--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T20:58:33Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T20:58:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T20:58:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T20:58:33Z" name: csr-g7pm9 resourceVersion: "5865" uid: 8c4ca55f-dfc4-4963-b4ef-f26ad6f9a9b7 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=1a73262e358365f9baeaad6b13ab11750909aa7641a543415a823c2e39b1eec3 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN2RENDQWFTZ0F3SUJBZ0lSQUxKeHJhdlF1NDBLYldYREN5SzJTOGt3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09URXdNakExTXpNeldoY05Namd3T1RBNU1qQTFNek16V2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk0TFRJek5pNWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFRYTZ1aERyc3dBRWMydgpGdmxQK0xRZVVweU9QZ3ZVT2IzeTVlNFpkem9OR291dE9MZjEyUXZ4cmF6RDRZcDI2ZndvY2hVNWxiQjd3c3lMCk01MVowNTh2bzRHRE1JR0FNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQWpBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUUEwbHhFaGpQU1ZwdDF1ZkVhT3F2bHpvREhHSQpQb01Wd3gzTGxDak5RS2pRL2c5WnpCUmJNYmdJTFFWTGZXYjJXLzA2aFA4Q0ZmLytiRDV3WUZiYnZwVXdEUVlKCktvWklodmNOQVFFTEJRQURnZ0VCQUdGRWg2V3ovMlBkbmZFaVhNTmd3eWdQb0h2d0ltLzRITWw1V1ZrRnNoVEEKV0ZBVkQ1VVFFYk41SmRGM3h1T3paODlwN0FBR3d3WTFHZ3JkY2RHajROMHZiVm4vT0cwZ3lYMHlMMnhvSWQwMwpKbG54Zm94VXY0WXpnZDA0SW5KZTJXSFBCOVBvbDNtYzUxb0lGREM2UlJYOENFQnJNNTlmV3N2SDVUbTlCaXVzCkdKRk1ISkZzK0podW9MRytjUzMrUTcxdnJGRzVJb0JGMThWRitQaG0wWHV4MS93MThZNHlFWlRVcHV2eFZleXAKVGJySUVXWlgzek9jdFpSVnJWeE50L0x0clNpU1dZbzE3MWJKZjhzbE5iZk52dytrSHJGY3Y3UzhNMWhGenJkWgp3K0JSaWZ6WFFINnFMVnBOZ0Z4d2kxRERNMG8xajVwaFR3Ymt6a05xVTg4PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-10T20:58:33Z" lastUpdateTime: "2026-09-10T20:58:33Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved