--- # cert-manager itself is installed directly by scripts/vps-bootstrap.sh # (Phase 0, out-of-band like k3s/Netbird) - not GitOps-managed here. This # ClusterIssuer just rides the same GitOps pipeline as everything else in # vps-standby, DNS-01 via Cloudflare (same pattern as home's # infrastructure/cert-manager/manifests/letsencrypt-issuer.yaml). # # cloudflare-token-secret is a plain Secret copied here manually # (kubectl, not git - same reasoning as every other VPS secret): # kubectl -n cert-manager create secret generic cloudflare-token-secret \ # --from-literal=cloudflare-token= apiVersion: cert-manager.io/v1 kind: ClusterIssuer metadata: name: letsencrypt-production spec: acme: server: https://acme-v02.api.letsencrypt.org/directory email: garrettstone499@gmail.com privateKeySecretRef: name: letsencrypt-production solvers: - dns01: cloudflare: email: garrettstone499@gmail.com apiTokenSecretRef: name: cloudflare-token-secret key: cloudflare-token