--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-10T15:55:11Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-10T15:55:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-10T15:55:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-10T15:55:11Z" name: csr-blgb8 resourceVersion: "5800" uid: 08b0b38b-540a-46ab-b2cc-55250f7ef872 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=dac5af8a5959f90039560d9d329e0f5b42bf5f5961d7716eaae4055cc6e77de3 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lSQU14ZWx2aXcvd24razFvZE84NFBBdzB3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056RXdNVFUxTURFeFdoY05Namd3TnpBNU1UVTFNREV4V2pCSk1SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1EQXVCZ05WQkFNVEozTjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE01TFRZNUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQktVY3ZnSnA4VEh4SjJQaQoyRzFKeWUwcW5LaEIwTjhPZDNXUFppRTR3dElMM1c4c2MxSjVTZkV5MDdxWG5kbnlFaXhMcjNIM21qemVYNnhICmtlTXc1c3lqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBUXlNSXpnL1QrQ2JuWk9pOFhqNk5DQzNoeGpuRApRcVdOVFFCVUcya1Z6amg3U2VvOVpZei95MWNNQlpZVFNkZUdNRG9HWnZxdnhOMC9XRHdlcjc2VXFUQU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBdDl1UDJKY1hBeEcrd2FXWkUxeEhNZkdPeVBUUEt5RWUvaTRkc1pNWWpaZE4KdTVOcE8vQ09RSlBDY0p1Sm1Ub055WkxrS1l1dU9mVDA2MVBnUlFEY0ZnRjFWNm9UR2taN0tieTQvYThqVllxRQpLWDIxWFFod3NXNlVUeUZEZldpZUJqV0luYUhWSStiRHdZT2tURlBGcnJTYVMzekpwYTE0TjFUMW5YRUtmaEwyCjRvMTRFb1BKTml3TG9Gd2M1TFlCY1ZHejdEZ3d1eW9OVUwxTmtiUm5tMTJPNWE3akJyZFZEZTl5eEduUWtxb1QKOEtpTlJ6UkZlMU50aDA4enhsa3RiWWZWWWIvckpHREpTRVNvZVcvUGc0MW1LZHR3aUJtZkRSdnduUGRPMmd3agozWmxxTDNITUkzTGREbWNLU1RQRGlDWkZuYjR4QlNZcGROc2JNWG9BbkE9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-10T15:55:11Z" lastUpdateTime: "2026-07-10T15:55:11Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved