update secret

This commit is contained in:
2026-01-22 00:06:44 +01:00
parent 60c92bf6f2
commit 7976ddf53a
3 changed files with 12 additions and 10 deletions

View File

@@ -1,11 +1,12 @@
# Secret pour les credentials OVH (DNS-01 challenge) # Secret pour les credentials OVH (DNS-01 challenge)
# IMPORTANT: Remplacez les valeurs base64 par vos vraies credentials OVH # IMPORTANT: Ce secret doit être dans le namespace cert-manager-ops
# car le webhook doit pouvoir y accéder pour lire les credentials
# #
# Pour créer le Secret manuellement avec vos vraies valeurs : # Pour créer le Secret manuellement avec vos vraies valeurs :
# kubectl create secret generic ovh-credentials \ # kubectl create secret generic ovh-credentials \
# --from-literal=application-secret=VOTRE_APPLICATION_SECRET \ # --from-literal=application-secret=VOTRE_APPLICATION_SECRET \
# --from-literal=consumer-key=VOTRE_CONSUMER_KEY \ # --from-literal=consumer-key=VOTRE_CONSUMER_KEY \
# -n certificates-ops \ # -n cert-manager-ops \
# --context=cluster-ops # --context=cluster-ops
# #
# OU utilisez ce template en remplaçant les valeurs base64 ci-dessous : # OU utilisez ce template en remplaçant les valeurs base64 ci-dessous :
@@ -16,7 +17,7 @@ apiVersion: v1
kind: Secret kind: Secret
metadata: metadata:
name: ovh-credentials name: ovh-credentials
namespace: certificates-ops namespace: cert-manager-ops
type: Opaque type: Opaque
data: data:
# Encodez vos credentials en base64 : # Encodez vos credentials en base64 :

View File

@@ -96,8 +96,9 @@ Les certificats sont déployés automatiquement via l'ApplicationSet `certificat
### Pour les certificats wildcard (DNS-01) ### Pour les certificats wildcard (DNS-01)
1. **Webhook OVH installé** : Le webhook `cert-manager-webhook-ovh` doit être installé 1. **Webhook OVH installé** : Le webhook `cert-manager-webhook-ovh` doit être installé
2. **Secret OVH credentials** : Le secret `ovh-credentials` doit exister dans le namespace `certificates-ops` 2. **Secret OVH credentials** : Le secret `ovh-credentials` doit exister dans le namespace `cert-manager-ops`
- Voir `templates/secret-ovh-credentials.yaml` pour le template - Le secret est déployé automatiquement via le chart `cert-manager-webhook-ovh`
- Voir `helm/cert-manager-webhook-ovh/ops/templates/secret-ovh-credentials.yaml` pour le template
- Créez le secret avec vos vraies credentials OVH API - Créez le secret avec vos vraies credentials OVH API
### Pour les certificats individuels (HTTP-01) ### Pour les certificats individuels (HTTP-01)

View File

@@ -18,19 +18,19 @@ spec:
groupName: acme.gkdomaine.fr groupName: acme.gkdomaine.fr
solverName: ovh solverName: ovh
config: config:
# Les credentials OVH sont dans le secret ovh-credentials # Configuration OVH pour le webhook
# Voir helm/certificates/ops/templates/secret-ovh-credentials.yaml # IMPORTANT: L'ordre et le format sont importants pour le webhook
# Méthode d'authentification OVH (application ou oauth2) # Méthode d'authentification OVH (application ou oauth2)
ovhAuthenticationMethod: application ovhAuthenticationMethod: application
# Endpoint OVH API (ovh-eu, ovh-ca, kimsufi-eu, etc.) # Endpoint OVH API (ovh-eu, ovh-ca, kimsufi-eu, etc.)
ovhEndpointName: ovh-eu ovhEndpointName: ovh-eu
# Application Key OVH # Application Key OVH (doit correspondre à celle dans le secret)
applicationKey: "1d1a85ccc3a5bcc9" applicationKey: "1d1a85ccc3a5bcc9"
# Application Secret (référence au secret) # Application Secret (référence au secret dans le namespace cert-manager-ops)
applicationSecretRef: applicationSecretRef:
name: ovh-credentials name: ovh-credentials
key: application-secret key: application-secret
# Consumer Key (référence au secret) # Consumer Key (référence au secret dans le namespace cert-manager-ops)
consumerKeyRef: consumerKeyRef:
name: ovh-credentials name: ovh-credentials
key: consumer-key key: consumer-key