I0727 18:28:12.236829 1 feature_gate.go:249] feature gates: &{map[AdditionalCertificateOutputFormats:true]} I0727 18:28:12.237029 1 start.go:75] cert-manager "msg"="starting controller" "git-commit"="b1d501c85d97afd2adde2e86c2b119ac060caece" "version"="v1.11.5" I0727 18:28:12.237082 1 controller.go:242] cert-manager/controller/build-context "msg"="configured acme dns01 nameservers" "nameservers"=["10.96.0.10:53"] W0727 18:28:12.237189 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0727 18:28:12.240047 1 controller.go:70] cert-manager/controller "msg"="enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" I0727 18:28:12.240536 1 controller.go:134] cert-manager/controller "msg"="starting leader election" I0727 18:28:12.241412 1 leaderelection.go:248] attempting to acquire leader lease cert-manager/cert-manager-controller... I0727 18:28:12.242896 1 controller.go:91] cert-manager/controller "msg"="starting metrics server" "address"={"IP":"::","Port":9402,"Zone":""} I0727 18:28:12.264592 1 leaderelection.go:258] successfully acquired lease cert-manager/cert-manager-controller I0727 18:28:12.265389 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-vault" I0727 18:28:12.266407 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="gateway-shim" I0727 18:28:12.267420 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="orders" I0727 18:28:12.267594 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-venafi" I0727 18:28:12.267828 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-acme" I0727 18:28:12.268231 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-issuing" I0727 18:28:12.268449 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="clusterissuers" I0727 18:28:12.271172 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-request-manager" I0727 18:28:12.271170 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-acme" I0727 18:28:12.271108 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-vault" I0727 18:28:12.271973 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="issuers" I0727 18:28:12.272356 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-revision-manager" I0727 18:28:12.273244 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-ca" I0727 18:28:12.273342 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-selfsigned" I0727 18:28:12.273299 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-trigger" I0727 18:28:12.273396 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-venafi" I0727 18:28:12.274455 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="challenges" I0727 18:28:12.275224 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="ingress-shim" I0727 18:28:12.276338 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-selfsigned" I0727 18:28:12.277622 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-key-manager" I0727 18:28:12.278169 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-metrics" I0727 18:28:12.278692 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-approver" I0727 18:28:12.279119 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-ca" I0727 18:28:12.281742 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-readiness" I0727 18:28:37.694652 1 conditions.go:96] Setting lastTransitionTime for Issuer "test-selfsigned" condition "Ready" to 2026-07-27 18:28:37.694617009 +0000 UTC m=+25.495856369 I0727 18:28:37.719806 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="cert-manager-test/selfsigned-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0727 18:28:37.720015 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-07-27 18:28:37.719993986 +0000 UTC m=+25.521233346 I0727 18:28:37.719860 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Issuing" to 2026-07-27 18:28:37.719849116 +0000 UTC m=+25.521088486 I0727 18:28:37.743812 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"selfsigned-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="cert-manager-test/selfsigned-cert" I0727 18:28:37.743971 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="cert-manager-test/selfsigned-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0727 18:28:37.744000 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Issuing" to 2026-07-27 18:28:37.743992117 +0000 UTC m=+25.545231457 E0727 18:28:37.748119 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"test-selfsigned\" not found" E0727 18:28:37.765235 1 event.go:267] Server rejected event '&v1.Event{TypeMeta:v1.TypeMeta{Kind:"", APIVersion:""}, ObjectMeta:v1.ObjectMeta{Name:"selfsigned-cert.18c638f2cc71baf0", GenerateName:"", Namespace:"cert-manager-test", SelfLink:"", UID:"", ResourceVersion:"", Generation:0, CreationTimestamp:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), DeletionTimestamp:, DeletionGracePeriodSeconds:(*int64)(nil), Labels:map[string]string(nil), Annotations:map[string]string(nil), OwnerReferences:[]v1.OwnerReference(nil), Finalizers:[]string(nil), ManagedFields:[]v1.ManagedFieldsEntry(nil)}, InvolvedObject:v1.ObjectReference{Kind:"Certificate", Namespace:"cert-manager-test", Name:"selfsigned-cert", UID:"d743ed6b-e522-4025-8273-5e177801adcf", APIVersion:"cert-manager.io/v1", ResourceVersion:"1325", FieldPath:""}, Reason:"Issuing", Message:"Issuing certificate as Secret does not exist", Source:v1.EventSource{Component:"cert-manager-certificates-trigger", Host:""}, FirstTimestamp:time.Date(2026, time.July, 27, 18, 28, 37, 762226928, time.Local), LastTimestamp:time.Date(2026, time.July, 27, 18, 28, 37, 762226928, time.Local), Count:1, Type:"Normal", EventTime:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), Series:(*v1.EventSeries)(nil), Action:"", Related:(*v1.ObjectReference)(nil), ReportingController:"", ReportingInstance:""}': 'events "selfsigned-cert.18c638f2cc71baf0" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated' (will not retry!) I0727 18:28:37.804144 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-07-27 18:28:37.804132498 +0000 UTC m=+25.605371838 I0727 18:28:37.827273 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0727 18:28:37.827302 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-07-27 18:28:37.827295164 +0000 UTC m=+25.628534494 I0727 18:28:37.827971 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-07-27 18:28:37.827927618 +0000 UTC m=+25.629166988 I0727 18:28:37.920397 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0727 18:28:37.920494 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0727 18:28:37.920517 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-07-27 18:28:37.920511432 +0000 UTC m=+25.721750762 E0727 18:28:38.088445 1 controller.go:167] cert-manager/certificates-key-manager "msg"="re-queuing item due to error processing" "error"="secrets \"selfsigned-cert-\" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated" "key"="cert-manager-test/selfsigned-cert" I0727 18:28:38.223382 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0727 18:28:38.245556 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-pfcdm" condition "Approved" to 2026-07-27 18:28:38.24553827 +0000 UTC m=+26.046777590 I0727 18:28:38.292418 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-pfcdm" condition "Ready" to 2026-07-27 18:28:38.292402634 +0000 UTC m=+26.093641974 I0727 18:28:38.368489 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-27 18:28:38.368473776 +0000 UTC m=+26.169713106 I0727 18:28:38.453179 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0727 18:28:38.677841 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-07-27 18:28:38.677818276 +0000 UTC m=+26.479057616 I0727 18:28:38.701352 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-07-27 18:28:38.701334163 +0000 UTC m=+26.502573533 I0727 18:28:38.703968 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0727 18:28:38.704206 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-07-27 18:28:38.704171657 +0000 UTC m=+26.505410987 I0727 18:28:38.720688 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0727 18:28:38.720754 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0727 18:28:38.720775 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-07-27 18:28:38.72076992 +0000 UTC m=+26.522009250 I0727 18:28:39.290655 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-07-27 18:28:39.290641096 +0000 UTC m=+27.091880456 I0727 18:28:39.368011 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0727 18:28:39.368058 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-07-27 18:28:39.368046964 +0000 UTC m=+27.169286324 I0727 18:28:39.368699 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-07-27 18:28:39.368211775 +0000 UTC m=+27.169451145 I0727 18:28:39.384127 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0727 18:28:39.393904 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-prfx4" condition "Approved" to 2026-07-27 18:28:39.393889084 +0000 UTC m=+27.195128424 I0727 18:28:39.411110 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0727 18:28:39.411201 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0727 18:28:39.411221 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-07-27 18:28:39.41121512 +0000 UTC m=+27.212454460 I0727 18:28:39.427345 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-prfx4" condition "Ready" to 2026-07-27 18:28:39.427329471 +0000 UTC m=+27.228568811 I0727 18:28:39.470023 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-27 18:28:39.470009935 +0000 UTC m=+27.271249265 I0727 18:28:39.511434 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0727 18:28:39.511647 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-27 18:28:39.511641184 +0000 UTC m=+27.312880514 I0727 18:28:39.555578 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0727 18:28:39.857785 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-07-27 18:28:39.857753707 +0000 UTC m=+27.658993047 I0727 18:28:39.879284 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0727 18:28:39.879320 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-07-27 18:28:39.879311165 +0000 UTC m=+27.680550505 I0727 18:28:39.879417 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-07-27 18:28:39.879392235 +0000 UTC m=+27.680631575 I0727 18:28:39.895828 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0727 18:28:39.895980 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-07-27 18:28:39.895927489 +0000 UTC m=+27.697166819 I0727 18:28:39.992553 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-mwvxx" condition "Approved" to 2026-07-27 18:28:39.992536752 +0000 UTC m=+27.793776072 I0727 18:28:40.025485 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-mwvxx" condition "Ready" to 2026-07-27 18:28:40.025471397 +0000 UTC m=+27.826710737 I0727 18:28:40.116778 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-27 18:28:40.116768215 +0000 UTC m=+27.918007545 I0727 18:28:40.196239 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0727 18:28:40.196524 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-27 18:28:40.196518664 +0000 UTC m=+27.997757994 I0727 18:28:40.216152 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0727 18:28:40.260513 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0727 18:28:40.276335 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0727 18:28:40.339609 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0727 18:28:40.396158 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-vfwb8" condition "Approved" to 2026-07-27 18:28:40.395910023 +0000 UTC m=+28.197149363 I0727 18:28:40.586362 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-vfwb8" condition "Ready" to 2026-07-27 18:28:40.586340766 +0000 UTC m=+28.387580136 I0727 18:28:40.927695 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-27 18:28:40.927675046 +0000 UTC m=+28.728914406 I0727 18:28:41.020596 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0727 18:28:41.030335 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-27 18:28:41.030323281 +0000 UTC m=+28.831562621 I0727 18:28:41.209157 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" E0727 18:29:49.288250 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-selfsigned-issuer\" not found" I0727 18:29:49.343713 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-07-27 18:29:49.343694019 +0000 UTC m=+97.144933389 I0727 18:29:49.363620 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-07-27 18:29:49.363608099 +0000 UTC m=+97.164847419 E0727 18:29:51.948366 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-bootstrap-selfsigned-issuer\" not found" I0727 18:29:51.994344 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-07-27 18:29:51.994324282 +0000 UTC m=+99.795563622 I0727 18:29:52.018383 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-07-27 18:29:52.018369913 +0000 UTC m=+99.819609253 E0727 18:29:53.898389 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-control-plane-selfsigned-issuer\" not found" I0727 18:29:53.938489 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-07-27 18:29:53.938468888 +0000 UTC m=+101.739708228 I0727 18:29:53.964687 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-07-27 18:29:53.964671239 +0000 UTC m=+101.765910579 E0727 18:29:55.837871 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capo-selfsigned-issuer\" not found" I0727 18:29:55.873384 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-07-27 18:29:55.873371227 +0000 UTC m=+103.674610567 I0727 18:29:55.894355 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-07-27 18:29:55.894337191 +0000 UTC m=+103.695576551