--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-17T17:24:11Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-17T17:24:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-17T17:24:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-17T17:24:11Z" name: csr-nch84 resourceVersion: "6116" uid: e4ec23df-6dcc-40c9-8188-3909ad9eb28f spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=5df358bc015eb96373adb60d3377d05e6129cab9790951183d8ce9a67d4ebc1a groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-17T17:24:11Z" lastUpdateTime: "2026-07-17T17:24:11Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved