# Un seul certificat wildcard, renouvelé automatiquement par cert-manager # (par défaut ~30 jours avant expiration), stocké dans le Secret ci-dessous. # Le chart traefik (voir deploy/chart-gestion/traefik) le consomme comme # certificat par défaut de son TLSStore : aucune démo n'a besoin de son # propre certificat, toutes partagent celui-ci. apiVersion: cert-manager.io/v1 kind: Certificate metadata: name: wildcard-demo-tls namespace: traefik # doit être le même namespace que le déploiement Traefik partagé spec: secretName: wildcard-demo-tls issuerRef: name: letsencrypt-dns kind: ClusterIssuer commonName: "demo.demo-uber.club" dnsNames: - "demo.demo-uber.club" - "*.demo.demo-uber.club"