I0618 01:15:31.724974 1 feature_gate.go:249] feature gates: &{map[AdditionalCertificateOutputFormats:true]} I0618 01:15:31.725167 1 start.go:75] cert-manager "msg"="starting controller" "git-commit"="b1d501c85d97afd2adde2e86c2b119ac060caece" "version"="v1.11.5" I0618 01:15:31.725220 1 controller.go:242] cert-manager/controller/build-context "msg"="configured acme dns01 nameservers" "nameservers"=["10.96.0.10:53"] W0618 01:15:31.725301 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0618 01:15:31.727001 1 controller.go:70] cert-manager/controller "msg"="enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" I0618 01:15:31.727677 1 controller.go:134] cert-manager/controller "msg"="starting leader election" I0618 01:15:31.727815 1 controller.go:91] cert-manager/controller "msg"="starting metrics server" "address"={"IP":"::","Port":9402,"Zone":""} I0618 01:15:31.728196 1 leaderelection.go:248] attempting to acquire leader lease cert-manager/cert-manager-controller... I0618 01:15:31.742200 1 leaderelection.go:258] successfully acquired lease cert-manager/cert-manager-controller I0618 01:15:31.742947 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-acme" I0618 01:15:31.743401 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-metrics" I0618 01:15:31.743630 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-vault" I0618 01:15:31.744397 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="orders" I0618 01:15:31.744791 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-acme" I0618 01:15:31.745161 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-venafi" I0618 01:15:31.745538 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-issuing" I0618 01:15:31.749967 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-key-manager" I0618 01:15:31.750253 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-readiness" I0618 01:15:31.752318 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-venafi" I0618 01:15:31.752345 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="challenges" I0618 01:15:31.752391 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-selfsigned" I0618 01:15:31.752781 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-trigger" I0618 01:15:31.754644 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="ingress-shim" I0618 01:15:31.755210 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-approver" I0618 01:15:31.755763 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-ca" I0618 01:15:31.756283 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-ca" I0618 01:15:31.756312 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-vault" I0618 01:15:31.756327 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-request-manager" I0618 01:15:31.756874 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="gateway-shim" I0618 01:15:31.756926 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="clusterissuers" I0618 01:15:31.757541 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-revision-manager" I0618 01:15:31.758035 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="issuers" I0618 01:15:31.758711 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-selfsigned" I0618 01:15:58.664302 1 conditions.go:96] Setting lastTransitionTime for Issuer "test-selfsigned" condition "Ready" to 2026-06-18 01:15:58.664264035 +0000 UTC m=+26.983252926 I0618 01:15:58.682457 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="cert-manager-test/selfsigned-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0618 01:15:58.682419 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-06-18 01:15:58.682403267 +0000 UTC m=+27.001392168 I0618 01:15:58.682507 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Issuing" to 2026-06-18 01:15:58.68250053 +0000 UTC m=+27.001489391 E0618 01:15:58.698454 1 event.go:267] Server rejected event '&v1.Event{TypeMeta:v1.TypeMeta{Kind:"", APIVersion:""}, ObjectMeta:v1.ObjectMeta{Name:"selfsigned-cert.18ba07f6b1306d31", GenerateName:"", Namespace:"cert-manager-test", SelfLink:"", UID:"", ResourceVersion:"", Generation:0, CreationTimestamp:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), DeletionTimestamp:, DeletionGracePeriodSeconds:(*int64)(nil), Labels:map[string]string(nil), Annotations:map[string]string(nil), OwnerReferences:[]v1.OwnerReference(nil), Finalizers:[]string(nil), ManagedFields:[]v1.ManagedFieldsEntry(nil)}, InvolvedObject:v1.ObjectReference{Kind:"Certificate", Namespace:"cert-manager-test", Name:"selfsigned-cert", UID:"8a95b5e1-1c7e-47e0-9201-666498e0b605", APIVersion:"cert-manager.io/v1", ResourceVersion:"1352", FieldPath:""}, Reason:"Issuing", Message:"Issuing certificate as Secret does not exist", Source:v1.EventSource{Component:"cert-manager-certificates-trigger", Host:""}, FirstTimestamp:time.Date(2026, time.June, 18, 1, 15, 58, 694542641, time.Local), LastTimestamp:time.Date(2026, time.June, 18, 1, 15, 58, 694542641, time.Local), Count:1, Type:"Normal", EventTime:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), Series:(*v1.EventSeries)(nil), Action:"", Related:(*v1.ObjectReference)(nil), ReportingController:"", ReportingInstance:""}': 'events "selfsigned-cert.18ba07f6b1306d31" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated' (will not retry!) I0618 01:15:58.700468 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"selfsigned-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="cert-manager-test/selfsigned-cert" I0618 01:15:58.700658 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-06-18 01:15:58.700650023 +0000 UTC m=+27.019638894 E0618 01:15:58.709227 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"test-selfsigned\" not found" I0618 01:15:58.753566 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-06-18 01:15:58.753552554 +0000 UTC m=+27.072541425 I0618 01:15:58.773643 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-06-18 01:15:58.773630395 +0000 UTC m=+27.092619266 I0618 01:15:58.773851 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0618 01:15:58.774091 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-06-18 01:15:58.774077877 +0000 UTC m=+27.093066768 I0618 01:15:58.789461 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0618 01:15:58.789516 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0618 01:15:58.789531 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-06-18 01:15:58.789526122 +0000 UTC m=+27.108514993 E0618 01:15:59.177904 1 controller.go:167] cert-manager/certificates-key-manager "msg"="re-queuing item due to error processing" "error"="secrets \"selfsigned-cert-\" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated" "key"="cert-manager-test/selfsigned-cert" I0618 01:15:59.584121 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0618 01:15:59.592921 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-qn2b5" condition "Approved" to 2026-06-18 01:15:59.59290929 +0000 UTC m=+27.911898161 I0618 01:15:59.633340 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-qn2b5" condition "Ready" to 2026-06-18 01:15:59.633328532 +0000 UTC m=+27.952317403 I0618 01:15:59.635337 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-06-18 01:15:59.635330721 +0000 UTC m=+27.954319582 I0618 01:15:59.651743 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-06-18 01:15:59.651716138 +0000 UTC m=+27.970704999 I0618 01:15:59.651771 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0618 01:15:59.651803 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-06-18 01:15:59.65179576 +0000 UTC m=+27.970784631 I0618 01:15:59.672287 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-18 01:15:59.672274797 +0000 UTC m=+27.991263658 I0618 01:15:59.677929 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0618 01:15:59.678001 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0618 01:15:59.678023 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-06-18 01:15:59.678018639 +0000 UTC m=+27.997007490 I0618 01:15:59.693803 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0618 01:15:59.694093 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-18 01:15:59.694086507 +0000 UTC m=+28.013075368 I0618 01:15:59.718476 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0618 01:15:59.954098 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-kqdh5" condition "Approved" to 2026-06-18 01:15:59.95408575 +0000 UTC m=+28.273074631 I0618 01:15:59.976166 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-kqdh5" condition "Ready" to 2026-06-18 01:15:59.976156187 +0000 UTC m=+28.295145048 I0618 01:16:00.012631 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-18 01:16:00.012614509 +0000 UTC m=+28.331603410 I0618 01:16:00.033085 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-06-18 01:16:00.033073122 +0000 UTC m=+28.352061983 I0618 01:16:00.044607 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0618 01:16:00.044804 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-18 01:16:00.04479858 +0000 UTC m=+28.363787431 I0618 01:16:00.050489 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0618 01:16:00.050628 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-06-18 01:16:00.050509361 +0000 UTC m=+28.369498212 I0618 01:16:00.050781 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-06-18 01:16:00.050204404 +0000 UTC m=+28.369193255 I0618 01:16:00.052111 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0618 01:16:00.060722 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0618 01:16:00.069826 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0618 01:16:00.069992 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-06-18 01:16:00.06998441 +0000 UTC m=+28.388973271 I0618 01:16:00.495833 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-06-18 01:16:00.495820192 +0000 UTC m=+28.814809053 I0618 01:16:00.515178 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-06-18 01:16:00.515168958 +0000 UTC m=+28.834157819 I0618 01:16:00.515369 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0618 01:16:00.515391 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-06-18 01:16:00.515384753 +0000 UTC m=+28.834373624 I0618 01:16:00.533626 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0618 01:16:00.533767 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-06-18 01:16:00.533760785 +0000 UTC m=+28.852749636 I0618 01:16:00.539481 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0618 01:16:00.569155 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-s27x4" condition "Approved" to 2026-06-18 01:16:00.569141735 +0000 UTC m=+28.888130606 I0618 01:16:00.602613 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-s27x4" condition "Ready" to 2026-06-18 01:16:00.602598738 +0000 UTC m=+28.921587609 I0618 01:16:01.007969 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-18 01:16:01.007952715 +0000 UTC m=+29.326941586 I0618 01:16:01.050567 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0618 01:16:01.203299 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0618 01:16:01.203606 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-18 01:16:01.203600101 +0000 UTC m=+29.522588972 I0618 01:16:01.509786 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-hkc4r" condition "Approved" to 2026-06-18 01:16:01.509772823 +0000 UTC m=+29.828761684 I0618 01:16:01.555647 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0618 01:16:01.601646 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0618 01:16:01.770441 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-hkc4r" condition "Ready" to 2026-06-18 01:16:01.770431025 +0000 UTC m=+30.089419886 I0618 01:16:02.310834 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-18 01:16:02.310822159 +0000 UTC m=+30.629811020 I0618 01:16:02.455915 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0618 01:16:02.456263 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-06-18 01:16:02.456256652 +0000 UTC m=+30.775245513 I0618 01:16:02.649801 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" E0618 01:17:09.781611 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-selfsigned-issuer\" not found" I0618 01:17:09.817807 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-06-18 01:17:09.817779518 +0000 UTC m=+98.136768429 I0618 01:17:09.840930 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-06-18 01:17:09.840914926 +0000 UTC m=+98.159903797 E0618 01:17:12.148512 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-bootstrap-selfsigned-issuer\" not found" I0618 01:17:12.197238 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-06-18 01:17:12.197204076 +0000 UTC m=+100.516192937 I0618 01:17:12.224409 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-06-18 01:17:12.224356416 +0000 UTC m=+100.543345287 E0618 01:17:13.927504 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-control-plane-selfsigned-issuer\" not found" I0618 01:17:13.973656 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-06-18 01:17:13.973643556 +0000 UTC m=+102.292632427 I0618 01:17:14.002994 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-06-18 01:17:14.002979021 +0000 UTC m=+102.321967922 E0618 01:17:15.851256 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capo-selfsigned-issuer\" not found" I0618 01:17:15.889916 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-06-18 01:17:15.88990457 +0000 UTC m=+104.208893441 I0618 01:17:15.911433 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-06-18 01:17:15.911418793 +0000 UTC m=+104.230407694