--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T15:15:37Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T15:15:37Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T15:15:38Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T15:15:38Z" name: csr-2wx5d resourceVersion: "5704" uid: 55a2acd6-c76a-475f-995a-65f68900ba44 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=55e7eba86a4b297d4f4b8028383a3d84309bdbd312e9bf041f76bc0fd00da364 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE0wTFRFeE5TNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFTZDhSclM0akh4QTd3Z2RaeWpvR25XNWlMbi9uZ3h4WjFiNFlJKzBWK28KNmh1N1lYYnQ4bTZRYXVtbU5XdzYyMnlLbnl6RCtVTUlua2xjU0psUmFQSE9vQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJaEFJQkRBUURYRW5uSk1iM2RwODJGTkwwajk1RGVZV3UrZkMvWXV1bmdOa1RxQWlBd0taSDJjckdYClBpcktVMkNna1hnc2tsUGtJTXh1UURZZWFEVUdVeDUvUXc9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRY1dsZDZUNUp3VnRKS041TnRqZ1V1REFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBNU1UQXhOVEV3TXpoYUZ3MHlPREE1TURreE5URXdNemhhTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNelF0TVRFMUxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkozeEd0TGlNZkVEdkNCMQpuS09nYWRibUl1ZitlREhGblZ2aGdqN1JYNmpxRzd0aGR1M3licEJxNmFZMWJEcmJiSXFmTE1QNVF3aWVTVnhJCm1WRm84YzZqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBeDVCSFphZEhJR3FvWG0zcjcvUDFMRGJJQ2dUbQo2ejd0cUR5dHJ6Vk9YOS9xYVhtd1hJRzBKN3kyZmpvdnBWRCt3RXF2czJkK2RpMG5lYU1KN0d6TVJEQU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBWFNVanZIVlhJMG1xcjFxZ1FSdXpSV2E4SnIvOVV0WGZQeGZENGYyT2dDekcKQXp5R1o3MDdieE1RK1ZncGdEN3pkUDlQUWd2OEFOSzVoNEpNU3h2YmJmMmcrbnRtK0prRW5VT243QzBzU2d5ZQpzbURiWXBnVDZEaUVCR3ZjNmRMN0k1b3RYdmgvQlZVNTZHaGFtWm9PdllNNERFNWRCWG82U1VROSsxRjdaM3huCkcySU1jUC9JeTBKd0hLL3l4UVNqbGhZZTRuVWRzNURWRkN5ME5xQ0lyeE9HbE9pSmsyRnpCbDN5MHdkeDUxWjMKMFBhaW4xSmZhY1JjZm02V3VOUmFTNnBHK1R0eGZzWTVURE5kY2MvbGdtUWZzNld5djNNajJmMFlsUEM5M0Ftego2bW15R01Lenk0eGxmQXdGTnRiN3E3eFAxb3NqZ3N2V1FBS0xKNGl4cVE9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-10T15:15:38Z" lastUpdateTime: "2026-09-10T15:15:38Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved