--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-18T20:12:56Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-18T20:12:56Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-18T20:12:56Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-18T20:12:56Z" name: csr-rgh85 resourceVersion: "5727" uid: 44ebfda2-91e4-480b-8ae2-c985a9126335 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=b11063dcf0f964dabbc89743ba7b7af3a62722503cec953025e0580e5bc73819 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-18T20:12:56Z" lastUpdateTime: "2026-09-18T20:12:56Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved