23 lines
839 B
YAML
23 lines
839 B
YAML
# Certificat par défaut pour TOUTES les IngressRoute (ce namespace et les
|
|
# namespaces de démo) qui ne précisent pas tls.secretName — c'est le wildcard
|
|
# émis par cert-manager (voir deploy/cert-manager/wildcard-certificate.yml).
|
|
apiVersion: traefik.io/v1alpha1
|
|
kind: TLSStore
|
|
metadata:
|
|
name: default
|
|
namespace: {{ .Release.Namespace }}
|
|
labels:
|
|
{{- include "gestion-traefik.labels" . | nindent 4 }}
|
|
spec:
|
|
defaultCertificate:
|
|
secretName: {{ .Values.tls.secretName }}
|
|
{{- with .Values.tls.extraSecretNames }}
|
|
# Certificats supplémentaires (SNI) : ex. le wildcard des projets vitrine.
|
|
# Traefik choisit le certificat d'après le nom d'hôte demandé ; le
|
|
# defaultCertificate ci-dessus reste celui des hôtes non couverts.
|
|
certificates:
|
|
{{- range . }}
|
|
- secretName: {{ . }}
|
|
{{- end }}
|
|
{{- end }}
|