# Cluster déjà équipé pour omnex.sbs (cert-manager + ClusterIssuers # `letsencrypt-dns` / `letsencrypt-dns-staging` limités à la zone omnex.sbs). # Ce fichier AJOUTE des issuers dédiés à vitrine-omnex.club, avec des noms # distincts : rien d'existant n'est modifié ni écrasé. # # Ne PAS réinstaller cert-manager : il est déjà là. Vérifier : # kubectl get pods -n cert-manager # # Un certificat wildcard (*.vitrine-omnex.club) ne peut être émis que via un # challenge DNS-01 : cert-manager crée des TXT chez Cloudflare. # # Le Secret n'est volontairement PAS dans ce fichier (ne jamais committer un # token). Token Cloudflare avec "Zone - DNS - Edit" ET "Zone - Zone - Read" sur la # zone vitrine-omnex.club (Zone Read : cert-manager retrouve la zone avec) # (https://dash.cloudflare.com/profile/api-tokens), à créer une seule fois : # kubectl create secret generic cloudflare-api-token-vitrine -n cert-manager \ # --from-literal=api-token='' apiVersion: cert-manager.io/v1 kind: ClusterIssuer metadata: name: letsencrypt-dns-vitrine spec: acme: server: https://acme-v02.api.letsencrypt.org/directory email: admin@omnex.sbs # À adapter privateKeySecretRef: name: letsencrypt-dns-vitrine-account-key solvers: - dns01: cloudflare: apiTokenSecretRef: name: cloudflare-api-token-vitrine key: api-token selector: dnsZones: - "vitrine-omnex.club" --- # Issuer de test (hors rate-limit Let's Encrypt prod) : à utiliser dans # wildcard-certificate.yml pour valider la chaîne DNS-01 avant de basculer. apiVersion: cert-manager.io/v1 kind: ClusterIssuer metadata: name: letsencrypt-dns-vitrine-staging spec: acme: server: https://acme-staging-v02.api.letsencrypt.org/directory email: admin@omnex.sbs # À adapter privateKeySecretRef: name: letsencrypt-dns-vitrine-staging-account-key solvers: - dns01: cloudflare: apiTokenSecretRef: name: cloudflare-api-token-vitrine key: api-token selector: dnsZones: - "vitrine-omnex.club"