--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T21:12:58Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T21:12:58Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T21:12:58Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T21:12:58Z" name: csr-5tm2g resourceVersion: "6218" uid: d03ae18e-b2ec-498f-a98d-f8009e025838 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=42f2ede1d99fd941166d4bcaae7fc9d24be9e8e0ef0b08cc0c2a1c98c0e65024 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0Jxd0lCQURCSk1SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TURBdUJnTlZCQU1USjNONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE13TFRnNUxtVmpNaTVwYm5SbGNtNWhiREJaTUJNR0J5cUdTTTQ5CkFnRUdDQ3FHU000OUF3RUhBMElBQlBaaDM3M01sV0crckRlN1MvaEIzejBlenZaa1dnTkI2Z2dTM3o1MG5GMkYKRU1DR3hxWmZlUWEyZWRnTEwvam5abHI3V282Z1FoQ1dYM05DSkgva3FYR2dBREFLQmdncWhrak9QUVFEQWdOSgpBREJHQWlFQWxrOEgrSUdRQW4rUE5XUGhQdURGM0crTThHSjNZN1JLQ2c2Wk1mRC83a29DSVFEUGJYdm5CN29CCmhLRDFXSURDbWM3bnNpOC9iTDVnRFF0YmZHSUErUnZxRHc9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T21:12:58Z" lastUpdateTime: "2026-07-06T21:12:58Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved