I0418 17:52:15.323984 1 feature_gate.go:249] feature gates: &{map[AdditionalCertificateOutputFormats:true]} I0418 17:52:15.324217 1 start.go:75] cert-manager "msg"="starting controller" "git-commit"="b1d501c85d97afd2adde2e86c2b119ac060caece" "version"="v1.11.5" I0418 17:52:15.324329 1 controller.go:242] cert-manager/controller/build-context "msg"="configured acme dns01 nameservers" "nameservers"=["10.96.0.10:53"] W0418 17:52:15.324452 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0418 17:52:15.326451 1 controller.go:70] cert-manager/controller "msg"="enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" I0418 17:52:15.327227 1 controller.go:134] cert-manager/controller "msg"="starting leader election" I0418 17:52:15.328357 1 leaderelection.go:248] attempting to acquire leader lease cert-manager/cert-manager-controller... I0418 17:52:15.329270 1 controller.go:91] cert-manager/controller "msg"="starting metrics server" "address"={"IP":"::","Port":9402,"Zone":""} I0418 17:52:15.343250 1 leaderelection.go:258] successfully acquired lease cert-manager/cert-manager-controller I0418 17:52:15.344438 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-metrics" I0418 17:52:15.345262 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-ca" I0418 17:52:15.345320 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-venafi" I0418 17:52:15.345410 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-request-manager" I0418 17:52:15.347434 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="orders" I0418 17:52:15.350157 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-acme" I0418 17:52:15.350945 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-approver" I0418 17:52:15.351528 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-vault" I0418 17:52:15.351607 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-venafi" I0418 17:52:15.351960 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="gateway-shim" I0418 17:52:15.352008 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="clusterissuers" I0418 17:52:15.352592 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-ca" I0418 17:52:15.353246 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-selfsigned" I0418 17:52:15.354205 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-trigger" I0418 17:52:15.354475 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-issuing" I0418 17:52:15.354932 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-revision-manager" I0418 17:52:15.355197 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-acme" I0418 17:52:15.355220 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-selfsigned" I0418 17:52:15.355338 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-readiness" I0418 17:52:15.355738 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="issuers" I0418 17:52:15.356162 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="challenges" I0418 17:52:15.356534 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="ingress-shim" I0418 17:52:15.360090 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-vault" I0418 17:52:15.360222 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-key-manager" I0418 17:52:40.187797 1 conditions.go:96] Setting lastTransitionTime for Issuer "test-selfsigned" condition "Ready" to 2026-04-18 17:52:40.187774617 +0000 UTC m=+24.897951375 I0418 17:52:40.208392 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="cert-manager-test/selfsigned-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:52:40.208425 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Issuing" to 2026-04-18 17:52:40.208416503 +0000 UTC m=+24.918593261 I0418 17:52:40.207795 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-04-18 17:52:40.207785003 +0000 UTC m=+24.917961761 E0418 17:52:40.220472 1 event.go:267] Server rejected event '&v1.Event{TypeMeta:v1.TypeMeta{Kind:"", APIVersion:""}, ObjectMeta:v1.ObjectMeta{Name:"selfsigned-cert.18a784f3b1e1d6d0", GenerateName:"", Namespace:"cert-manager-test", SelfLink:"", UID:"", ResourceVersion:"", Generation:0, CreationTimestamp:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), DeletionTimestamp:, DeletionGracePeriodSeconds:(*int64)(nil), Labels:map[string]string(nil), Annotations:map[string]string(nil), OwnerReferences:[]v1.OwnerReference(nil), Finalizers:[]string(nil), ManagedFields:[]v1.ManagedFieldsEntry(nil)}, InvolvedObject:v1.ObjectReference{Kind:"Certificate", Namespace:"cert-manager-test", Name:"selfsigned-cert", UID:"3da5d514-4a07-48ac-b2d3-c5e26275942e", APIVersion:"cert-manager.io/v1", ResourceVersion:"1218", FieldPath:""}, Reason:"Issuing", Message:"Issuing certificate as Secret does not exist", Source:v1.EventSource{Component:"cert-manager-certificates-trigger", Host:""}, FirstTimestamp:time.Date(2026, time.April, 18, 17, 52, 40, 217237200, time.Local), LastTimestamp:time.Date(2026, time.April, 18, 17, 52, 40, 217237200, time.Local), Count:1, Type:"Normal", EventTime:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), Series:(*v1.EventSeries)(nil), Action:"", Related:(*v1.ObjectReference)(nil), ReportingController:"", ReportingInstance:""}': 'events "selfsigned-cert.18a784f3b1e1d6d0" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated' (will not retry!) E0418 17:52:40.225086 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"test-selfsigned\" not found" I0418 17:52:40.225169 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"selfsigned-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="cert-manager-test/selfsigned-cert" I0418 17:52:40.225317 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-04-18 17:52:40.225310215 +0000 UTC m=+24.935486973 E0418 17:52:40.234937 1 controller.go:167] cert-manager/certificates-readiness "msg"="re-queuing item due to error processing" "error"="certificates.cert-manager.io \"selfsigned-cert\" not found" "key"="cert-manager-test/selfsigned-cert" I0418 17:52:40.250683 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-04-18 17:52:40.250675798 +0000 UTC m=+24.960852556 I0418 17:52:40.267046 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:52:40.267366 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-04-18 17:52:40.267361157 +0000 UTC m=+24.977537935 I0418 17:52:40.267264 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-04-18 17:52:40.267200245 +0000 UTC m=+24.977377033 I0418 17:52:40.286773 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0418 17:52:40.286818 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-04-18 17:52:40.286813615 +0000 UTC m=+24.996990363 E0418 17:52:40.357468 1 controller.go:167] cert-manager/certificates-key-manager "msg"="re-queuing item due to error processing" "error"="secrets \"selfsigned-cert-\" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated" "key"="cert-manager-test/selfsigned-cert" I0418 17:52:40.490592 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0418 17:52:40.536582 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-5bkd5" condition "Approved" to 2026-04-18 17:52:40.536574589 +0000 UTC m=+25.246751327 I0418 17:52:40.574791 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-5bkd5" condition "Ready" to 2026-04-18 17:52:40.574779265 +0000 UTC m=+25.284956023 I0418 17:52:40.608208 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:52:40.608198303 +0000 UTC m=+25.318375061 I0418 17:52:40.650328 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0418 17:52:40.715455 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0418 17:52:40.810000 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-04-18 17:52:40.809990111 +0000 UTC m=+25.520166849 I0418 17:52:40.829377 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:52:40.829409 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-04-18 17:52:40.829402869 +0000 UTC m=+25.539579647 I0418 17:52:40.829438 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-04-18 17:52:40.829404489 +0000 UTC m=+25.539581247 I0418 17:52:40.842254 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0418 17:52:40.842306 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:52:40.842317 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-04-18 17:52:40.842313374 +0000 UTC m=+25.552490132 I0418 17:52:41.108500 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-v298t" condition "Approved" to 2026-04-18 17:52:41.108490957 +0000 UTC m=+25.818667705 I0418 17:52:41.164809 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-v298t" condition "Ready" to 2026-04-18 17:52:41.164801169 +0000 UTC m=+25.874977917 I0418 17:52:41.167943 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-04-18 17:52:41.167932734 +0000 UTC m=+25.878109482 I0418 17:52:41.184703 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:52:41.184724 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-04-18 17:52:41.184719613 +0000 UTC m=+25.894896361 I0418 17:52:41.189161 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-04-18 17:52:41.189155677 +0000 UTC m=+25.899332415 I0418 17:52:41.212071 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:52:41.212061833 +0000 UTC m=+25.922238581 I0418 17:52:41.220417 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:52:41.220478 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:52:41.220491 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-04-18 17:52:41.220487243 +0000 UTC m=+25.930663991 I0418 17:52:41.242762 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0418 17:52:41.242999 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:52:41.242993674 +0000 UTC m=+25.953170422 I0418 17:52:41.252708 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0418 17:52:41.275038 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0418 17:52:41.276790 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:52:41.276779705 +0000 UTC m=+25.986956483 I0418 17:52:41.289234 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0418 17:52:41.492465 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:52:41.514199 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-04-18 17:52:41.51418817 +0000 UTC m=+26.224364908 I0418 17:52:41.527884 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-qzvd9" condition "Approved" to 2026-04-18 17:52:41.527870635 +0000 UTC m=+26.238047393 I0418 17:52:41.535222 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:52:41.535249 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-04-18 17:52:41.535243409 +0000 UTC m=+26.245420177 I0418 17:52:41.535383 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-04-18 17:52:41.535379391 +0000 UTC m=+26.245556149 I0418 17:52:41.834441 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-qzvd9" condition "Ready" to 2026-04-18 17:52:41.834433944 +0000 UTC m=+26.544610692 I0418 17:52:41.948163 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0418 17:52:41.948651 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-04-18 17:52:41.948267127 +0000 UTC m=+26.658443875 I0418 17:52:42.257166 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:52:42.257152886 +0000 UTC m=+26.967329644 I0418 17:52:42.350715 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:52:42.351094 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:52:42.35108401 +0000 UTC m=+27.061260788 I0418 17:52:42.599146 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:52:42.647371 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0418 17:52:42.879677 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-8thw4" condition "Approved" to 2026-04-18 17:52:42.879666685 +0000 UTC m=+27.589843433 I0418 17:52:43.014582 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-8thw4" condition "Ready" to 2026-04-18 17:52:43.01457288 +0000 UTC m=+27.724749638 I0418 17:52:43.400131 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:52:43.400121333 +0000 UTC m=+28.110298081 I0418 17:52:43.548496 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0418 17:52:43.548724 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:52:43.548717835 +0000 UTC m=+28.258894583 I0418 17:52:43.803446 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0418 17:52:43.846812 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" E0418 17:53:45.347618 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-selfsigned-issuer\" not found" I0418 17:53:45.387826 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-04-18 17:53:45.38781364 +0000 UTC m=+90.097990418 I0418 17:53:45.413246 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-04-18 17:53:45.413233056 +0000 UTC m=+90.123409794 E0418 17:53:47.472083 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-bootstrap-selfsigned-issuer\" not found" I0418 17:53:47.503268 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-04-18 17:53:47.503253966 +0000 UTC m=+92.213430724 I0418 17:53:47.522627 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-04-18 17:53:47.522615098 +0000 UTC m=+92.232791886 E0418 17:53:49.151526 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-control-plane-selfsigned-issuer\" not found" I0418 17:53:49.195770 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-04-18 17:53:49.195753179 +0000 UTC m=+93.905929967 I0418 17:53:49.220292 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-04-18 17:53:49.220277303 +0000 UTC m=+93.930454051 E0418 17:53:50.929340 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capo-selfsigned-issuer\" not found" I0418 17:53:51.170511 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-04-18 17:53:51.170490752 +0000 UTC m=+95.880667530 I0418 17:53:51.192769 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-04-18 17:53:51.192760088 +0000 UTC m=+95.902936866