Skip to content

Commit 8a17a76

Browse files
committed
feat: adding self-signed CA for certmanager for internal certificates
1 parent 2078066 commit 8a17a76

2 files changed

Lines changed: 36 additions & 1 deletion

File tree

kubernetes/umbrella-charts/certmanager/templates/clusterIssuers.yaml

Lines changed: 10 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -16,4 +16,13 @@ spec:
1616
email: "{{ .Values.extra.cloudflare.email }}"
1717
apiTokenSecretRef:
1818
name: cloudflare-api-token
19-
key: api-token
19+
key: api-token
20+
---
21+
apiVersion: cert-manager.io/v1
22+
kind: ClusterIssuer
23+
metadata:
24+
name: ca-issuer
25+
namespace: kube-system
26+
spec:
27+
ca:
28+
secretName: certmanager-self-signed-ca

kubernetes/umbrella-charts/certmanager/templates/externalsecret.yaml

Lines changed: 26 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -16,3 +16,29 @@ spec:
1616
remoteRef:
1717
key: apps/certmanager/cloudflare
1818
property: token
19+
---
20+
apiVersion: external-secrets.io/v1
21+
kind: ExternalSecret
22+
metadata:
23+
name: certmanager-self-signed-ca
24+
namespace: kube-system
25+
spec:
26+
secretStoreRef:
27+
name: vault-backend
28+
kind: ClusterSecretStore
29+
target:
30+
name: certmanager-self-signed-ca
31+
creationPolicy: Owner
32+
template:
33+
type: kubernetes.io/tls
34+
data:
35+
- secretKey: tls.crt
36+
remoteRef:
37+
key: apps/certmanager/self-signed
38+
property: certificate
39+
decodingStrategy: Base64
40+
- secretKey: tls.key
41+
remoteRef:
42+
key: apps/certmanager/self-signed
43+
property: key
44+
decodingStrategy: Base64

0 commit comments

Comments
 (0)