--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T06:28:15Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T06:28:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-28T06:28:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-28T06:28:15Z" name: csr-mc2kw resourceVersion: "6666" uid: 6135d653-4208-47e4-b97f-5720f6b2f45b spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2309fe80d881e682d8a6421f1ab1e7ba49c9a5e633eee155d0e3e5c8e84b8671 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN2RENDQWFTZ0F3SUJBZ0lSQVBxcW9jbGFOaDJEd0I3NFB2QUh1REV3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056STRNRFl5TXpFMVdoY05Namd3TnpJM01EWXlNekUxV2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE0yTFRFMU5TNWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFUdmY4QnJLRW45YWRRUwpZcUxEL3pPZ1hGRlpPNzdoWE8yci9JcUFNYjJGd090Q0RaY0hDQ2VESXQvS2lSNE44NXh6UHNkQnAvR0krL0NCCjcwbVd0YURLbzRHRE1JR0FNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQWpBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUUltS1duYzRLR3FDRzRVcWQyc0xIMzVZLzNHOAozb1ovTGYvV0VqMHNQM1dZb0QwQ0ZQdVJxSFdVRjd0STlVUG1ZdkNlQUZGZ3VPMXBBRVN2c3VIbzl2Y3dEUVlKCktvWklodmNOQVFFTEJRQURnZ0VCQUMwaXJ6Zk1ZaktIbzNDMnpiZ1JMZHF6UnM1d0taK085ZGY0eFZRdVdMT2kKQjVVRjFzYkp1akp1eENiK01DVHVoWVFnSE1tK0ZUTDlsNit0ZkpiWEJXWnpnVW9QSmZqWWI3SVJ1dW55dmUzMgpVK0JRQXMzSXNZeDdRcm9Qa1BlQ0JKQUxqaS9lQ25kMmRIOUlOTGNSN1dPL0tDaFdTTXBzd1FUSGlybTVLSXd6CmQyTHpxZGJNYlY3WTVqSE4xN3hFUFRYdzM0Sk13azlHVEFZT2FuSE44SE1wcVN5QnpGL2s4dFNpQWVvSzRUNVgKMng5SGtJd01mSmc3SWt1aGxWYzkvYUF2bFRLRUJNRUVwbFBGUzNmQ1JRbTY3U3ZVclNlOGNXY3E0ZUphMzBMbgphS0FzbkhCYkRycnRjY3k0TlJET1V6WjZ5U0c2R24xUzdEYlFEbHN2QzBrPQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-28T06:28:15Z" lastUpdateTime: "2026-07-28T06:28:15Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved