I0625 19:41:16.405508 1 feature_gate.go:249] feature gates: &{map[AdditionalCertificateOutputFormats:true]} I0625 19:41:16.405680 1 start.go:75] cert-manager "msg"="starting controller" "git-commit"="b1d501c85d97afd2adde2e86c2b119ac060caece" "version"="v1.11.5" I0625 19:41:16.405764 1 controller.go:242] cert-manager/controller/build-context "msg"="configured acme dns01 nameservers" "nameservers"=["10.96.0.10:53"] W0625 19:41:16.405861 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0625 19:41:16.407049 1 controller.go:70] cert-manager/controller "msg"="enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" I0625 19:41:16.407466 1 controller.go:134] cert-manager/controller "msg"="starting leader election" I0625 19:41:16.407746 1 controller.go:91] cert-manager/controller "msg"="starting metrics server" "address"={"IP":"::","Port":9402,"Zone":""} I0625 19:41:16.409050 1 leaderelection.go:248] attempting to acquire leader lease cert-manager/cert-manager-controller... I0625 19:41:16.426952 1 leaderelection.go:258] successfully acquired lease cert-manager/cert-manager-controller I0625 19:41:16.427279 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-selfsigned" I0625 19:41:16.427395 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-venafi" I0625 19:41:16.428339 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="gateway-shim" I0625 19:41:16.428396 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="clusterissuers" I0625 19:41:16.430087 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-approver" I0625 19:41:16.430810 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-issuing" I0625 19:41:16.431529 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-revision-manager" I0625 19:41:16.432222 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-vault" I0625 19:41:16.432268 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-trigger" I0625 19:41:16.433429 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="issuers" I0625 19:41:16.434246 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-selfsigned" I0625 19:41:16.435440 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-venafi" I0625 19:41:16.436212 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-key-manager" I0625 19:41:16.436798 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="ingress-shim" I0625 19:41:16.437160 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-acme" I0625 19:41:16.437581 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-ca" I0625 19:41:16.437894 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-metrics" I0625 19:41:16.438162 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-readiness" I0625 19:41:16.438680 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-acme" I0625 19:41:16.438721 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-ca" I0625 19:41:16.438724 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-request-manager" I0625 19:41:16.439157 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="challenges" I0625 19:41:16.439608 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="orders" I0625 19:41:16.441340 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-vault" I0625 19:41:42.516165 1 conditions.go:96] Setting lastTransitionTime for Issuer "test-selfsigned" condition "Ready" to 2026-06-25 19:41:42.516137596 +0000 UTC m=+26.141043047 I0625 19:41:42.532512 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="cert-manager-test/selfsigned-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0625 19:41:42.532538 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Issuing" to 2026-06-25 19:41:42.532532877 +0000 UTC m=+26.157438348 I0625 19:41:42.532723 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-06-25 19:41:42.532711245 +0000 UTC m=+26.157616706 E0625 19:41:42.547866 1 event.go:267] Server rejected event '&v1.Event{TypeMeta:v1.TypeMeta{Kind:"", APIVersion:""}, ObjectMeta:v1.ObjectMeta{Name:"selfsigned-cert.18bc6a5d8bfeb86c", GenerateName:"", Namespace:"cert-manager-test", SelfLink:"", UID:"", ResourceVersion:"", Generation:0, CreationTimestamp:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), DeletionTimestamp:, DeletionGracePeriodSeconds:(*int64)(nil), Labels:map[string]string(nil), Annotations:map[string]string(nil), OwnerReferences:[]v1.OwnerReference(nil), Finalizers:[]string(nil), ManagedFields:[]v1.ManagedFieldsEntry(nil)}, InvolvedObject:v1.ObjectReference{Kind:"Certificate", Namespace:"cert-manager-test", Name:"selfsigned-cert", UID:"41ba907e-c6b9-4762-aea8-40a9d0edb8bc", APIVersion:"cert-manager.io/v1", ResourceVersion:"1343", FieldPath:""}, Reason:"Issuing", Message:"Issuing certificate as Secret does not exist", Source:v1.EventSource{Component:"cert-manager-certificates-trigger", Host:""}, FirstTimestamp:time.Date(2026, time.June, 25, 19, 41, 42, 545102956, time.Local), LastTimestamp:time.Date(2026, time.June, 25, 19, 41, 42, 545102956, time.Local), Count:1, Type:"Normal", EventTime:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), Series:(*v1.EventSeries)(nil), Action:"", Related:(*v1.ObjectReference)(nil), ReportingController:"", ReportingInstance:""}': 'events "selfsigned-cert.18bc6a5d8bfeb86c" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated' (will not retry!) I0625 19:41:42.551656 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"selfsigned-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="cert-manager-test/selfsigned-cert" I0625 19:41:42.552001 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-06-25 19:41:42.55199106 +0000 UTC m=+26.176896531 E0625 19:41:42.557389 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"test-selfsigned\" not found" I0625 19:41:42.596248 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-06-25 19:41:42.596235226 +0000 UTC m=+26.221140677 I0625 19:41:42.618384 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0625 19:41:42.618392 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-06-25 19:41:42.618382615 +0000 UTC m=+26.243288086 I0625 19:41:42.618414 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-06-25 19:41:42.618408316 +0000 UTC m=+26.243313757 I0625 19:41:42.633877 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0625 19:41:42.634001 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0625 19:41:42.634068 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-06-25 19:41:42.634060686 +0000 UTC m=+26.258966157 E0625 19:41:42.772661 1 controller.go:167] cert-manager/certificates-key-manager "msg"="re-queuing item due to error processing" "error"="secrets \"selfsigned-cert-\" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated" "key"="cert-manager-test/selfsigned-cert" I0625 19:41:43.044288 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0625 19:41:43.059606 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-6zss7" condition "Approved" to 2026-06-25 19:41:43.059596874 +0000 UTC m=+26.684502315 I0625 19:41:43.145302 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-6zss7" condition "Ready" to 2026-06-25 19:41:43.145290452 +0000 UTC m=+26.770195893 I0625 19:41:43.177467 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-25 19:41:43.177443123 +0000 UTC m=+26.802348564 I0625 19:41:43.206556 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0625 19:41:43.206896 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-25 19:41:43.206888646 +0000 UTC m=+26.831794097 I0625 19:41:43.209689 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0625 19:41:43.225864 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0625 19:41:43.227815 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-25 19:41:43.227802973 +0000 UTC m=+26.852708414 I0625 19:41:43.358976 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-06-25 19:41:43.358966297 +0000 UTC m=+26.983871748 I0625 19:41:43.381166 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-06-25 19:41:43.381154404 +0000 UTC m=+27.006059855 I0625 19:41:43.382061 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0625 19:41:43.382087 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-06-25 19:41:43.382081731 +0000 UTC m=+27.006987182 I0625 19:41:43.398453 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0625 19:41:43.398533 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0625 19:41:43.398553 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-06-25 19:41:43.398547362 +0000 UTC m=+27.023452843 I0625 19:41:43.762655 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-06-25 19:41:43.762640561 +0000 UTC m=+27.387546012 I0625 19:41:43.785924 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0625 19:41:43.785949 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-06-25 19:41:43.785942653 +0000 UTC m=+27.410848104 I0625 19:41:43.786364 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-06-25 19:41:43.78635993 +0000 UTC m=+27.411265381 I0625 19:41:43.814784 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0625 19:41:43.814853 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0625 19:41:43.814870 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-06-25 19:41:43.814865616 +0000 UTC m=+27.439771067 I0625 19:41:43.836893 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-pc6pc" condition "Approved" to 2026-06-25 19:41:43.836886897 +0000 UTC m=+27.461792348 I0625 19:41:43.866541 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-pc6pc" condition "Ready" to 2026-06-25 19:41:43.866528698 +0000 UTC m=+27.491434179 I0625 19:41:43.921844 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-25 19:41:43.921833144 +0000 UTC m=+27.546738585 I0625 19:41:44.012715 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0625 19:41:44.012976 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0625 19:41:44.013229 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-25 19:41:44.013224415 +0000 UTC m=+27.638129846 I0625 19:41:44.038087 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0625 19:41:44.048475 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0625 19:41:44.051074 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-25 19:41:44.051060494 +0000 UTC m=+27.675965945 I0625 19:41:44.230526 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-06-25 19:41:44.230513999 +0000 UTC m=+27.855419450 I0625 19:41:44.244446 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-06-25 19:41:44.244413466 +0000 UTC m=+27.869318917 I0625 19:41:44.244455 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0625 19:41:44.245821 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-06-25 19:41:44.244841422 +0000 UTC m=+27.869746903 I0625 19:41:44.263477 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0625 19:41:44.263552 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0625 19:41:44.263569 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-06-25 19:41:44.26356483 +0000 UTC m=+27.888470281 I0625 19:41:44.303045 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-zmszc" condition "Approved" to 2026-06-25 19:41:44.303036203 +0000 UTC m=+27.927941654 I0625 19:41:44.342252 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-zmszc" condition "Ready" to 2026-06-25 19:41:44.342242016 +0000 UTC m=+27.967147467 I0625 19:41:44.631518 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-25 19:41:44.631509183 +0000 UTC m=+28.256414614 I0625 19:41:44.825750 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0625 19:41:44.826024 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-25 19:41:44.82601841 +0000 UTC m=+28.450923861 I0625 19:41:44.874540 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0625 19:41:44.952683 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-wsrdg" condition "Approved" to 2026-06-25 19:41:44.952674716 +0000 UTC m=+28.577580157 I0625 19:41:45.237788 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-wsrdg" condition "Ready" to 2026-06-25 19:41:45.237779542 +0000 UTC m=+28.862684993 I0625 19:41:45.526964 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0625 19:41:45.576538 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0625 19:41:45.830939 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-25 19:41:45.830929477 +0000 UTC m=+29.455834928 I0625 19:41:45.976646 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0625 19:41:45.977160 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-25 19:41:45.97714593 +0000 UTC m=+29.602051411 I0625 19:41:46.179719 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" E0625 19:42:57.157052 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-selfsigned-issuer\" not found" I0625 19:42:57.243668 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-06-25 19:42:57.243651771 +0000 UTC m=+100.868557242 I0625 19:42:57.275448 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-06-25 19:42:57.275437821 +0000 UTC m=+100.900343272 E0625 19:42:59.611921 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-bootstrap-selfsigned-issuer\" not found" I0625 19:42:59.643089 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-06-25 19:42:59.643074451 +0000 UTC m=+103.267979922 I0625 19:42:59.662463 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-06-25 19:42:59.662447449 +0000 UTC m=+103.287352900 E0625 19:43:01.388269 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-control-plane-selfsigned-issuer\" not found" I0625 19:43:01.431470 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-06-25 19:43:01.431454239 +0000 UTC m=+105.056359720 I0625 19:43:01.452925 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-06-25 19:43:01.452915966 +0000 UTC m=+105.077821417 E0625 19:43:03.217647 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capo-selfsigned-issuer\" not found" I0625 19:43:03.268731 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-06-25 19:43:03.268716059 +0000 UTC m=+106.893621510 I0625 19:43:03.299317 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-06-25 19:43:03.299298467 +0000 UTC m=+106.924203908