update pki
This commit is contained in:
@@ -3,6 +3,10 @@ kind: Certificate
|
||||
metadata:
|
||||
name: ca-root-certificate
|
||||
namespace: certificates-ops
|
||||
annotations:
|
||||
# Ce certificat doit être créé en premier pour générer le secret ca-root-secret
|
||||
# utilisé par le ClusterIssuer ca-issuer
|
||||
argocd.argoproj.io/sync-wave: "0"
|
||||
spec:
|
||||
# Ce certificat génère la CA root de votre PKI interne
|
||||
secretName: ca-root-secret
|
||||
|
||||
@@ -2,6 +2,9 @@ apiVersion: cert-manager.io/v1
|
||||
kind: ClusterIssuer
|
||||
metadata:
|
||||
name: ca-root-issuer
|
||||
annotations:
|
||||
# Ce ClusterIssuer doit être créé en premier (avant le Certificate ca-root-certificate)
|
||||
argocd.argoproj.io/sync-wave: "-1"
|
||||
spec:
|
||||
selfSigned: {}
|
||||
|
||||
|
||||
@@ -2,9 +2,14 @@ apiVersion: cert-manager.io/v1
|
||||
kind: ClusterIssuer
|
||||
metadata:
|
||||
name: ca-issuer
|
||||
annotations:
|
||||
# Ce ClusterIssuer dépend du secret ca-root-secret généré par ca-root-certificate
|
||||
# ArgoCD créera d'abord le Certificate, puis ce ClusterIssuer
|
||||
argocd.argoproj.io/sync-wave: "1"
|
||||
spec:
|
||||
ca:
|
||||
secretName: ca-root-secret
|
||||
# Le secret ca-root-secret contient la clé privée et le certificat de la CA root
|
||||
# Il est généré par le Certificate ca-root-certificate ci-dessus
|
||||
# IMPORTANT: Ce ClusterIssuer sera en erreur jusqu'à ce que le secret soit créé
|
||||
|
||||
|
||||
Reference in New Issue
Block a user