--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T19:18:16Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T19:18:16Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-11T19:18:16Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-11T19:18:16Z" name: csr-ksztw resourceVersion: "6150" uid: b2be304d-c67c-49d1-a492-f3add1c4c0d8 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=8201da7443f352f511879e58c74c51819bc3d6ba9c1bebbd9b57cdba268369e9 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN2RENDQWFTZ0F3SUJBZ0lSQUpmTHpNT2VXTFB0RkxFWDZ3K0hra2t3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09URXhNVGt4TXpFMldoY05Namd3T1RFd01Ua3hNekUyV2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE0xTFRFME55NWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFUeG1HT3gwbDVRMjFFSwptMXQ4MmhyVzNzOEp6RTZLNjFXMGdxaEtYVklOTVBzSk1Hb0ZaVVdIdFN5YlJ5Q0tjY3JkdmYyb05Cd3ZBZ0xlCk1vdlZaakVZbzRHRE1JR0FNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQWpBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUUQyN3dSZno0U1JLMHY5RXN5WnE1Q2hmTmQxaAovK1FkcXRoWWo5b3cwZDNSWi91M3dNQ1grRkJMS1lXRzh0Vi9WWDczQnRHdDVtUHpKdEpXblZoMWl4TXdEUVlKCktvWklodmNOQVFFTEJRQURnZ0VCQUdISDN5THBMSzNEKzNqSFR4VjR3K1VoK25JazdkYUdSemhNQmc0UUJkVEEKbmdWRHBEd2J6RmV2MHIzUWlQM0xLbHBHQzY2cDBEeG1DKzJMbWRlejhMR05mNk1hT0JwYWJKWDZHb3Y0aHc1cQpjaUhLS0swT245d1pDMFpTNWlHME55dCtsL25JQnJoYk8zdFZVcnYvSkJDeHUyclA5RlRyS1RleGZkZDF2M1lCCi9NZnE1TzBRZGRVU3lKNXp3TVlvL2RqOUlNYUYxMmNQa3RMc3Q5MXpyc1JCMjJpbnZwVGo1OHFFMzdnclRDcXoKQVhBTm83MlN6MWZSVnpXc1dSTzY1K0tKSWI2MWZyZ2c4TmU2MUYraHRYaGZjU0NuYktIR0Zjb2lOYjRPbVVLYQpybnY0MVg0OUNCQnprYUU3T2lYd2F1d3huM3A0eXZqMWp6UnNUaHVrbXhZPQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-11T19:18:16Z" lastUpdateTime: "2026-09-11T19:18:16Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved