chore: build
ci-api / test (push) Successful in 23m32s
ci-web / test (push) Successful in 14m7s

This commit is contained in:
Xor290
2026-09-20 18:52:09 +02:00
parent 9e11f01c2c
commit 8d857faa45
66 changed files with 3673 additions and 1564 deletions
@@ -11,3 +11,12 @@ metadata:
spec:
defaultCertificate:
secretName: {{ .Values.tls.secretName }}
{{- with .Values.tls.extraSecretNames }}
# Certificats supplémentaires (SNI) : ex. le wildcard des projets vitrine.
# Traefik choisit le certificat d'après le nom d'hôte demandé ; le
# defaultCertificate ci-dessus reste celui des hôtes non couverts.
certificates:
{{- range . }}
- secretName: {{ . }}
{{- end }}
{{- end }}
+11
View File
@@ -11,6 +11,17 @@
# ce certificat.
tls:
secretName: wildcard-demo-tls
# Certificats supplémentaires servis par SNI (voir templates/tlsstore.yaml).
# NB : les clients ne voient PAS ce certificat — le TLS public est terminé par
# le WAF (deploy/chart-gestion/waf-cluster, `tls.extra`) ; celui-ci ne couvre
# que la connexion interne WAF -> Traefik.
# wildcard-vitrine-tls : *.vitrine-omnex.club, projets vitrine (voir
# deploy/chart-vitrine/cert-manager/wildcard-certificate.yml). Le Certificate
# doit exister AVANT le prochain démarrage du control-plane (qui refait un
# `helm upgrade --install` de ce chart) : sinon Traefik journalise une erreur
# pour ce secret manquant (les autres certificats restent servis).
extraSecretNames:
- wildcard-vitrine-tls
waf:
paranoia: 2