Классическая боль сертификатной IKEv2: сертификат сервера или клиента незаметно доходит до конца срока действия, туннель перестаёт подниматься, а разбираться приходится в проде, когда команда уже не может подключиться. Если вы вручную гоняли ipsec pki --issue и следили за датами в календаре — есть способ снять это с себя: cert-manager, контроллер Kubernetes для PKI-автоматизации, отлично справляется с выпуском и продлением TLS/EAP-сертификатов для strongSwan, даже если сам VPN-сервер к Kubernetes отношения не имеет.
Подробнее →