Files
omnex/deploy/chart-vitrine/cert-manager/wildcard-certificate.yml
T
Xor290 8d857faa45
ci-api / test (push) Successful in 23m32s
ci-web / test (push) Successful in 14m7s
chore: build
2026-09-20 18:52:09 +02:00

25 lines
977 B
YAML

# Certificat wildcard PARTAGÉ par tous les projets vitrine (un seul, renouvelé
# automatiquement par cert-manager ~30 jours avant expiration). Il vit dans le
# namespace du Traefik partagé et est servi via son TLSStore (voir
# deploy/chart-gestion/traefik : `tls.extraSecretNames`), comme
# wildcard-demo-tls pour les démos (*.omnex.sbs).
#
# Secret distinct (`wildcard-vitrine-tls`) : celui des démos n'est pas touché.
# À appliquer UNE FOIS, après cluster-issuer.yml, AVANT de référencer ce
# secret dans le TLSStore. Vérifier : kubectl get certificate -n traefik
# (premier essai : remplacer l'issuer par letsencrypt-dns-vitrine-staging).
apiVersion: cert-manager.io/v1
kind: Certificate
metadata:
name: wildcard-vitrine-tls
namespace: traefik
spec:
secretName: wildcard-vitrine-tls
issuerRef:
name: letsencrypt-dns-vitrine
kind: ClusterIssuer
commonName: "vitrine-omnex.club"
dnsNames:
- "vitrine-omnex.club"
- "*.vitrine-omnex.club"