--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T11:40:12Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T11:40:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-07T11:40:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-07T11:40:12Z" name: csr-wxtnh resourceVersion: "6048" uid: 9fc438e3-ba10-4590-bea6-f85668b6e513 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=c8c478b1e8a122ee47c417ec371d3dbb8e60fa9671f6e7399d13b0d0b5211a8d groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-07T11:40:12Z" lastUpdateTime: "2026-07-07T11:40:12Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved