--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-06T10:21:51Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-06T10:21:51Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-06T10:21:51Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-06T10:21:51Z" name: csr-pz25d resourceVersion: "6244" uid: 399070c5-cc6b-45e2-bc5f-27b0c24a5d44 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=cb5793af3482730ef5b2b25eb15f2de7d33ed0496ee26697cc8d7257a1ba17f1 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE13TFRFeE1pNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFRcWg0NDlJN2RNRTJja20rc284ZzNadmJsZFlQbGhKZW1CN29zQkVRN3cKckV0eCtlNWp5VkZmMW9IYkw5RVQ4ODJDQzFsL2xLbTdxZmIzei9GN3hVcFdvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJZ2FMN1cxYkM2bWdEQXc5cjQzd2VSaW1LV3dXcGVQa3pFWXAxWUFyQnFwNEVDSVFDdFRYTi9Dc0VnClMvVnVDV0Nqc0tkTFpkWTE2WnVxMndoNk80dlpFc3VBcHc9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN2RENDQWFTZ0F3SUJBZ0lSQU81alBaWW5zdmkwUHVRNTFTbXVERVl3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd09UQTJNVEF4TmpVeFdoY05Namd3T1RBMU1UQXhOalV4V2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE13TFRFeE1pNWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFRcWg0NDlJN2RNRTJjawptK3NvOGczWnZibGRZUGxoSmVtQjdvc0JFUTd3ckV0eCtlNWp5VkZmMW9IYkw5RVQ4ODJDQzFsL2xLbTdxZmIzCnovRjd4VXBXbzRHRE1JR0FNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQWpBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUUcrL1krSTY4dm5TWXBCaHJpc1pKMW1oeFFZRgptNlVGMTNNVUFiZHBkOHNZekVmV0V5am9najJkdWg1d2JhazFJQW1Fa0FRYk5FckZZT1hTTDJIMkUzWXdEUVlKCktvWklodmNOQVFFTEJRQURnZ0VCQUgwRGlTSlpncmlxZjQ5a2sxdVFOcmxsQ2pmSkNYWlNVTlJkamRVU0p0V3IKQWRkK3V4V3NmN1VsQ0FZQjlDZ0ozeWNlUW5TR1owNkFEeHRzNEg3M1VsZzhxSVorRXp2dDd2aTJtK1JjMkRoMQpBNXAzakJqSU5teUt4UGVrL0VxUDN5REpkOGhhWkowMXRmUytUdUVqRWEvSWk4NEFzK0cvQ1I2YnZML2g2bHkyCnB6b09wOVhxbkRacTJmRlFnNkczdUtmSDZLc3NlTTN3bktUcGlseE1nZGU0bjExaTNOblNaMC9vK3hpMTd0QU4KVVkvVVhzZ05nVnI2ZmVMZGhpUFNTTTQ3Uk44L1QrWktadVZOTFhqb2dvZ3E2NHlielFFZ1VLN3V1ZVVTOTZiUgp4cjB1OVREVkxqdWp2eWJEQTFBWlpWY2ptSWMxUENjNkx4Z1IvOENIS1BVPQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-06T10:21:51Z" lastUpdateTime: "2026-09-06T10:21:51Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved