--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T19:07:59Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T19:07:59Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-07T19:07:59Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-07T19:07:59Z" name: csr-j5s7d resourceVersion: "5721" uid: 3259044f-1f14-4381-a701-5670b4854657 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=82ddb2c98e43173e26145bf11123acb6ce7c763923cfd9ed0dcb8e58b6d5ea58 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF4TFRFNE55NWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFRNXhTa0YxdytZSDMzNWRYWnNac2VaUFlpUnBjeTF6bmpFS2tuS2VuTkoKcWl6ZThYajFGbzRFaDVUKzBySWtocHVrQ3dSdTBsME9FazlEWG9ZRWtRZmdvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJaEFPblhESzNzdE9VeXhCRHg5U2pVWUhkKyt2djk4REVFL052aVh3V2h6dExtQWlCdVJNMFlQV01ECi82akpjTEZPaEVuZ1p3TVJpTUU3SjdhTXdrOEcvT1VUK3c9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-07T19:07:59Z" lastUpdateTime: "2026-07-07T19:07:59Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved