--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-18T21:06:01Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-18T21:06:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-18T21:06:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-18T21:06:01Z" name: csr-wk4dl resourceVersion: "5694" uid: d33040e2-7744-4daf-aa5c-e858d2cc5fcc spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=1fe78c913c56db247ccc7ed8bfe8f3da73e28940c352479332527dd0feb5a5f3 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJEQ0Jxd0lCQURCSk1SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TURBdUJnTlZCQU1USjNONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF4TFRJMkxtVmpNaTVwYm5SbGNtNWhiREJaTUJNR0J5cUdTTTQ5CkFnRUdDQ3FHU000OUF3RUhBMElBQksvRnhVMEs4NDFtVlpCdXVGUnVqOUp0NnpySTBjcitiZmZHdGJiSG9XNHIKaEZKcWVtUEhicFRhM2xFaVRoSlVkZmpnaXEvdWlobXladEJ4YnhGRkhXYWdBREFLQmdncWhrak9QUVFEQWdOSQpBREJGQWlFQTE3ZE45bXVHaUxDOE02RXJoZGUyQlZOeHlNRGIrWndGUTFkUEoxYzBpM2NDSUhVVGNDYXcvbGQvCklTcmF2NUdBcWxkUEdEbGlZSnFIU0haOWVrMUxkTk1ICi0tLS0tRU5EIENFUlRJRklDQVRFIFJFUVVFU1QtLS0tLQo= signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-18T21:06:01Z" lastUpdateTime: "2026-09-18T21:06:01Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved