apiVersion: cert-manager.io/v1 kind: Certificate metadata: name: harbor-ops-tls namespace: certificates-ops annotations: # Ce certificat dépend de ca-issuer qui doit être prêt en premier # ca-issuer a sync-wave "1", donc ce certificat doit être créé après argocd.argoproj.io/sync-wave: "2" spec: secretName: harbor-ops-tls issuerRef: name: ca-issuer # PKI interne pour domaine .local kind: ClusterIssuer dnsNames: - harbor.gkdomaine.local