--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T18:29:28Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T18:29:28Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T18:29:28Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T18:29:28Z" name: csr-4kxnd resourceVersion: "6166" uid: 1ed8d8d6-fce8-4c6b-aeea-98e8c17d9879 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=972594610eb9f6d492767244f7f6af5736c5683354708ee21010b27d7f6df8cd groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJEQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE13TFRJeU9TNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFTMXJqcHVHZ2hoajk3MXdQeW1Id2FoS1h1SjBEUitMSXh2TDhmZkh5eDgKZTlOUHBiZlJybGFKYWlsM0VpYWUxY2FwMlF0S3h4ZVlXUWpSNGRiU0x2bnlvQUF3Q2dZSUtvWkl6ajBFQXdJRApSd0F3UkFJZ1YrbnF4TDJGR3F1M0ZnWUcyc2xlUXkvSVNTdURqOHRITHFaUkszMzFKaG9DSUJtQ3liMlJFMU9ICjMyQmlQaFUwVE5BMy9sRW13djdLR2xvdTVRL1V0Ymd1Ci0tLS0tRU5EIENFUlRJRklDQVRFIFJFUVVFU1QtLS0tLQo= signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T18:29:28Z" lastUpdateTime: "2026-09-17T18:29:28Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved