20 lines
701 B
YAML
20 lines
701 B
YAML
# Un seul certificat wildcard, renouvelé automatiquement par cert-manager
|
|
# (par défaut ~30 jours avant expiration), stocké dans le Secret ci-dessous.
|
|
# Le chart traefik (voir deploy/chart-gestion/traefik) le consomme comme
|
|
# certificat par défaut de son TLSStore : aucune démo n'a besoin de son
|
|
# propre certificat, toutes partagent celui-ci.
|
|
apiVersion: cert-manager.io/v1
|
|
kind: Certificate
|
|
metadata:
|
|
name: wildcard-demo-tls
|
|
namespace: traefik # doit être le même namespace que le déploiement Traefik partagé
|
|
spec:
|
|
secretName: wildcard-demo-tls
|
|
issuerRef:
|
|
name: letsencrypt-dns
|
|
kind: ClusterIssuer
|
|
commonName: "omnex.sbs"
|
|
dnsNames:
|
|
- "omnex.sbs"
|
|
- "*.omnex.sbs"
|