--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T23:11:24Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T23:11:24Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T23:11:24Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T23:11:24Z" name: csr-2dz6g resourceVersion: "5926" uid: b4dbe062-5a88-402e-b253-a90b2d331e11 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a641ccd27a7586fe14b2dabcc03d56642e6c2b8097acbfd711a0248697f91f05 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRTVpNZGVseTBjTHdjbDROdGl1TG41akFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBNU1UY3lNekEyTWpSYUZ3MHlPREE1TVRZeU16QTJNalJhTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNelV0TVRReUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkNCd2l4dFlobEExV2l5RAp5azVWQWwzNUJGUWN0ZjMvdUZrOHVvdUFaWmZlZmxQYzJCeHNuWi9XME0rTFpITHVYVjh3cGFlQnpLNkpIalRpClFDTGo0OUNqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBYkhxL2gySG1EVXRYZHFxWWZpSTFKc1dzaGd4RwpPQnNYLzJ5Nlg3TmFQK1Ruaks4Q2tPbjdqWGgyUGhWdEYrVEFRNEtaT015SzFXWXhEdkpxdUd3ZzF6QU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBaTQ5WEN2RUxzLzgyVGtmYU5SMUJJOURmVUdmM21Fb0dEL3lNN1JibkY5UDMKVm9Za1dTOUFwSlVST0dGeEhFeHRVbFQwVTdWRE5wWXFWS0EyYTBSUjFRWkZlYnpxanV6YjJCakM5aE10VEhXTwptR0ZXeCttS2d1a2xFdWY1b05GUEc0RmYxQWNrRnltb014WkxFbTE0My9tU1dHMTExZll3YTJYcEd1dTNtYm9SCmRXV2tZd1NJS01xeWpJQ0Q5bzFwRU9mMkdyRnk0ajRKQXRuZ3B1WmIybjdUM3g3WVl5RWRPSWZ1ajlVVk9ETlkKUkZsUHo0Y0sxcDhLQndHR25zaHZLL2FZZGhUWkdXVERSRWZqN3kxTDhJQjUwMEkwT29aTGtaNXBWWE1jNWIzbgp5L0pUWUF4bS9LZkpsT3RNSVlKRnVMV292a3QrZ0l1aDBOYUoxYzROY2c9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-17T23:11:24Z" lastUpdateTime: "2026-09-17T23:11:24Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved