В Kubernetes cert-manager выпускает сертификаты, а Traefik публикует Ingress. Устанавливайте их через официальные Helm repositories и фиксируйте проверенные chart versions в Git.

Важно: Сначала тестируйте ACME staging, чтобы не попасть под rate limits. CHART_VERSION фиксируйте после проверки release notes.

1. Добавьте Helm repositories

helm repo add traefik https://traefik.github.io/charts
helm repo add jetstack https://charts.jetstack.io
helm repo update

2. Установите cert-manager

helm upgrade --install cert-manager jetstack/cert-manager --namespace cert-manager --create-namespace --set crds.enabled=true --version CHART_VERSION

3. Установите Traefik

helm upgrade --install traefik traefik/traefik --namespace traefik --create-namespace --version CHART_VERSION

4. Создайте ClusterIssuer

apiVersion: cert-manager.io/v1
kind: ClusterIssuer
metadata:
  name: letsencrypt
spec:
  acme:
    email: admin@example.com
    server: https://acme-v02.api.letsencrypt.org/directory
    privateKeySecretRef:
      name: letsencrypt-account-key
    solvers:
      - http01:
          ingress:
            ingressClassName: traefik

5. Проверьте ресурсы

kubectl get pods -A
kubectl get clusterissuer,certificate,challenge -A
kubectl describe certificate -n APP_NAMESPACE

Если конфигурация предназначена для production, сравните хостинги для Kubernetes по сетевым возможностям и масштабированию.

Официальная документация