--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T12:33:52Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T12:33:52Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-28T12:33:52Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-28T12:33:52Z" name: csr-brp9n resourceVersion: "6297" uid: edb2a1b0-712f-48a7-94dc-cd2a4af9f5c1 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=f87a6f0afde394033d02996e8b8240ef6fd0a5dfe3655139685b99505ab4d02b groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF5TFRFek9TNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFSOHpJUUlxZEoxT2oyZHh5TEoyWUdsUGdsSlBZS3lYU0Z6TGNHNUp1N08KNVo0aEpmN2g3ekZObjQrdS9Dd0dKSGFqanNOTFkxZVpJUmVzVEd3WWhhbklvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJaEFLYlo0VzJEUnp4YlFJZXhHWFF5R0g5YzhGTFJmNSt0ZmtWU1ppQi84N2llQWlCckgxUmE1dHBvCnl6Q3l2alJaWERYZnMva3lneStNNjNlWm9Eb1FDbWZXQXc9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T12:33:52Z" lastUpdateTime: "2026-07-28T12:33:52Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved