We are using jetstack/cert-manager to automate certificate management in a k8s environment.
Applying a Certificate with kubectl apply -f cert.yaml works just fine:
apiVersion: cert-manager.io/v1
kind: Certificate
metadata:
name: test-cert
spec:
secretName: test-secret
issuerRef:
name: letsencrypt
kind: Issuer
dnsNames:
- development.my-domain.com
- production.my-domain.com
However, it fails when installing a Helm template:
apiVersion: cert-manager.io/v1
kind: Certificate
metadata:
name: {{.Values.cert}}
spec:
secretName: {{.Values.secret}}
issuerRef:
name: letsencrypt
kind: Issuer
dnsNames: [{{.Values.dnsNames}}]
E0129 09:57:51.911270 1 sync.go:264] cert-manager/controller/orders "msg"="failed to create Order resource due to bad request, marking Order as failed" "error"="400 urn:ietf:params:acme:error:rejectedIdentifier: NewOrder request did not include a SAN short enough to fit in CN" "resource_kind"="Order" "resource_name"="test-cert-45hgz-605454840" "resource_namespace"="default" "resource_version"="v1"