--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-12T00:16:44Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-12T00:16:44Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-12T00:16:44Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-12T00:16:44Z" name: csr-vq89p resourceVersion: "6329" uid: 7062100c-bbf0-4a7a-b49c-10665c0989ac spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=ae65b23a46acfd24e10facd6a27870f3bcda43670a32adde0fde40a3b4bf6b6f groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRQnpxTUJ6Rm13dG9LTkRORWdUSjRXREFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBNU1USXdNREV4TkRSYUZ3MHlPREE1TVRFd01ERXhORFJhTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNelF0TVRjNUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkEzZDFTYjVyWmJyRnEyWApLNk5lejFpUC9zREtqZmVEMW02eDdkcWQwU05wYThBbXE5eis1TjVxZUZIZFpJNjBVd0tCemxCYzdla3ZjeXVxCnkvMWEvNkNqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBMVcySlZFWURKb2xDbHk2a2xrVHNiYnFlR3U4YwplRXZKMjNMN2l2MEN6QWdVUFhwb01lZ0t5YllVbmNXVk5EQ2Nvd2JneHg4MFN5UituSExiMTE0QnR6QU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBZ2JhZ2pSeXJxUkM1bms2dE5UTHF3dEowc2FnVGJMazZBWlUxZkN5M2wwOEQKOHNVM2pxdVozV1A3ejhxZE9Vc2IvN1U0eEgybFdGNFA5T2JwSFBVMW9hd3pKMXRLNGU0dGtPYVN5RGcybi9IWgpjbDRqc210TmJvdEU2bSs0RWY1cjhYRzMrbXVFbEM4VkFlcWtTM1ZMREthb2JRSUhVL0JsM0p2WjNIZ3YyWE84Ci8ra01NQjUwN2U2ZndSTzRWTFN6dmJ4Yk9DM2dFM05TK2QzLzRHaGNqZWVoRitwVmE1N2dleDN5aUhyZFowT1EKYnIzWWo3emVWQlIzZTRNVWFvckhJVmcrNHFhOWRPU1B4aExnRGNaZXZzc3JrUWFTYkZsRnhLUEk4dFo2OTZRbAowMWhKUkVoelBIQnRqK21nMlVobVNkemJJYkNhakVFNHFnZXZDZnNLSFE9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-12T00:16:44Z" lastUpdateTime: "2026-09-12T00:16:44Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved