--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T14:19:49Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T14:19:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T14:19:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T14:19:49Z" name: csr-mq4z2 resourceVersion: "5922" uid: 1bfe2e7d-8801-4f70-807c-cd63b2bef8e2 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=feba43ae654129de8e136ac4f4e8c921e72e3b20436dd84fb301f144a86cd7ca groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN2RENDQWFTZ0F3SUJBZ0lSQU42d25zaHM2OGNRR0w0alJhdVJBUW93RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09URXdNVFF4TkRRNVdoY05Namd3T1RBNU1UUXhORFE1V2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE0xTFRJd01TNWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFTNGNUajRrRkRxck1DdApDWnVYNWZYNDZHb2l2aUhid0VRa0QvSzN3WmJuZ2dacUtvWjFWU1llaWdMREp3VzRVSjZLTzVJemRrSzJhS09MCmw4OUVCY3JIbzRHRE1JR0FNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQWpBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUUZZWnE4ZWlFMVZJUFRPd29qYmRvblFKN3F2RQpoMGNSYWlJZnRNNFliV1FlbFhGcFVFemJhNVE2R0NEWWpQR2NQdXNMbW1JcmpSSnkxUysvWWxGQjlia3dEUVlKCktvWklodmNOQVFFTEJRQURnZ0VCQUtzMVBDeUhDNXRYMCtNd3c0RFlWTDU1TGRza0lEZjJPdWVyR1JBb0YwOUkKMmdjcjFBTDczSk5EQldQNWl1SEJFL0IxZnVac3dlYzcwM3F3dHM4L2lvVVlGdyswbDBPbWorYkJUU1hjeXByRQpyU0ZoMTkyL3VDcHlueTBtTnZBQzZFQitWdmxjRGtXOEZvZDdZREc0U2ZIc1BOL2J1WDdPVDd1bFNHRU5sT0dXCkFEa21rY2pLOFAvK1RaSm5rSGhXMTFaZ1hSNHpiMzdFSXV2REt6TDZ4dHVDSVI5MmtoMG8zcmUvNGVyWFNUbjQKcTNOaUI1M3ZocGZsZ1dkNU1hQm4rVFhSaHJhSVFqQm5ONnEyU2FTSklNWUJnTkE5YVE3VlUzcW1MRUtySjMzTQpGRDhoUUFnTG4wdkhVcUFSU3hIZ29CQTRaMGprUUpaOWt3dGNaeHV1OGM4PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-10T14:19:49Z" lastUpdateTime: "2026-09-10T14:19:49Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved