--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-27T15:53:52Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-27T15:53:52Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-27T15:53:52Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-27T15:53:52Z" name: csr-962xt resourceVersion: "6245" uid: 36fd8f18-dd74-4652-94aa-73721f725bd3 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=108ffc7c0eda15e13ec68e501519f14bedc5901e6b46f2eb38924997d0a70348 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk0TFRJd05DNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFUa05NcnY3WU5hREFwbXJ4dGNBNk94SGZtWVd4a2kvYnhpQW5WU0JjZWEKR2RSTDJkamkyNllEb3cwbjdjS2FPWVpuVVg0RTl0ckxlWnRtUUY4bEgydnpvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJZ0pSSEd6NW5XWTBXNEh6U05tWStJZnEwenpQSWNhYlRaejlEOHJhSDhhL3dDSVFEWWM4MFlYVjhsCmdGZXRnK28rQ01YOUJFbXgyNmNmekpsVGptSUlQcXdkN1E9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN2RENDQWFTZ0F3SUJBZ0lSQU41UnNSRm1vUlRFWVlsRnh4bFFtL1V3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056STNNVFUwT0RVeVdoY05Namd3TnpJMk1UVTBPRFV5V2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVEk0TFRJd05DNWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFUa05NcnY3WU5hREFwbQpyeHRjQTZPeEhmbVlXeGtpL2J4aUFuVlNCY2VhR2RSTDJkamkyNllEb3cwbjdjS2FPWVpuVVg0RTl0ckxlWnRtClFGOGxIMnZ6bzRHRE1JR0FNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQWpBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUVAvaENuZUJ3cndLS3J6elZlZTBHUEFpUDJuLwpRbE9lSmJzUnpreDIrNzNESnowV0RvbFA0c2ZaenRLQmNGQUZRVHRyRTMwTUR5TmRsRitKN0pOQnVyOHdEUVlKCktvWklodmNOQVFFTEJRQURnZ0VCQUxqdUJvYWhJVXB4eEE3YXVtSDVoZTNvYngwS0tmV0hVSFNxcWRiUUJJSEoKS0ZUNld6YlVnYnRTVXVWL3AwU2ZzR1FGUHhaNitlanEvaThTdThsUEFTTmpLTXF0STZsdzBmdUlic3hCanBHdAp5RzlVOUdiYWwzTlNZZlJaUWZ4LzZIUW9DbDlVd1NIaHM2bUlkVi8wNkV6b1lUUmFDM0N4MHFBR0M3UENHSUlICkFhS3BvR3RXYWxBS01XUnU3R2hSYmpaeTlOQnpIYk0rZWVETzRJYjlnckl0R3UxYlF5UmlValpCMlhGeDVTN00KM09wYVpBa0QyM2w4Q0pDUlBZQzZUVWN1WDVtaTNrbWViNzdidHBQaWVOSElpMCtaZFJ4Uit5Wmk5c08rNjhLcwoySGxmaHRQOTJkc0xhVFRJdUV1aEVXU3RweGdGWVFPb0w5eXhyZWJMY3FRPQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-27T15:53:52Z" lastUpdateTime: "2026-07-27T15:53:52Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved