--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T18:12:02Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T18:12:02Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T18:12:02Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T18:12:02Z" name: csr-mcnfw resourceVersion: "5723" uid: 57a79d12-f714-4716-bfff-61efc540aae5 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=7ba5347b96b1ee786b0f1f8eeeb8a1f5d7ea8504046ae5a050a0feeced341120 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T18:12:02Z" lastUpdateTime: "2026-09-17T18:12:02Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved