--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-09T16:15:23Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-09T16:15:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-09T16:15:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-09T16:15:23Z" name: csr-mmdkw resourceVersion: "6005" uid: 0f6f680e-dd5d-47cd-8243-cde2ed6e35a6 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=f13c29b2d2018ba71b47a4a9dd0b239dc167507e7d0d280892ae1a3fbd35245b groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRTzlsdnVCa0xVWitGSVBIRzRiUVhwREFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01Ea3hOakV3TWpOYUZ3MHlPREEzTURneE5qRXdNak5hTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhOREF0TVRJd0xtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkh1STBmaWl2RzlNeC82eAp4bnovMHhxRzRaanZWL3dJelZ0NmlXbXE0MmdNMUY4d0trQ05lZURONjhKSXRwYzlMbjN2UW1lVElPUkFLS0c1CmVEdHFWdE9qZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBMGMyTWkybDhvV3FnK0xRQnB0ZmtTZmtMTDhFSQp2M3NzazgyaXNrbkUyWHZPOFc0d3U5bTlXd2RjOHJNNExLM1dQcEhPUWw3K1orZmZJU3Q5QzFpYzZ6QU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBS25jQis3NXpNU2xCUnFuSEpXY1dFMW1mMUpFNnBBNWVrRFRCSG4yenhZVmIKNit4Y1VaMUFrOUZkZTdoNWFzOU1NUHk4aTRES0o1SFFUYlgrYVp3bzl0ZkU2MUJ5Rm81eU9STDFkUHJld0IvUwp0cG9oMHhURUlFVWw5cWxheE5qM05TNUcva0ZORGRIOHN6ZkJxVVdKdHJZbG1uTEI2c1o4ZGNaMkd6NW54a0pmCkttSXhmZ1UzR0o4S3FlN0gvUHlPSHFDRGgwZm93VHgvSk9lRVVUMFRvYlpuYmEyTEJselozckxnWE51d1RzZnYKa0dQUUtqOG9zSUltd3dtaWR3QVFQM1JSQnVKQVVrbFQzUUd0UW1MdGZpMGJRVUxyM3c5WEQzYzh2NlpSTi9Yagp2SFB3YmpYbFJNYVVFRHpkakd3NURFcFZuVENiTmNKTXVZN3hYbzQzUVE9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-09T16:15:23Z" lastUpdateTime: "2026-07-09T16:15:23Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved