--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-07T10:19:56Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-07T10:19:56Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-07T10:19:56Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-07T10:19:56Z" name: csr-qgnqm resourceVersion: "5698" uid: 3f913e39-71fb-475b-98ae-f75625dc2af1 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=43ea84f5033b5d89bc8c8fe4335b8e8d75594c63cc23984fca387b1e1db54fff groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk0TFRFMk5pNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFSL0VoM1FvRHh6bHlhS0FpSnRjeFFRUjVqaEtKN1A4Wk84RWlBM3hycGkKSjNwN2l1elVVOVViUVJrRUJDSFNyTmdXaTVqMFhXR2xZNlhhZ1VObmJmeTFvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJZ0NXR3pXaVJ6Z3BDUHgzZWM3NUt3OStKQ2ppbk1vSDlBb2hiazF1ai8xNUlDSVFDc0crcUUzalhoCm1uMk02RHd4QlF3b3pnajBYcmQydWdDaFdYUjB1MVVrZnc9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-07T10:19:56Z" lastUpdateTime: "2026-09-07T10:19:56Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved