--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T13:17:15Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T13:17:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T13:17:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T13:17:15Z" name: csr-5qn2s resourceVersion: "6130" uid: 8cc039fe-b515-4f9d-b29e-d38d2d5485a7 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a476d0a4b0d6d8db929af749b27d2c90fba3a471d26517467a53c2050ecb600b groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkFqQ0JxZ0lCQURCSU1SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14THpBdEJnTlZCQU1USm5ONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE0zTFRrdVpXTXlMbWx1ZEdWeWJtRnNNRmt3RXdZSEtvWkl6ajBDCkFRWUlLb1pJemowREFRY0RRZ0FFZitPa01BQkJpdTFLMG53YXVBRzhkMlpVWjhxa1BrVGoxYVo1WHord0dEVVEKaWR5NUc0c2lMdVRUZHd5OXFWcGlKUGxVNWo0ZFJIV1ZVbHNRRWdPbUhhQUFNQW9HQ0NxR1NNNDlCQU1DQTBjQQpNRVFDSUNETnZPY251bEg5OEd0TVNyUnRhb09iQ1B3MU13YmxJelcrN3dPMnlSZGRBaUJQeTMzS3JZOUJOYWl2CjNxcFY5T1RVMjdORk5JNlpMdmd0aVFlcFBBaTRQUT09Ci0tLS0tRU5EIENFUlRJRklDQVRFIFJFUVVFU1QtLS0tLQo= signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1VENDQWFHZ0F3SUJBZ0lRQmVHNjVwYWdsbkdTV05kcGFnU3JYVEFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBNU1UQXhNekV5TVRWYUZ3MHlPREE1TURreE16RXlNVFZhTUVneEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFdk1DMEdBMVVFQXhNbWMzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNemN0T1M1bFl6SXUKYVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPUFFJQkJnZ3Foa2pPUFFNQkJ3TkNBQVIvNDZRd0FFR0s3VXJTZkJxNApBYngzWmxSbnlxUStST1BWcG5sZlA3QVlOUkNKM0xrYml5SXU1Tk4zREwycFdtSWsrVlRtUGgxRWRaVlNXeEFTCkE2WWRvNEdETUlHQU1BNEdBMVVkRHdFQi93UUVBd0lIZ0RBVEJnTlZIU1VFRERBS0JnZ3JCZ0VGQlFjREFqQU0KQmdOVkhSTUJBZjhFQWpBQU1Fc0dBMVVkSXdSRU1FS0FRR2tKWmhYQ3ROQVRLelM4OWtSVDB1ZkIrSThqazBndwpzZVFrc1czb3EzakhLeFpBOXZYTTZwbkFpbnY2bXZEVXVCbmt0WGY5eXl2WDRRN1AvdHJORVp3d0RRWUpLb1pJCmh2Y05BUUVMQlFBRGdnRUJBTUpQbU1XU2ZhWkxYUGQvVkd0dGhxRzJYTEVMc2pqZHBlLzR5aXBERnRBdVlJenMKQklvcmFCVVVKVHUyLzY5UzBwQ054alppM1R0UXJvR3c0cldvYVg4TldZaVl2RzE2QnhJWk54STNQMDAwbkw3SgphQ3d0VmZadHFMaUJ2ZXI1ZmhFUEp2dm0rVnlNVjdnS3hLT3NWazIvSUpZUkdzcmx3Y282RWlkTFViRS9wL090CkFLRXhxYUovS09JZUFXSHdHYlNpSGFIYUJXN2lZQ3BWcnZrdmtHczhOMmtlYUxXaXBvNkVOd0ZJTG5kKy9NSk8KTEVHeWdjNEFwVFlYYTlBQ0xhcU85UVM5RCs5VnloSlFxbXVramxZUkZTekdQaE5MSGdTSDlhcVU5NzZ5OGszcApGbW9HTk1oUHhXak52QTFtdnlFZDc5OEZmTW1KaTUxazhMWG4rUGM9Ci0tLS0tRU5EIENFUlRJRklDQVRFLS0tLS0K conditions: - lastTransitionTime: "2026-09-10T13:17:15Z" lastUpdateTime: "2026-09-10T13:17:15Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved