--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T12:42:21Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T12:42:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T12:42:21Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T12:42:21Z" name: csr-frhgt resourceVersion: "6013" uid: 921dd866-7ac2-44b7-a16d-00438d279275 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=c2a9f574584257cf5f718c01ef640f04fc8c3537439afe8f14f95e85939874bc groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN2RENDQWFTZ0F3SUJBZ0lSQU9BY3VKVnhkR2N5Q1hFdEcwQThDaU13RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09URXdNVEl6TnpJeFdoY05Namd3T1RBNU1USXpOekl4V2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF3TFRFMU1TNWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFSaTVVWWMrZEtTQUpxNAoza1ZWdTQ0WWgrZUhva0Vmd3N5M1M4ZGtMREVsaXdQVjc3S1Z3YlJYLzRnNk1aZnFCN2ZQcS91YmNwZUhsLzArCnFSRVhTZ3VObzRHRE1JR0FNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQWpBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUVBFN0FTdnRnVU1HdTBWRzhOZTNFY1RNTUJrawpaZCs3UlpOL0x6cGlxVzNNaGN3ME02MEY0ZWhXUmVYVEtHZTlSd3YrZ2lQeG94S1BWeW1tbXVVOEkwVXdEUVlKCktvWklodmNOQVFFTEJRQURnZ0VCQUZVTGVBajFWaS8yVWtXaXh1N2d5Q1VmSU00N29ZeEk4Z1FVT3BRWjA2T0gKQ2FVVEd3clVNcldIZkZueXloQVEyTU9TUU1iS3AzSmovSEM3aHFxOEpSeG5ZQ3VyWi92REw0aDF3OTdHUTB6aQo3WXFDNWJEZ2Nld1ZtSUJIelFFQ29qNUV3T0U3VllUQ0c1NlNTVE8xb0V6TFNPbXM4a21SZ2ZaN3c2L0lWU2o4ClNacENYQmVMVnBKWkNtN2FJYXRrS1pOQllabXNiUkFMclZzaU9hWHBjV3pLcUlpZmFCSlp3S2xoNlpxVVRmeTgKUHNzVVJMVFFnVVVnL2hFUmwvaFcrcWpvZWM4UE1hS1lwU1dTVThxSDJmb2NnQm1tWmJhb0tkeGJlUnU3Y2ZMcQo3WUh6ODRjSVU0VVQ4Y293ejJLNDJyRlhMN2h3NlBZSlMzeUtxT3RKZjI4PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-10T12:42:21Z" lastUpdateTime: "2026-09-10T12:42:21Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved