||
key: api-token
|
||||
selector:
|
||||
dnsZones:
|
||||
- "demo-uber.club"
|
||||
- "omnex.sbs"
|
||||
|
||||
@@ -13,7 +13,7 @@ spec:
|
||||
issuerRef:
|
||||
name: letsencrypt-dns
|
||||
kind: ClusterIssuer
|
||||
commonName: "demo.demo-uber.club"
|
||||
commonName: "omnex.sbs"
|
||||
dnsNames:
|
||||
- "demo.demo-uber.club"
|
||||
- "*.demo.demo-uber.club"
|
||||
- "omnex.sbs"
|
||||
- "*.omnex.sbs"
|
||||
|
||||
@@ -1,5 +1,5 @@
|
||||
{{- if not .Values.host }}
|
||||
{{- fail "ingressroute: .Values.host est requis (ex: demo-abc123.demo.demo-uber.club)" }}
|
||||
{{- fail "ingressroute: .Values.host est requis (ex: demo-abc123.omnex.sbs)" }}
|
||||
{{- end }}
|
||||
# Routage HTTPS de cette démo. Le TLS n'est pas précisé : Traefik utilise
|
||||
# automatiquement le certificat wildcard par défaut du TLSStore partagé
|
||||
|
||||
@@ -1,5 +1,5 @@
|
||||
# Sous-domaine complet de la démo, ex: demo-abc123.demo.demo-uber.club
|
||||
# (doit correspondre au wildcard *.demo.demo-uber.club émis par cert-manager
|
||||
# Sous-domaine complet de la démo, ex: demo-abc123.omnex.sbs
|
||||
# (doit correspondre au wildcard *.omnex.sbs émis par cert-manager
|
||||
# et à l'URL calculée par le control-plane pour cette démo — voir
|
||||
# control-plane/api/internal/demos/service.go).
|
||||
host: ""
|
||||
|
||||
Reference in New Issue
Block a user