Files
omnex/deploy/chart-gestion/traefik/templates/tlsstore.yaml
T
Xor290 8d857faa45
ci-api / test (push) Successful in 23m32s
ci-web / test (push) Successful in 14m7s
chore: build
2026-09-20 18:52:09 +02:00

23 lines
839 B
YAML

# Certificat par défaut pour TOUTES les IngressRoute (ce namespace et les
# namespaces de démo) qui ne précisent pas tls.secretName — c'est le wildcard
# émis par cert-manager (voir deploy/cert-manager/wildcard-certificate.yml).
apiVersion: traefik.io/v1alpha1
kind: TLSStore
metadata:
name: default
namespace: {{ .Release.Namespace }}
labels:
{{- include "gestion-traefik.labels" . | nindent 4 }}
spec:
defaultCertificate:
secretName: {{ .Values.tls.secretName }}
{{- with .Values.tls.extraSecretNames }}
# Certificats supplémentaires (SNI) : ex. le wildcard des projets vitrine.
# Traefik choisit le certificat d'après le nom d'hôte demandé ; le
# defaultCertificate ci-dessus reste celui des hôtes non couverts.
certificates:
{{- range . }}
- secretName: {{ . }}
{{- end }}
{{- end }}