--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-24T15:36:17Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-24T15:36:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-24T15:36:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-24T15:36:17Z" name: csr-xmvph resourceVersion: "6434" uid: ab5f764d-6164-4873-a241-e34f3a67f68d spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=fa86ae9ac02753fd87e972f9600b3789723df2b8080749986cf930e91c08990b groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRWVNGcXlnNXhFR2dwdG8vOXJWTElFekFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01qUXhOVE14TVRkYUZ3MHlPREEzTWpNeE5UTXhNVGRhTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNekl0TVRRNUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkswNUoyQndwRzJKYjRpSwplMmtVT3RWOTFVYjlIdDhoUW9rSVgyVkRjN3pOZ3NuZWx6cTcvRDRLSWFjSnd1QmpXdHdoSWpYazVsOUdxUS9OCmQxek1zazZqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBcFF1d2FxR2hvOW0yWUJmVS9nZkY2UWs0ejJuSQpJdWdUOEhlOGZHZUd1a0N2VnE3Z3I1ajY4aUlNZVZBT0ZUNHZ4ZEEzZDI2ZGRiaExENTR3Ynl0SHNEQU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBbUl1WEk1UGtBNEFsMXRIampZTFgySDlTQ2hFbG5RZG5VSDRiRWdLRkdFNVEKcGlCMzhNZStDMVoxa24wKys2RlVvVkdDTVU3Q2lXVmNuRmx1dlM1SUN1MTFES2JhOHp3aEU3ZldlMWxpUkhtMgpDcEp3VnNsbmxFQzVlUW1kbVcyOXVsVzZsbXYyeXFVWFM5SE5lWW9ndjYxREJBeWFGQnNVQ0JaVGNEZjFUUWE2ClltNmdpaXdkY0NQUEd6aDlEcEdiSTN4T0dDTVM0ZVFXNmg3ZnVGVGVXd280U05UNjgyMExObHhCd0hYdnBnSTYKWU5HRkgrVlVGVlJ0Y1RGczBMdDNiYitpTllQZlMvZEk3N2FxMHNGYmdoNGMraVVoOEw2Wm1lQktqTmpqZHlWVApsM3pmY09kWkd4SG1ZOWx3V2s3NUhhRGNBdVdXakxnVEpqUTBOZzhPQVE9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-24T15:36:17Z" lastUpdateTime: "2026-07-24T15:36:17Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved