--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T18:15:30Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T18:15:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-11T18:15:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-11T18:15:30Z" name: csr-8sfxs resourceVersion: "5204" uid: 0010697d-3ab7-44e3-a7a2-e425283dc3f4 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=295fd2fd158f6f4eaf72247247bac2a6fff8d7218d9f31d1fb5d3fa28c9a1916 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk0TFRFME9DNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFUVVk4WEt5Q0JKYUc5ZmZyb3BnSlE1ZjRnNEdOa0RCelFDSWlFcjJ1dHgKVUxFVkprN2dqYWpVRzJuSjhVekg2bzlSQW1HZFM0WTVSdnJHTExoOWdhaVZvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJaEFONjk0WmRCR0dZYi9teVpwV3B0dHZ5aTh0SFY2RFVTOEpuMVM2TFJhYXlqQWlBNE9YUWVqUERWClhwOTNPSmlBaWRkZ0NoQmtCekNNNTkwejVxT3FwWUtlaHc9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T18:15:30Z" lastUpdateTime: "2026-09-11T18:15:30Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved