--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T18:48:14Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-11T18:48:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T18:48:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-11T18:48:15Z" name: csr-2rtlq resourceVersion: "5816" uid: fad59164-71e3-4815-9859-5bab5b7409f7 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=8a8ff6a33748c4614d59c58fbea0bca09dafbb0f8605ae47aa92cece8737f81a groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T18:48:15Z" lastUpdateTime: "2026-09-11T18:48:15Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved