--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T14:14:54Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T14:14:54Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-02T14:14:54Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-02T14:14:54Z" name: csr-xg9gf resourceVersion: "5811" uid: 6dc94b96-afe4-48d9-861e-e2e7faad7155 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a2097d067c1db4ff9422e9bee27339993936d84588ce286c925902ba64acdd39 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE0yTFRFM05DNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFRa1M4a2VCWmgvcVNiWTBYWDJyMSsybFVndnZmaG00N1BCV2x1VTQ3dFoKSlNUbUZDSUlWVlB1MDBMdm8xYXk5OTZ4U3BUSlh1Mnc5L01NbjczRG8zWTJvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJaEFNdlRESVpDK2RPellUQXJ5VW9aN3IyVUdIbWMzN2J2bmNqY0dydld1bk5mQWlBRHBZK25hOGtFClRMakJ3L3gyZndScS9QYkpuc201MDAwdDZvWUZNcFRZOWc9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-02T14:14:54Z" lastUpdateTime: "2026-07-02T14:14:54Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved