create secret tls test-tls --cert=server.crt --key=server.key
отдает старый сертификат.
в ingressroute вижу что для пода указан правильный секрет
tls:
secretName: test-tls
как дебажить, где остался старый сертификат?
ingress controller какой?
рестартани его. он похоже не смотрит на изменение сертификата
поменяй имя секрета тогда
Траефик кладет сертификат во внутреннее хранилище. Я ловил такое. Если домен из разных неймспейсов повторяется, то берется сертификат, который по алфавитному имени неймспейса ранее встречается. Например, в A ты положил старый серт example.com, в B положил новый серт example.com. Будет юзаться старый серт из A. и такая дребедень повод уйти на другой ингресс контроллер
Это ахрененно. Спасибо. У меня этих неймспейсов дофига и я думал что если на тестовом заработает, который последний в списке то и в других заработает. ГРохнул серт в неймспесах выше по списку и заработало
после этих вывертов я на другой ингресс контроллер ушел. и потому что нельзя просто спокойно с траефика 2.3 на 2.4 сапгрейдиться.
Обсуждают сегодня