--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T13:48:39Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T13:48:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-11T13:48:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-11T13:48:39Z" name: csr-cpk9n resourceVersion: "6025" uid: e7833630-2ef4-417c-9e93-ba99ae8e0091 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=fe56721bca1d78ff7689989f5ff4055fe3fb4d2c02d2c056811ced64be92e206 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRR2dRYzZBbng4elRGSUNKZVZEZTlMVEFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBNU1URXhNelF6TXpsYUZ3MHlPREE1TVRBeE16UXpNemxhTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNamd0TVRZeExtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkJpNG9lYVl4VklvcW1Ibgo4TVVuazJuSm9NRWpjNDkvTFJkUFFPVXFkdmVpUXJ3ZVlTTWZjbEVTb3BRRE82alNWbGF2T21nQXZ1MVN5aWFvCjNiUVgvd3lqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBMFAvTW83eFduNnVpRDFJbmRwaUhmRTZjSENmZgpaQkZwbndsMFJpWjU0NGdhb3p5SEZCSXpBQUxiMWFEWVdLaUFMZFYrMERoMDV2dkdWYVlHOERpWnpUQU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBQXpyWlovcHdGT2RKZ2RENzhoTkxPMFJCaEprTUVVNkxLSUN1SnBlcHF0OFIKQ1JCeHRwc051NmFmTnFKSjV0RXgwc3o5UG80c1hGWHpYTnpJT0MwY3BEWGNoa2lqb3QvbmRQdEFXTnprcndIeApHcnUzOC9hNy83SHlvQWlWMkpZaWtxM3p3UnZtUVZBUllMK1lSUlgyb0kxZ01vVzdjVWlpbjhXaE1MVFp1dTFoCnROdW9kMkdvbTNkNS82NGZodmhvd2pabkRFdG5KUXRBYnNSNFdCc2J4ZFQxQUxaWTByVDU1YjBteEkxdnFVdUkKQkFkcXlkazlzQ3dXaXVnZUxXWG9hdmVBTjAyQkpvdTEvZXJiaHhWZVB4UHNEYTQwQkFJaTQzQVlEbDVHaTZXdQptTSttUUUvZFFoeHE5anpPcXU1ZVloaHZMSDltc1JZMHhCcjFld3NpK2c9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-11T13:48:39Z" lastUpdateTime: "2026-09-11T13:48:39Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved