--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T08:42:33Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T08:42:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-17T08:42:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-17T08:42:33Z" name: csr-mrjpt resourceVersion: "5585" uid: 7fc279c7-d6fa-4f4b-9ce0-d926849772fd spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=5ecebf3b3b3d3609e4d9c626d451a82cb648ee13bee8607174ac8ac4ed17ac6b groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRSVpCNVpDbjlwR0hsdTd5bkdQMXhxakFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBNU1UY3dPRE0zTXpOYUZ3MHlPREE1TVRZd09ETTNNek5hTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNelF0TVRrMExtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkhQdXZkY2tyYldES21sSwpRUk5TeDlDbmlQOHZEWXNRZHNNdTZEaWUwQWJ0ejA4Z1piL2FSc2JLb0JyNk1WR0xpS2x3ajJHSDd3SWR1cjAyClQwbGNRbHlqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBQmFzb2xLQzdCWCtxbkRpQmJoSng4bWptL0VybgorZlk4dDQzdUgrSlNySytCQjB1SnFzNFo2NDJpTFkyMkd5NDZjL1BEMExQUEs3Q3ZNRTZwak9LS29qQU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBbVd2ZkhqOWttdTRoaHQ3ck43RnlGZWY5UTI1Q3lZL3FIZ0t5cFdmd0tPMi8KTG9SU0I1MEErYWkvcjlTN09SU2xkc2tGWmk5OG9mUFQwbnVaNUY0MmN4THNWQ01kQzJPSmhtQnk4Q1FHaTVoegpRSU1IQU8xNDdjMzN0MDRjZHBEZXNEbVkxeTdzR3AvRVk4V2hoMGhNN2tyVFdicytBUXEyYjZSam13dlozamg5Ci9KOEg3ZTBrWVpRMlpPL0NTMnFNZi9raUVMbjFlZnV6dFU0RG9hTmtPWFVwYVkydittTFpFNkV4akVxZFBkcmIKMzV6N1lTS21LY3NPd016czN0VE9BUHNDSEt4cjJhVUZQcEI2bFlwazlFZG9nQ0dvV3QvZTB1clZaeGF5cnhMTAo1WUJkQlkrWjk4VXVtTHZQSno3RlBXYk9PNWhXWjM0UGZBa3p5WG1zUVE9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-09-17T08:42:33Z" lastUpdateTime: "2026-09-17T08:42:33Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved