--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-08T13:16:28Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-08T13:16:28Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-08T13:16:28Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-08T13:16:28Z" name: csr-nrwqz resourceVersion: "6490" uid: 9c7e663e-9e7f-4345-9cd7-8beb41b28748 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=315b332bf20c7223d63ecda1692495a32885451f22074f4788501f3fa98762af groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRTEYyN1YzYWk3cVRqamJicnBTb2oxakFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBNU1EZ3hNekV4TWpoYUZ3MHlPREE1TURjeE16RXhNamhhTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhOREF0TWpNNUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkdXWnN3RnF1WEkxRCt3ZApSR0wzRXZqcWV3cy96SHZxK1JGY2lyc0lyalNxRzBHR05UQ0hrNHphL21jZDZiR2N2d1RRWCtzcHpvMXFwbjhJCmZyaVY0Nm1qZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBalFHMVM4TlcvaDg5T1B0Mml2RDNRUkhyY2F4VgpvRUxQSUYzSnpmbnBtRVJ4amdnbWR3UC91aG95TE9obDhiQzdJWmJVQjFXM01nb2FQTmZIenFJdTd6QU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBUGM2MXQ1QUdmbEN3czNlb0U2QnExTW5BQStPY2NPMHY2UHVpOWdLbGt2NTcKMXdmYkZSOFFOT0pHSnFUeXg0SEVhek5HSDl2Y0lSaWpQQ094Q29TRnJxbmZFaU15WUxkNmEyODlBTUZqWU5JNgozam8rOTlmZGFBWDUxbUpSUEtXVmk5clBUTFlObHlnU0RsR3RXZ1c4ZC9xNnZkenhJU1hOdWVldVJBZ2I5WDhSCk8vdEJPY013clo2ZHJYbU5lQlZFYk1CZEdPZFBzZXVNQ1A4bnJ4cUFFeEFPVi9GbENwRTc3ZVpvT1lxQ1dybEQKNXdYbi9BOFpPSnJKMTQ5WjE3SFRRV0ZPdnpjRzJpVmFCVXc5dWVDYmpBQlBNMVVpNElJNGVxeElYN09qTWFZWgovZjJhb2RnWWg3LzUxaEdwUkNUY3YzbU9ibjVYUEdsUUVLVmE0OFhPaGc9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-08T13:16:28Z" lastUpdateTime: "2026-09-08T13:16:28Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved