I0318 10:57:56.253141 1 feature_gate.go:249] feature gates: &{map[AdditionalCertificateOutputFormats:true]} I0318 10:57:56.253342 1 start.go:75] cert-manager "msg"="starting controller" "git-commit"="b1d501c85d97afd2adde2e86c2b119ac060caece" "version"="v1.11.5" I0318 10:57:56.253398 1 controller.go:242] cert-manager/controller/build-context "msg"="configured acme dns01 nameservers" "nameservers"=["10.96.0.10:53"] W0318 10:57:56.253513 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0318 10:57:56.255359 1 controller.go:70] cert-manager/controller "msg"="enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" I0318 10:57:56.255917 1 controller.go:134] cert-manager/controller "msg"="starting leader election" I0318 10:57:56.256357 1 controller.go:91] cert-manager/controller "msg"="starting metrics server" "address"={"IP":"::","Port":9402,"Zone":""} I0318 10:57:56.256929 1 leaderelection.go:248] attempting to acquire leader lease cert-manager/cert-manager-controller... I0318 10:57:56.273063 1 leaderelection.go:258] successfully acquired lease cert-manager/cert-manager-controller I0318 10:57:56.275684 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-request-manager" I0318 10:57:56.278293 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-revision-manager" I0318 10:57:56.278616 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-approver" I0318 10:57:56.280999 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-issuing" I0318 10:57:56.281673 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-key-manager" I0318 10:57:56.282195 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-ca" I0318 10:57:56.282221 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-selfsigned" I0318 10:57:56.282232 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="gateway-shim" I0318 10:57:56.282266 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-selfsigned" I0318 10:57:56.283234 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="ingress-shim" I0318 10:57:56.283445 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-ca" I0318 10:57:56.283924 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-metrics" I0318 10:57:56.284124 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-acme" I0318 10:57:56.284141 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-vault" I0318 10:57:56.284150 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-venafi" I0318 10:57:56.284197 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-trigger" I0318 10:57:56.284778 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="challenges" I0318 10:57:56.285486 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-acme" I0318 10:57:56.285719 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-vault" I0318 10:57:56.285987 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="clusterissuers" I0318 10:57:56.286747 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="issuers" I0318 10:57:56.287377 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="orders" I0318 10:57:56.287897 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-venafi" I0318 10:57:56.288621 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-readiness" I0318 10:58:14.860029 1 conditions.go:96] Setting lastTransitionTime for Issuer "test-selfsigned" condition "Ready" to 2026-03-18 10:58:14.859997956 +0000 UTC m=+18.645082587 I0318 10:58:14.872651 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="cert-manager-test/selfsigned-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0318 10:58:14.872679 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Issuing" to 2026-03-18 10:58:14.872671793 +0000 UTC m=+18.657756434 I0318 10:58:14.873274 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-03-18 10:58:14.873267158 +0000 UTC m=+18.658351789 E0318 10:58:14.884689 1 event.go:267] Server rejected event '&v1.Event{TypeMeta:v1.TypeMeta{Kind:"", APIVersion:""}, ObjectMeta:v1.ObjectMeta{Name:"selfsigned-cert.189dea58afebeee1", GenerateName:"", Namespace:"cert-manager-test", SelfLink:"", UID:"", ResourceVersion:"", Generation:0, CreationTimestamp:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), DeletionTimestamp:, DeletionGracePeriodSeconds:(*int64)(nil), Labels:map[string]string(nil), Annotations:map[string]string(nil), OwnerReferences:[]v1.OwnerReference(nil), Finalizers:[]string(nil), ManagedFields:[]v1.ManagedFieldsEntry(nil)}, InvolvedObject:v1.ObjectReference{Kind:"Certificate", Namespace:"cert-manager-test", Name:"selfsigned-cert", UID:"1251c12a-c409-4898-8d35-022ec6a79f8b", APIVersion:"cert-manager.io/v1", ResourceVersion:"1217", FieldPath:""}, Reason:"Issuing", Message:"Issuing certificate as Secret does not exist", Source:v1.EventSource{Component:"cert-manager-certificates-trigger", Host:""}, FirstTimestamp:time.Date(2026, time.March, 18, 10, 58, 14, 883340001, time.Local), LastTimestamp:time.Date(2026, time.March, 18, 10, 58, 14, 883340001, time.Local), Count:1, Type:"Normal", EventTime:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), Series:(*v1.EventSeries)(nil), Action:"", Related:(*v1.ObjectReference)(nil), ReportingController:"", ReportingInstance:""}': 'events "selfsigned-cert.189dea58afebeee1" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated' (will not retry!) E0318 10:58:14.886533 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"test-selfsigned\" not found" I0318 10:58:14.888101 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"selfsigned-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="cert-manager-test/selfsigned-cert" I0318 10:58:14.888336 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-03-18 10:58:14.888148778 +0000 UTC m=+18.673233409 E0318 10:58:14.901037 1 controller.go:167] cert-manager/certificates-readiness "msg"="re-queuing item due to error processing" "error"="certificates.cert-manager.io \"selfsigned-cert\" not found" "key"="cert-manager-test/selfsigned-cert" I0318 10:58:14.918579 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-03-18 10:58:14.918565216 +0000 UTC m=+18.703649877 I0318 10:58:14.932154 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0318 10:58:14.932185 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-03-18 10:58:14.932177036 +0000 UTC m=+18.717261667 I0318 10:58:14.932470 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-03-18 10:58:14.932459873 +0000 UTC m=+18.717544504 I0318 10:58:14.946002 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0318 10:58:14.946060 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-03-18 10:58:14.946054472 +0000 UTC m=+18.731139093 E0318 10:58:14.954112 1 controller.go:167] cert-manager/certificates-key-manager "msg"="re-queuing item due to error processing" "error"="secrets \"selfsigned-cert-\" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated" "key"="cert-manager-test/selfsigned-cert" I0318 10:58:15.089677 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0318 10:58:15.155987 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-25kvr" condition "Approved" to 2026-03-18 10:58:15.155978102 +0000 UTC m=+18.941062723 I0318 10:58:15.209842 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-25kvr" condition "Ready" to 2026-03-18 10:58:15.209829363 +0000 UTC m=+18.994913984 I0318 10:58:15.248200 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-03-18 10:58:15.248191553 +0000 UTC m=+19.033276174 I0318 10:58:15.275409 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0318 10:58:15.471480 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-03-18 10:58:15.471462315 +0000 UTC m=+19.256546946 I0318 10:58:15.484991 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-03-18 10:58:15.484976299 +0000 UTC m=+19.270060960 I0318 10:58:15.485076 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0318 10:58:15.485100 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-03-18 10:58:15.485096262 +0000 UTC m=+19.270180893 I0318 10:58:15.500738 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0318 10:58:15.500797 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-03-18 10:58:15.500790349 +0000 UTC m=+19.285874970 I0318 10:58:15.782961 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0318 10:58:15.810123 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-03-18 10:58:15.810102805 +0000 UTC m=+19.595187426 I0318 10:58:15.847188 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-8czff" condition "Approved" to 2026-03-18 10:58:15.847175525 +0000 UTC m=+19.632260156 I0318 10:58:15.853219 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0318 10:58:15.853249 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-03-18 10:58:15.853241091 +0000 UTC m=+19.638325722 I0318 10:58:15.853525 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-03-18 10:58:15.853509677 +0000 UTC m=+19.638594308 I0318 10:58:15.885088 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-8czff" condition "Ready" to 2026-03-18 10:58:15.885077463 +0000 UTC m=+19.670162084 I0318 10:58:15.887765 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0318 10:58:15.887807 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-03-18 10:58:15.887803749 +0000 UTC m=+19.672888370 I0318 10:58:15.926227 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-03-18 10:58:15.92621536 +0000 UTC m=+19.711299971 I0318 10:58:15.959089 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0318 10:58:15.959359 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-03-18 10:58:15.959351355 +0000 UTC m=+19.744435976 I0318 10:58:15.998326 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0318 10:58:16.017097 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0318 10:58:16.229679 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-03-18 10:58:16.229663365 +0000 UTC m=+20.014747996 I0318 10:58:16.241137 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-03-18 10:58:16.241126747 +0000 UTC m=+20.026211358 I0318 10:58:16.241222 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0318 10:58:16.241260 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-03-18 10:58:16.24125159 +0000 UTC m=+20.026336221 I0318 10:58:16.259619 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0318 10:58:16.259702 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-03-18 10:58:16.259695957 +0000 UTC m=+20.044780588 I0318 10:58:16.261592 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0318 10:58:16.328886 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-hd6f4" condition "Approved" to 2026-03-18 10:58:16.328872887 +0000 UTC m=+20.113957508 I0318 10:58:16.462947 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-hd6f4" condition "Ready" to 2026-03-18 10:58:16.462934316 +0000 UTC m=+20.248018937 I0318 10:58:16.912492 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-03-18 10:58:16.912479546 +0000 UTC m=+20.697564177 I0318 10:58:17.147574 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0318 10:58:17.148165 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0318 10:58:17.148687 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-03-18 10:58:17.148678509 +0000 UTC m=+20.933763140 I0318 10:58:17.423618 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0318 10:58:17.469068 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0318 10:58:17.527641 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-x54fp" condition "Approved" to 2026-03-18 10:58:17.527629994 +0000 UTC m=+21.312714615 I0318 10:58:17.636917 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-x54fp" condition "Ready" to 2026-03-18 10:58:17.636905097 +0000 UTC m=+21.421989708 I0318 10:58:18.129972 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-03-18 10:58:18.127937452 +0000 UTC m=+21.913022093 I0318 10:58:18.281609 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0318 10:58:18.281851 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-03-18 10:58:18.281844471 +0000 UTC m=+22.066929092 I0318 10:58:18.520493 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0318 10:58:18.567924 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" E0318 10:59:22.120244 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-selfsigned-issuer\" not found" I0318 10:59:22.169970 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-03-18 10:59:22.169913583 +0000 UTC m=+85.954998214 I0318 10:59:22.190804 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-03-18 10:59:22.190791192 +0000 UTC m=+85.975875823 E0318 10:59:24.309044 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-bootstrap-selfsigned-issuer\" not found" I0318 10:59:24.340813 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-03-18 10:59:24.340786481 +0000 UTC m=+88.125871142 I0318 10:59:24.362390 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-03-18 10:59:24.362377295 +0000 UTC m=+88.147461946 E0318 10:59:25.944132 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-control-plane-selfsigned-issuer\" not found" I0318 10:59:25.980628 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-03-18 10:59:25.980611203 +0000 UTC m=+89.765695854 I0318 10:59:25.997203 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-03-18 10:59:25.997187742 +0000 UTC m=+89.782272403 E0318 10:59:27.658048 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capo-selfsigned-issuer\" not found" I0318 10:59:27.693073 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-03-18 10:59:27.693031745 +0000 UTC m=+91.478116376 I0318 10:59:27.716134 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-03-18 10:59:27.716123154 +0000 UTC m=+91.501207785