--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-07T12:41:06Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-07T12:41:06Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-07T12:41:06Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-07T12:41:06Z" name: csr-9cqhn resourceVersion: "6398" uid: 4947e04c-84cf-4404-83a7-ddb43416df29 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=60ce3cdc843676e4d72e6ea73ae4e6820ab655f9cf8c2a1d306cdceba27c3d84 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-07T12:41:06Z" lastUpdateTime: "2026-09-07T12:41:06Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved