--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-21T17:26:13Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-21T17:26:13Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-21T17:26:13Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-21T17:26:13Z" name: csr-cfc85 resourceVersion: "6034" uid: e7039f24-8b7f-4752-a645-e3213f203100 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=0d1a72758d7c636ec769657e473bafe5938fdc3259e506701111f9fd6e2c575a groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRUlUxTHRxODJyTWw5QUdGd2dtQWMxakFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01qRXhOekl4TVROYUZ3MHlPREEzTWpBeE56SXhNVE5hTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNekl0TWpRNUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkQ0MzBaaXpXWHpIVFFtUApmQ2lRTUtSM2ZRUWtFMVhkRnQzNkhUd2xLamNWLzdFUWZIeHRRN2xoRXF0K0NwemtVdGZmOXFaN1JpdS9iRDNwCnlaMFFwMkNqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBcE1nNmlISkEwaDlJbFI3Qk5uZkhESnNRbXU0dgpGcjhHUzZKTVNITllCZmppWmJUbElKVmZyZXVhRTQ0VllrdDhUZ1R5QmpLWXErcDZSZS9TaWYySlpUQU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBa09zSnFjRVkwbnQ1QW1SaDE1cndlcWhxbUVwUHN2Z3BNZmI5UDlsWGVnNFUKdG9ITFlTUU9zSXBDZDVYZ3prVHVHUDdzK3BaR2tHNXdnTy9KMGFDbGlNc2JuZnRNNTZicWwxajdRVTVDNERxTAoxSTdEQVA4ZXJFeit1SmJGOVlYZVNXd2YwVTdFbURTUjg4ZmFBdUtzdVEzNE1INnBFdGFPSjRubXJDTnIzNTBqCkI3dklKdFRJQm8rdm9RLy9tNnk2SnFrYjRwOHJBVE1qamdXbUpnYjZnaVNUelh1amtCRk4vSk5KbVVtTzI5MVoKVkJqS0F5QmxKUmc2cWZ1eUdqQ2lJMlNLUW82QXJkUzRqZXlXbGs3K01xL1pBYlhOU0NNa3ZpOHIzWThudzFjUwpEdFpHWW9PdlJRcitFSWxIMWtQSmxwcVdtZlp0ckV0eHVJZ1VpMkhBbFE9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-21T17:26:13Z" lastUpdateTime: "2026-07-21T17:26:13Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved