Как использовать существующие сертификаты от kube-lego после перехода на cert-manager?
Мне очень нравится kube-lego, который управляет тысячами сертификатов. Сейчас я перехожу на cert-manager, его преемника, но в моем тестовом развертывании я заметил, что когда cert-manager увидел существующий сертификат с 33 днями, оставшимися до истечения срока, он заменил его новым, хотя он не действительно нужно.
Меня беспокоит, что когда я переключаюсь с kube-lego на cert-manager, cert-manager засыпает Let's Encrypt тысячами запросов на сертификаты одновременно. Я бы предпочел, чтобы cert-manager использовал существующие сертификаты, ранее управляемые kube-lego, до тех пор, пока каждый сертификат не приблизится к дате истечения срока, потому что он будет более равномерно распределять запросы сертификатов.
Можно ли указать диспетчеру сертификатов использовать существующие сертификаты и не запрашивать новые сертификаты?