--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-31T20:29:52Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-31T20:29:52Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-31T20:29:52Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-31T20:29:52Z" name: csr-gf7rt resourceVersion: "5721" uid: e1845107-e6cf-4ddc-8d96-2a460856114e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=acf11bf7d77bffefa8e2135bc1904e8f89ca50ad9fc7433d5f94031a466f0586 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk0TFRJeE9DNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFTWTNxcCtNa2JURW5hdGxnUjl5ZkxuS3BGazhDNWJGRnVvSnVNQXlWVjUKMTdpSVZXZklyQ05qeEMzVldKN1ZqdGlPMmVHckdwNC92a2JBcTVpY3VsVVRvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJaEFKQ2xZOUtVRm5kOEl5bEYvQ1pGQWZja2lzZy9oWWliUGZpbjVEdGpScVVjQWlBU2hIamNMS1EwClRHSjNYeWc5enVRWGJ2WlpSMUpZc3RXVzJPTDRBMUJWVEE9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN2RENDQWFTZ0F3SUJBZ0lSQUl4Ymw1d01mQy9reGV6aWdIajBadWN3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056TXhNakF5TkRVeVdoY05Namd3TnpNd01qQXlORFV5V2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk0TFRJeE9DNWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFTWTNxcCtNa2JURW5hdApsZ1I5eWZMbktwRms4QzViRkZ1b0p1TUF5VlY1MTdpSVZXZklyQ05qeEMzVldKN1ZqdGlPMmVHckdwNC92a2JBCnE1aWN1bFVUbzRHRE1JR0FNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQWpBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUUsrMENvblAvM2p6RTk3NkZnZUZxcFV0aituMgp2UDd3dmdFLzRocU0zMWFXNnJsM3ZTK0lLYmNaOHVMUmJWRW5TaGYzcVdsZ3VhbVF6ZERMNGJFdmJHWXdEUVlKCktvWklodmNOQVFFTEJRQURnZ0VCQUJuQjRKWU1IVXY3ajh4QTg3WUUyVGFQN2w2UC9uUVlERUFqdWRVUHg2bzEKYTZWaUdMY1ZQWkliRVN4bjhBdndhaUtQZjhSWjhUQ2s4eFZQR2lqZmFDQ0xIZ1U1eDd3UDJFMkRjT3kvaW1uNQoxKzZBSnFFZWI4a0ZVb2F1dnl1VDlXTk1kNXFVWHorbDRsYWZDalQyaXF4a1IwMDBIY3IwUmYva3JQUFFUK041Cms3Y0ZhZkVOUWFtbmxsZkRCNzZpUTlSdk9neVVUWDJIRzJlSUlWK1BMTjZXZHpLSmR1blc2VkJXWm83MFhGV3MKdnIzZjBqcURyd3B1bE90TC9YMHAwTnFFUDZYdmY0SGVVZlFCZEN2VlA3dFRrM0RmOS94VFF3QWwxemhYQkJnagpycXNzYS9EUTlWN2gxRi9qUnp3Uk1IL3ZwbDhJVE9IZEpSd0V2eWQ0WDVnPQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-31T20:29:52Z" lastUpdateTime: "2026-07-31T20:29:52Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved