--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T10:53:30Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T10:53:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T10:53:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T10:53:30Z" name: csr-gc72x resourceVersion: "6063" uid: 61d7e5a9-6850-494d-ab10-5cc2e1b60d0f spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=4554226a9dad1b4b83f0263f6587ec416a2abd87c671051634ef702567418a42 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE00TFRFeU15NWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFSY2Q0d2RJQkIzV2xzMkhibGlWMlJqdFgwSXZMU3VaY0VSdkd0c0JuRjUKdUJaLzA0bTFNMUFPSUlzMjlQV0xnZ2x2aEw4ZjBrNDNPNGRpVVczZUtvV1ZvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJZ0lsbUo5T0ZYYWhjcGR6MEJXOVh2VDk5SkducnlFTmJMTmJZWkFQNXVMaGNDSVFDQ0k3dEVoY3lLCnBkdys5eHNTcG1lcDB1NVE1SFVETnNDZWo2Z1JvaWZ2c2c9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T10:53:30Z" lastUpdateTime: "2026-09-17T10:53:30Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved