I0418 17:53:34.486932 1 feature_gate.go:249] feature gates: &{map[AdditionalCertificateOutputFormats:true]} I0418 17:53:34.487155 1 start.go:75] cert-manager "msg"="starting controller" "git-commit"="b1d501c85d97afd2adde2e86c2b119ac060caece" "version"="v1.11.5" I0418 17:53:34.487211 1 controller.go:242] cert-manager/controller/build-context "msg"="configured acme dns01 nameservers" "nameservers"=["10.96.0.10:53"] W0418 17:53:34.487308 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0418 17:53:34.488527 1 controller.go:70] cert-manager/controller "msg"="enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" I0418 17:53:34.488925 1 controller.go:134] cert-manager/controller "msg"="starting leader election" I0418 17:53:34.489160 1 controller.go:91] cert-manager/controller "msg"="starting metrics server" "address"={"IP":"::","Port":9402,"Zone":""} I0418 17:53:34.489533 1 leaderelection.go:248] attempting to acquire leader lease cert-manager/cert-manager-controller... I0418 17:53:34.508036 1 leaderelection.go:258] successfully acquired lease cert-manager/cert-manager-controller I0418 17:53:34.508211 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-selfsigned" I0418 17:53:34.508245 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-venafi" I0418 17:53:34.509063 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="issuers" I0418 17:53:34.509676 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="challenges" I0418 17:53:34.510229 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="ingress-shim" I0418 17:53:34.510845 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-approver" I0418 17:53:34.511967 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-selfsigned" I0418 17:53:34.512181 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-vault" I0418 17:53:34.512935 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-issuing" I0418 17:53:34.513308 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-metrics" I0418 17:53:34.514114 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-revision-manager" I0418 17:53:34.514245 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="gateway-shim" I0418 17:53:34.514273 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-vault" I0418 17:53:34.514287 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-acme" I0418 17:53:34.514318 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="orders" I0418 17:53:34.514801 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-venafi" I0418 17:53:34.515321 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-readiness" I0418 17:53:34.516997 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-key-manager" I0418 17:53:34.517705 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-request-manager" I0418 17:53:34.518445 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-ca" I0418 17:53:34.518522 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-trigger" I0418 17:53:34.519191 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="clusterissuers" I0418 17:53:34.519670 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-acme" I0418 17:53:34.520464 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-ca" I0418 17:53:59.995282 1 conditions.go:96] Setting lastTransitionTime for Issuer "test-selfsigned" condition "Ready" to 2026-04-18 17:53:59.995258495 +0000 UTC m=+25.545911958 I0418 17:54:00.012165 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-04-18 17:54:00.012154711 +0000 UTC m=+25.562808184 I0418 17:54:00.012411 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="cert-manager-test/selfsigned-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:54:00.012448 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Issuing" to 2026-04-18 17:54:00.012443433 +0000 UTC m=+25.563096876 E0418 17:54:00.033970 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"test-selfsigned\" not found" I0418 17:54:00.036656 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"selfsigned-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="cert-manager-test/selfsigned-cert" I0418 17:54:00.036738 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="cert-manager-test/selfsigned-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:54:00.036753 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Issuing" to 2026-04-18 17:54:00.036748466 +0000 UTC m=+25.587401919 E0418 17:54:00.052227 1 controller.go:167] cert-manager/certificates-trigger "msg"="re-queuing item due to error processing" "error"="certificates.cert-manager.io \"selfsigned-cert\" not found" "key"="cert-manager-test/selfsigned-cert" I0418 17:54:00.070706 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-04-18 17:54:00.07069495 +0000 UTC m=+25.621348403 I0418 17:54:00.083556 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:54:00.083583 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-04-18 17:54:00.083577827 +0000 UTC m=+25.634231280 I0418 17:54:00.083637 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-04-18 17:54:00.083583457 +0000 UTC m=+25.634236910 I0418 17:54:00.100240 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0418 17:54:00.100295 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-04-18 17:54:00.100289053 +0000 UTC m=+25.650942506 I0418 17:54:00.164465 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0418 17:54:00.208376 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-khb2t" condition "Approved" to 2026-04-18 17:54:00.208366753 +0000 UTC m=+25.759020206 I0418 17:54:00.276939 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-khb2t" condition "Ready" to 2026-04-18 17:54:00.276925618 +0000 UTC m=+25.827579061 I0418 17:54:00.325842 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:54:00.325829875 +0000 UTC m=+25.876483328 I0418 17:54:00.348719 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0418 17:54:00.648696 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-04-18 17:54:00.648678637 +0000 UTC m=+26.199332070 I0418 17:54:00.662684 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-04-18 17:54:00.662669323 +0000 UTC m=+26.213322796 I0418 17:54:00.662717 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:54:00.662751 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-04-18 17:54:00.662740253 +0000 UTC m=+26.213393706 I0418 17:54:00.676592 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0418 17:54:00.676646 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-04-18 17:54:00.676641677 +0000 UTC m=+26.227295120 I0418 17:54:00.906386 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0418 17:54:00.954963 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-9srv6" condition "Approved" to 2026-04-18 17:54:00.954954355 +0000 UTC m=+26.505607798 I0418 17:54:00.986457 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-9srv6" condition "Ready" to 2026-04-18 17:54:00.986443252 +0000 UTC m=+26.537096695 I0418 17:54:00.996039 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-04-18 17:54:00.996031134 +0000 UTC m=+26.546684577 I0418 17:54:01.033626 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:54:01.033661 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-04-18 17:54:01.033652636 +0000 UTC m=+26.584306109 I0418 17:54:01.034959 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-04-18 17:54:01.034324931 +0000 UTC m=+26.584978454 I0418 17:54:01.042745 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:54:01.042730214 +0000 UTC m=+26.593383687 I0418 17:54:01.062680 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:54:01.063987 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:54:01.064151 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-04-18 17:54:01.064141254 +0000 UTC m=+26.614794697 I0418 17:54:01.079034 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0418 17:54:01.412163 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-04-18 17:54:01.412149202 +0000 UTC m=+26.962802645 I0418 17:54:01.421438 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:54:01.421464 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-04-18 17:54:01.421457912 +0000 UTC m=+26.972111365 I0418 17:54:01.421809 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-04-18 17:54:01.421804944 +0000 UTC m=+26.972458397 I0418 17:54:01.438018 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0418 17:54:01.438085 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:54:01.438099 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-04-18 17:54:01.438095486 +0000 UTC m=+26.988748929 I0418 17:54:01.463404 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:54:01.488131 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-xcbgq" condition "Approved" to 2026-04-18 17:54:01.48811692 +0000 UTC m=+27.038770403 I0418 17:54:01.519755 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-xcbgq" condition "Ready" to 2026-04-18 17:54:01.519744678 +0000 UTC m=+27.070398131 I0418 17:54:01.871021 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:54:01.8710074 +0000 UTC m=+27.421660853 I0418 17:54:01.934224 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:54:01.934678 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:54:01.934671666 +0000 UTC m=+27.485325109 I0418 17:54:02.206154 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:54:02.255787 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:54:02.468883 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-lh8mt" condition "Approved" to 2026-04-18 17:54:02.468863083 +0000 UTC m=+28.019516566 I0418 17:54:02.578881 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-lh8mt" condition "Ready" to 2026-04-18 17:54:02.578872966 +0000 UTC m=+28.129526409 I0418 17:54:03.008856 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:54:03.008837962 +0000 UTC m=+28.559491445 I0418 17:54:03.153584 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0418 17:54:03.153875 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:54:03.153868856 +0000 UTC m=+28.704522299 I0418 17:54:03.405282 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0418 17:54:03.456605 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" E0418 17:55:27.087587 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-selfsigned-issuer\" not found" I0418 17:55:27.118569 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-04-18 17:55:27.118551464 +0000 UTC m=+112.669204947 I0418 17:55:27.136651 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-04-18 17:55:27.136589391 +0000 UTC m=+112.687242864 E0418 17:55:29.121942 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-bootstrap-selfsigned-issuer\" not found" I0418 17:55:29.154022 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-04-18 17:55:29.154005379 +0000 UTC m=+114.704658832 I0418 17:55:29.172941 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-04-18 17:55:29.172931415 +0000 UTC m=+114.723584868 E0418 17:55:31.007585 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-control-plane-selfsigned-issuer\" not found" I0418 17:55:31.036228 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-04-18 17:55:31.036147692 +0000 UTC m=+116.586801175 I0418 17:55:31.058028 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-04-18 17:55:31.058019865 +0000 UTC m=+116.608673298 E0418 17:55:32.600677 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capo-selfsigned-issuer\" not found" I0418 17:55:32.638421 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-04-18 17:55:32.638405686 +0000 UTC m=+118.189059159 I0418 17:55:32.663393 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-04-18 17:55:32.663379692 +0000 UTC m=+118.214033145