--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T17:20:29Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T17:20:29Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-11T17:20:29Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-11T17:20:29Z" name: csr-mzhqn resourceVersion: "5884" uid: 40b8bb9c-60b8-4fae-b6b9-b25dcdb44d20 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=3376982135d0a96baaae3d3414bdfd63a9ab06b4c2732f587965bfdd312fe631 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN2RENDQWFTZ0F3SUJBZ0lSQVAydTAyaHlyMkE0SmpWNTFCK0NvYTB3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09URXhNVGN4TlRJNVdoY05Namd3T1RFd01UY3hOVEk1V2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE00TFRFME9DNWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFTa3g3N3hMbVYyOXJVRgozVmExY3ErV2VwWktybFBHWWdhWGZhNHljSHZLTEtIeUVWVzN4NndyS1Badkh6Znpua3djKzd0MFowYmJUTFgwCm5nTHoweTE3bzRHRE1JR0FNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQWpBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUUViR0JmOWdTSzY0RTcwSEZrOUxVbGVBQXpHSQpFT29TSktpTEJPRjIyRGZiUkZacDhLbFRlNStubFhTbHpZaGlFcjV1M1IxSEhHR296YUhoMkFONER0b3dEUVlKCktvWklodmNOQVFFTEJRQURnZ0VCQUhlVFlJcC9YanhvUy9hS2NsbjRRQVA1TmtWazllMDZVUk4vWitmSWt5UVAKaGZVb2tVR0hZWmlWZE1ISHgrM1k5cW9DZUYrZ25PdWNQaGhpZ1k4bjltYVdLbEpWVC9lbEpQQndaekpaZjIwRwpPVnpaN09kN0V5TW9sMUNYcVJmTGpQejVZdmExUWw3SkZ3THRiWGxuNEEwU0NhWnFLaUY1NEJhTzh2UVdjMDRTClZYaUJMdjgxZ1plc3FqOEQ2dVdCM2hKMFRLN3Jab2YvRTh1ZjRNMGdvbWY5OVJTQktxbG14Y0VHWHdubkxoY2oKT2JuZzFJbjQxNERuRnVFNG1vNk95NXhMNW5nZ3BWa1htYzcxaHk0dU8zNzJXMzV6Y1k2MGFoR2k2dVhQNUlTKwpVeldRUDRmeXQ3ZlNtU043dFRIMGF4b2YyOXRnYWNJYVc1WEV3RnJsTnBRPQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-11T17:20:29Z" lastUpdateTime: "2026-09-11T17:20:29Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved