--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-18T13:21:23Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-18T13:21:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-18T13:21:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-18T13:21:23Z" name: csr-phcrh resourceVersion: "6027" uid: eb49ee6f-267c-44b9-90d9-5477b39cf2e3 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=ed6b857fef01e97eac330c14934deb11e8c092aa3cdac32c88ef271ac1a2534a groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-18T13:21:23Z" lastUpdateTime: "2026-09-18T13:21:23Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved