мы используем нестандартную конфигурацию DNS в openshift master, который использует подстановочный сертификат для SSL.Поэтому, когда я настраиваю объекты защищенного маршрута, я обычно предоставляю следующие параметры в route.yml,
tls:
caCertificate: <ca certificate>
certificate: <wildcard cert>
key: <wildcard cert key>
...
Проблема, с которой я сталкиваюсь в настоящее время, заключается в том, что мы используем подстановочный сертификат в мастере для настраиваемого домена, дляВ каждом приложении route.yml я размещаю сертификат и ключ.Любой пользователь, имеющий доступ к проекту, может увидеть эти сертификаты и ключи, которые не являются идеальными и безопасными.Есть ли способ в route.yml, я могу напрямую указать путь главного сертификата?таким образом, содержимое сертификата и ключа не будет доступно пользователям