I0613 01:15:42.797809 1 feature_gate.go:249] feature gates: &{map[AdditionalCertificateOutputFormats:true]} I0613 01:15:42.798017 1 start.go:75] cert-manager "msg"="starting controller" "git-commit"="b1d501c85d97afd2adde2e86c2b119ac060caece" "version"="v1.11.5" I0613 01:15:42.798069 1 controller.go:242] cert-manager/controller/build-context "msg"="configured acme dns01 nameservers" "nameservers"=["10.96.0.10:53"] W0613 01:15:42.798144 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0613 01:15:42.799911 1 controller.go:70] cert-manager/controller "msg"="enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" I0613 01:15:42.800416 1 controller.go:134] cert-manager/controller "msg"="starting leader election" I0613 01:15:42.800796 1 controller.go:91] cert-manager/controller "msg"="starting metrics server" "address"={"IP":"::","Port":9402,"Zone":""} I0613 01:15:42.801287 1 leaderelection.go:248] attempting to acquire leader lease cert-manager/cert-manager-controller... I0613 01:15:42.814646 1 leaderelection.go:258] successfully acquired lease cert-manager/cert-manager-controller I0613 01:15:42.816285 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-key-manager" I0613 01:15:42.817312 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-readiness" I0613 01:15:42.818232 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-revision-manager" I0613 01:15:42.818801 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-ca" I0613 01:15:42.818926 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-trigger" I0613 01:15:42.819731 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="gateway-shim" I0613 01:15:42.819847 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="challenges" I0613 01:15:42.820676 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="ingress-shim" I0613 01:15:42.821337 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-venafi" I0613 01:15:42.821409 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-request-manager" I0613 01:15:42.823343 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="issuers" I0613 01:15:42.824650 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-selfsigned" I0613 01:15:42.825578 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-vault" I0613 01:15:42.826347 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-venafi" I0613 01:15:42.827680 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="clusterissuers" I0613 01:15:42.828209 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="orders" I0613 01:15:42.828611 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-acme" I0613 01:15:42.829154 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-approver" I0613 01:15:42.829596 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-ca" I0613 01:15:42.830034 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-issuing" I0613 01:15:42.830454 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-acme" I0613 01:15:42.830498 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-selfsigned" I0613 01:15:42.830509 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-metrics" I0613 01:15:42.830527 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-vault" I0613 01:16:11.787254 1 conditions.go:96] Setting lastTransitionTime for Issuer "test-selfsigned" condition "Ready" to 2026-06-13 01:16:11.787082996 +0000 UTC m=+29.020177353 I0613 01:16:11.811052 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="cert-manager-test/selfsigned-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0613 01:16:11.811076 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Issuing" to 2026-06-13 01:16:11.811071351 +0000 UTC m=+29.044165668 I0613 01:16:11.811319 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-06-13 01:16:11.811308018 +0000 UTC m=+29.044402345 E0613 01:16:11.827008 1 event.go:267] Server rejected event '&v1.Event{TypeMeta:v1.TypeMeta{Kind:"", APIVersion:""}, ObjectMeta:v1.ObjectMeta{Name:"selfsigned-cert.18b87f12e931a5a6", GenerateName:"", Namespace:"cert-manager-test", SelfLink:"", UID:"", ResourceVersion:"", Generation:0, CreationTimestamp:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), DeletionTimestamp:, DeletionGracePeriodSeconds:(*int64)(nil), Labels:map[string]string(nil), Annotations:map[string]string(nil), OwnerReferences:[]v1.OwnerReference(nil), Finalizers:[]string(nil), ManagedFields:[]v1.ManagedFieldsEntry(nil)}, InvolvedObject:v1.ObjectReference{Kind:"Certificate", Namespace:"cert-manager-test", Name:"selfsigned-cert", UID:"105dc0b0-e419-4e2f-b36d-e6446fddfe34", APIVersion:"cert-manager.io/v1", ResourceVersion:"1288", FieldPath:""}, Reason:"Issuing", Message:"Issuing certificate as Secret does not exist", Source:v1.EventSource{Component:"cert-manager-certificates-trigger", Host:""}, FirstTimestamp:time.Date(2026, time.June, 13, 1, 16, 11, 823515046, time.Local), LastTimestamp:time.Date(2026, time.June, 13, 1, 16, 11, 823515046, time.Local), Count:1, Type:"Normal", EventTime:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), Series:(*v1.EventSeries)(nil), Action:"", Related:(*v1.ObjectReference)(nil), ReportingController:"", ReportingInstance:""}': 'events "selfsigned-cert.18b87f12e931a5a6" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated' (will not retry!) I0613 01:16:11.828852 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"selfsigned-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="cert-manager-test/selfsigned-cert" I0613 01:16:11.828908 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-06-13 01:16:11.828901545 +0000 UTC m=+29.061995862 E0613 01:16:11.838422 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"test-selfsigned\" not found" I0613 01:16:11.881801 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-06-13 01:16:11.881791471 +0000 UTC m=+29.114885798 I0613 01:16:11.899607 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-06-13 01:16:11.899598344 +0000 UTC m=+29.132692671 I0613 01:16:11.899640 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0613 01:16:11.899703 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-06-13 01:16:11.899697057 +0000 UTC m=+29.132791384 I0613 01:16:11.911239 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0613 01:16:11.911371 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0613 01:16:11.911444 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-06-13 01:16:11.911393561 +0000 UTC m=+29.144487878 E0613 01:16:11.986735 1 controller.go:167] cert-manager/certificates-key-manager "msg"="re-queuing item due to error processing" "error"="secrets \"selfsigned-cert-\" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated" "key"="cert-manager-test/selfsigned-cert" I0613 01:16:12.212049 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0613 01:16:12.235344 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-tkvqs" condition "Approved" to 2026-06-13 01:16:12.235335253 +0000 UTC m=+29.468429570 I0613 01:16:12.272038 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-tkvqs" condition "Ready" to 2026-06-13 01:16:12.272030372 +0000 UTC m=+29.505124689 I0613 01:16:12.306912 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-13 01:16:12.306896239 +0000 UTC m=+29.539990596 I0613 01:16:12.343229 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0613 01:16:12.343446 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-13 01:16:12.343442404 +0000 UTC m=+29.576536721 I0613 01:16:12.366389 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0613 01:16:12.370132 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0613 01:16:12.370342 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-13 01:16:12.370337533 +0000 UTC m=+29.603431850 I0613 01:16:12.578967 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-06-13 01:16:12.578956325 +0000 UTC m=+29.812050642 I0613 01:16:12.599101 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-06-13 01:16:12.599091458 +0000 UTC m=+29.832185795 I0613 01:16:12.599358 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0613 01:16:12.599382 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-06-13 01:16:12.599377886 +0000 UTC m=+29.832472203 I0613 01:16:12.614617 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0613 01:16:12.614673 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-06-13 01:16:12.614666866 +0000 UTC m=+29.847761193 I0613 01:16:12.888798 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0613 01:16:12.938118 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-zhvxj" condition "Approved" to 2026-06-13 01:16:12.938090012 +0000 UTC m=+30.171184329 I0613 01:16:12.982141 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-zhvxj" condition "Ready" to 2026-06-13 01:16:12.982133192 +0000 UTC m=+30.215227509 I0613 01:16:13.004693 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-06-13 01:16:13.004680961 +0000 UTC m=+30.237775338 I0613 01:16:13.018583 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-13 01:16:13.01856992 +0000 UTC m=+30.251664237 I0613 01:16:13.029721 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-06-13 01:16:13.029708313 +0000 UTC m=+30.262802630 I0613 01:16:13.029933 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0613 01:16:13.029949 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-06-13 01:16:13.029945619 +0000 UTC m=+30.263039936 I0613 01:16:13.048195 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0613 01:16:13.048421 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-13 01:16:13.048414703 +0000 UTC m=+30.281509020 I0613 01:16:13.051380 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0613 01:16:13.051428 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0613 01:16:13.051439 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-06-13 01:16:13.051436265 +0000 UTC m=+30.284530582 I0613 01:16:13.068520 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0613 01:16:13.068833 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-13 01:16:13.068825499 +0000 UTC m=+30.301919826 I0613 01:16:13.074085 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0613 01:16:13.428976 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-06-13 01:16:13.42896389 +0000 UTC m=+30.662058207 I0613 01:16:13.448939 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0613 01:16:13.448968 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-06-13 01:16:13.448963555 +0000 UTC m=+30.682057872 I0613 01:16:13.449026 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-06-13 01:16:13.449008837 +0000 UTC m=+30.682103144 I0613 01:16:13.471355 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0613 01:16:13.471517 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0613 01:16:13.471688 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0613 01:16:13.471705 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-06-13 01:16:13.471700965 +0000 UTC m=+30.704795272 I0613 01:16:13.486640 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-svkzw" condition "Approved" to 2026-06-13 01:16:13.486631002 +0000 UTC m=+30.719725329 I0613 01:16:13.519113 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-svkzw" condition "Ready" to 2026-06-13 01:16:13.519105997 +0000 UTC m=+30.752200314 I0613 01:16:14.003295 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-13 01:16:14.003282778 +0000 UTC m=+31.236377155 I0613 01:16:14.198552 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0613 01:16:14.198864 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-13 01:16:14.198859342 +0000 UTC m=+31.431953669 I0613 01:16:14.245890 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0613 01:16:14.308071 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-7n8kh" condition "Approved" to 2026-06-13 01:16:14.308019611 +0000 UTC m=+31.541113968 I0613 01:16:14.815396 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-7n8kh" condition "Ready" to 2026-06-13 01:16:14.815387518 +0000 UTC m=+32.048481845 I0613 01:16:14.850121 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0613 01:16:15.153928 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-13 01:16:15.153915251 +0000 UTC m=+32.387009578 I0613 01:16:15.249017 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0613 01:16:15.249445 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-13 01:16:15.249438631 +0000 UTC m=+32.482532958 I0613 01:16:15.460087 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" E0613 01:17:20.267807 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-selfsigned-issuer\" not found" I0613 01:17:20.295831 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-06-13 01:17:20.295814661 +0000 UTC m=+97.528909018 I0613 01:17:20.310702 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-06-13 01:17:20.310691366 +0000 UTC m=+97.543785683 E0613 01:17:22.633794 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-bootstrap-selfsigned-issuer\" not found" I0613 01:17:22.669380 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-06-13 01:17:22.669365171 +0000 UTC m=+99.902459508 I0613 01:17:22.691978 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-06-13 01:17:22.691964719 +0000 UTC m=+99.925059046 E0613 01:17:24.448669 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-control-plane-selfsigned-issuer\" not found" I0613 01:17:24.483250 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-06-13 01:17:24.48324204 +0000 UTC m=+101.716336347 I0613 01:17:24.508914 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-06-13 01:17:24.508862677 +0000 UTC m=+101.741957034 E0613 01:17:26.198536 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capo-selfsigned-issuer\" not found" I0613 01:17:26.237621 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-06-13 01:17:26.237609495 +0000 UTC m=+103.470703822 I0613 01:17:26.266148 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-06-13 01:17:26.266133809 +0000 UTC m=+103.499228136