--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-16T18:44:51Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-16T18:44:51Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-16T18:44:51Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-16T18:44:51Z" name: csr-srr5x resourceVersion: "6320" uid: 4cfa7e40-c69b-4132-8a19-68ac89744ea4 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=64f11dd54cd5fa256d6a1c813a9c3c8e88596bee3037acf96efda8b18ef41e94 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE0zTFRJME1TNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFRRXhvMW1EODVLeFVSN3dVbGhLZXlnTjZWNUZON2h2dkU4ZWpxbUlRUkUKNzI5ZFVkeHlwU2ZnVzVzZ3JJRHNzcWwvYlVBU0VoU1dHR2NQOG44ODFYVk9vQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJZ1dvbTBFMEJiSlJoVU1WSUt2T1g1bEkrTHZSMElJT3lBSmNHalE3MG1kQW9DSVFES0hlNHNRdnlxClduQnpXVzZQNWF5ZzFQODFvRExkVHp1emZ3bjVDQTRNV3c9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-16T18:44:51Z" lastUpdateTime: "2026-09-16T18:44:51Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved