--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-10T12:45:49Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-10T12:45:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-10T12:45:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-10T12:45:49Z" name: csr-5szd5 resourceVersion: "5508" uid: e6f1223c-7498-48e8-ae99-e40755cbc77c spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=fb1a72618b0b98c5d7b7c78b9bfcebe8a49fd39f737b7cea9bca1eab6ad2b5a3 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF6TFRFMk1pNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFUTnlQdllLY1lBUVB1SExFUUc4bW41M1o2M3BCaFVyeDdod3ZKNjVYOHkKR3pzSURhZEZFbEJua0JNUG02UUdSN2dKcmJIa2NUOW1kQktuOGtmYlVlM01vQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJZ2JCdW9hcHM0SVVYSjk3MHJZL09nZlQxQ2Jvb2hxbHZ3engwcjZyd21UaklDSVFDL1JzUW55emJjCnBrbVlqNHJFZGxVZmMrRFQvSDRteWVPVDFlVE04RHVDZmc9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-10T12:45:49Z" lastUpdateTime: "2026-07-10T12:45:49Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved