--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T17:10:17Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T17:10:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-28T17:10:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-28T17:10:17Z" name: csr-26bd9 resourceVersion: "5903" uid: c762479b-fa46-46ad-a271-2547a1d8500e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=39ec3a6f584af38eb2497fad000783bf2e23be88748476534c391da2a4ba4381 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJqQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE01TFRFNU15NWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFTTHRxSjJrUm5lVmJDYTNaRHl6ZlZiRFBUR0tveDljWmM5WUhhYjcxRHEKTEhLN3ZCVFJZbCt3cGY2WmZnNHNweFI0ak1CWk5IK3k2NDcxRWtMN1VDbmtvQUF3Q2dZSUtvWkl6ajBFQXdJRApTUUF3UmdJaEFPQ2dxMXE5WERUUlJ2b3J1QkF1dXdkUStVYWt0cGZuUlhmaGp3Yk5NSXgyQWlFQXNCOEtLTmRJCjdKcUFDNm15TEZ6TnhMMXVpU2VWZ3J1YUpsRXp4ZldZTUxrPQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T17:10:17Z" lastUpdateTime: "2026-07-28T17:10:17Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved