--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-08T17:09:33Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-08T17:09:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-08T17:09:34Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-08T17:09:34Z" name: csr-g6bf7 resourceVersion: "5682" uid: 3b121c7f-c5f0-421d-9df3-f813f36cb3a3 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=f4c5b7df4833d1514316901b285ad4f31e694933ccf88049c2723c1ed96fd061 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRTjdaa0h0ZWc5djRIenMwaE41RG5nakFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01EZ3hOekEwTXpSYUZ3MHlPREEzTURjeE56QTBNelJhTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNemd0TVRnd0xtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkIza0Y5a0I2Q0FLRGNyZAptcExtNTlocWRXdmFVWndOckdqV3dwb2xZeXJhNkdOWk1FMVQxaG5kT08wMEMvZFVMVHFKK3RnMDBjQkp3b0NlCkhnVndZM2lqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBSWJ3TW5iZ2VJK2pJdVU1V2I1OUx1ZzREbGlkYQp4TVBoL2lHYUI3NW9qS0NhK1dsNGFLQjVMaERYM2JIUkJMK0d0aFVyNXdkNUI3cTJMajVSaGxiQkVEQU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBWnljZ1dvMmdRWWo5V2d6ZHJ5TVFPdVdNWXBCN0YvL0w3NFIrd2RjT0lYMmsKa3lvUG51MlhPcWpVYTZsTEdKSzh0cEZNYmJLWW9yODZycWxyV1A0VXpzN0s3QnBJZFBxMFNIRUJPTmtZakhtTQp1K3BrSVRQY3NBYlhOK3J3WkdMUXVVV2NiTnd4NlVtYkxidkViTi9MRkx2bzVWZlRBZW9Gd3dMMWRiNVU2VFhUCnZBcFI2eXBlcGZTamVuY1B5YnA1SEhoRmpTY24vbzA5SXZKcklLcTlZVzdPL3pTUGJFU0Z6ZFVDSDlUR2NGOXMKV3VuTW0yQTgzZVhtU2pBWXg0NHpDUXpDU0NNcnNtaHdyQjF1Q3cyTXZKTEViT2cxRHlSTnhUbHJZZmplemJzQwoyaGtoSXdBaUhhZFcyVUZKaEg5L25YNnNoWlpSYUpOMFB1UFZpb1Q0b0E9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-08T17:09:34Z" lastUpdateTime: "2026-07-08T17:09:34Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved