--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-09T23:16:46Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-09T23:16:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-09T23:16:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-09T23:16:46Z" name: csr-rqbjc resourceVersion: "5780" uid: 9bf57963-f978-4682-ab69-03f88c36f8e5 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=3761cd02dfd20d7565763a9de4e0d7940f23d7d4ab5028936d03504aae71cbcc groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRUW1PbXJ3ODcxbXJhT2tWMXNScXQ1akFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBNU1Ea3lNekV4TkRaYUZ3MHlPREE1TURneU16RXhORFphTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhOREl0TVRZM0xtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkpBenIvRThJL3Rka1VnRQoxdVJuQUVJYUpGTnRKMzhkZG5RQU9YZi90RDh4bEpzbzZtbDV1OUxvWDdKOFZMSkwzbG96disxTjF2aGZZajN6CmdyUjNiKzJqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBbTdpYTQ4cEFXbU93bDhHbUR5OXhEY29WZXNQdwpYWHVlZVM4cXVUZU1HRE81ZjdMNG5HRnBCM0JzSTQvZnJaQjZDdi9pZVpSdnEyR0dDemZwQ0tkRDV6QU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBVVd4R3dQMmFnMGx2TUVWMUxVbWVPR0hQZlRWclhDZWNxLzFXeWZBUE5HYkIKV1c1d3E4N1IxeFNRQmRhSXJkbnNua3A2VlcvdTFDYktwcTQyWHVhNk55RGFPaHIwNEpoM1VXM2RlOUdTSDc2dApaTTNUd0JEWUxIU1IvaEo2VWtsUktieVl6MWpPUElvSWlZVzRySm1TWlFndlAwelZLUFNtVzk2a3FRc29CbUExCmdtYzd5TXd3T3YvRjZVcFU3MWlpVGlDTDZOejladUJIc09qS3B4Qk8waVBmOTd6REsyRFh4SUxoSXp4OFhpR2QKNk5tSHpkRXZTeEtlUXMyd0RFZVBSTU52NE03dGhqR09yb2hGanI4ak1UQ0RDclp2eGs1RDI2dnhJYWRkam5SOAp1eUo2YTZySUhLRVhQSmxHdEgyQk5oTVpoTTdIR3I3bjBNVk0rUVhWTVE9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-09T23:16:46Z" lastUpdateTime: "2026-09-09T23:16:46Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved