I0417 10:33:04.916636 1 feature_gate.go:249] feature gates: &{map[AdditionalCertificateOutputFormats:true]} I0417 10:33:04.916782 1 start.go:75] cert-manager "msg"="starting controller" "git-commit"="b1d501c85d97afd2adde2e86c2b119ac060caece" "version"="v1.11.5" I0417 10:33:04.916823 1 controller.go:242] cert-manager/controller/build-context "msg"="configured acme dns01 nameservers" "nameservers"=["10.96.0.10:53"] W0417 10:33:04.916897 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0417 10:33:04.918054 1 controller.go:70] cert-manager/controller "msg"="enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" I0417 10:33:04.918350 1 controller.go:134] cert-manager/controller "msg"="starting leader election" I0417 10:33:04.918534 1 controller.go:91] cert-manager/controller "msg"="starting metrics server" "address"={"IP":"::","Port":9402,"Zone":""} I0417 10:33:04.918851 1 leaderelection.go:248] attempting to acquire leader lease cert-manager/cert-manager-controller... I0417 10:33:04.934503 1 leaderelection.go:258] successfully acquired lease cert-manager/cert-manager-controller I0417 10:33:04.934743 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-ca" I0417 10:33:04.934760 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-venafi" I0417 10:33:04.934771 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="gateway-shim" I0417 10:33:04.935615 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-acme" I0417 10:33:04.935939 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-readiness" I0417 10:33:04.936704 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-vault" I0417 10:33:04.937136 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-issuing" I0417 10:33:04.937568 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-key-manager" I0417 10:33:04.937757 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-metrics" I0417 10:33:04.938862 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-acme" I0417 10:33:04.938905 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-revision-manager" I0417 10:33:04.939440 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="issuers" I0417 10:33:04.940142 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="ingress-shim" I0417 10:33:04.943649 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-approver" I0417 10:33:04.945683 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-ca" I0417 10:33:04.946196 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-venafi" I0417 10:33:04.946670 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-request-manager" I0417 10:33:04.946955 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-selfsigned" I0417 10:33:04.946970 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-vault" I0417 10:33:04.947002 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-trigger" I0417 10:33:04.947499 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="challenges" I0417 10:33:04.948184 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="orders" I0417 10:33:04.948538 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-selfsigned" I0417 10:33:04.948937 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="clusterissuers" I0417 10:33:25.675727 1 conditions.go:96] Setting lastTransitionTime for Issuer "test-selfsigned" condition "Ready" to 2026-04-17 10:33:25.675697905 +0000 UTC m=+20.791420953 I0417 10:33:25.688781 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-04-17 10:33:25.688770531 +0000 UTC m=+20.804493589 I0417 10:33:25.688828 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="cert-manager-test/selfsigned-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0417 10:33:25.689018 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Issuing" to 2026-04-17 10:33:25.689009618 +0000 UTC m=+20.804732686 E0417 10:33:25.707035 1 event.go:267] Server rejected event '&v1.Event{TypeMeta:v1.TypeMeta{Kind:"", APIVersion:""}, ObjectMeta:v1.ObjectMeta{Name:"selfsigned-cert.18a71e66fd18358e", GenerateName:"", Namespace:"cert-manager-test", SelfLink:"", UID:"", ResourceVersion:"", Generation:0, CreationTimestamp:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), DeletionTimestamp:, DeletionGracePeriodSeconds:(*int64)(nil), Labels:map[string]string(nil), Annotations:map[string]string(nil), OwnerReferences:[]v1.OwnerReference(nil), Finalizers:[]string(nil), ManagedFields:[]v1.ManagedFieldsEntry(nil)}, InvolvedObject:v1.ObjectReference{Kind:"Certificate", Namespace:"cert-manager-test", Name:"selfsigned-cert", UID:"a0cf5c21-140c-454e-bba7-e4623ce1ef57", APIVersion:"cert-manager.io/v1", ResourceVersion:"1244", FieldPath:""}, Reason:"Issuing", Message:"Issuing certificate as Secret does not exist", Source:v1.EventSource{Component:"cert-manager-certificates-trigger", Host:""}, FirstTimestamp:time.Date(2026, time.April, 17, 10, 33, 25, 702669710, time.Local), LastTimestamp:time.Date(2026, time.April, 17, 10, 33, 25, 702669710, time.Local), Count:1, Type:"Normal", EventTime:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), Series:(*v1.EventSeries)(nil), Action:"", Related:(*v1.ObjectReference)(nil), ReportingController:"", ReportingInstance:""}': 'events "selfsigned-cert.18a71e66fd18358e" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated' (will not retry!) I0417 10:33:25.707232 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"selfsigned-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="cert-manager-test/selfsigned-cert" I0417 10:33:25.707277 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-04-17 10:33:25.707270949 +0000 UTC m=+20.822994007 E0417 10:33:25.707376 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"test-selfsigned\" not found" E0417 10:33:25.719746 1 controller.go:167] cert-manager/certificates-readiness "msg"="re-queuing item due to error processing" "error"="certificates.cert-manager.io \"selfsigned-cert\" not found" "key"="cert-manager-test/selfsigned-cert" I0417 10:33:25.737659 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-04-17 10:33:25.737651001 +0000 UTC m=+20.853374059 I0417 10:33:25.753092 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0417 10:33:25.753124 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-04-17 10:33:25.753117414 +0000 UTC m=+20.868840482 I0417 10:33:25.753557 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-04-17 10:33:25.753534146 +0000 UTC m=+20.869257194 I0417 10:33:25.770898 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0417 10:33:25.770954 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0417 10:33:25.770993 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-04-17 10:33:25.770989985 +0000 UTC m=+20.886713033 E0417 10:33:25.860642 1 controller.go:167] cert-manager/certificates-key-manager "msg"="re-queuing item due to error processing" "error"="secrets \"selfsigned-cert-\" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated" "key"="cert-manager-test/selfsigned-cert" I0417 10:33:25.967181 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0417 10:33:25.998710 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-rwg4f" condition "Approved" to 2026-04-17 10:33:25.998697976 +0000 UTC m=+21.114421024 I0417 10:33:26.039920 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-rwg4f" condition "Ready" to 2026-04-17 10:33:26.039909101 +0000 UTC m=+21.155632159 I0417 10:33:26.112513 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-17 10:33:26.112503765 +0000 UTC m=+21.228226803 I0417 10:33:26.152263 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0417 10:33:26.154638 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-17 10:33:26.154627705 +0000 UTC m=+21.270350753 I0417 10:33:26.162222 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0417 10:33:26.173392 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0417 10:33:26.173647 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-17 10:33:26.173641582 +0000 UTC m=+21.289364630 I0417 10:33:26.332185 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-04-17 10:33:26.332174082 +0000 UTC m=+21.447897150 I0417 10:33:26.348504 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0417 10:33:26.348529 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-04-17 10:33:26.348524436 +0000 UTC m=+21.464247474 I0417 10:33:26.348572 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-04-17 10:33:26.348563497 +0000 UTC m=+21.464286585 I0417 10:33:26.364511 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0417 10:33:26.364650 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-04-17 10:33:26.364644393 +0000 UTC m=+21.480367441 I0417 10:33:26.584392 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0417 10:33:26.645223 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-knjv4" condition "Approved" to 2026-04-17 10:33:26.645214389 +0000 UTC m=+21.760937427 I0417 10:33:26.654112 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-04-17 10:33:26.654102465 +0000 UTC m=+21.769825513 I0417 10:33:26.673449 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-knjv4" condition "Ready" to 2026-04-17 10:33:26.673435842 +0000 UTC m=+21.789158910 I0417 10:33:26.683044 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0417 10:33:26.683083 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-04-17 10:33:26.68307363 +0000 UTC m=+21.798796718 I0417 10:33:26.683614 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-04-17 10:33:26.683606754 +0000 UTC m=+21.799329842 I0417 10:33:26.714104 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-17 10:33:26.71409323 +0000 UTC m=+21.829816268 I0417 10:33:26.717931 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0417 10:33:26.717997 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0417 10:33:26.718020 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-04-17 10:33:26.718015459 +0000 UTC m=+21.833738517 I0417 10:33:26.747253 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0417 10:33:27.020255 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-04-17 10:33:27.020238852 +0000 UTC m=+22.135961920 I0417 10:33:27.039765 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0417 10:33:27.039967 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-04-17 10:33:27.039956674 +0000 UTC m=+22.155679722 I0417 10:33:27.039796 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-04-17 10:33:27.039789399 +0000 UTC m=+22.155512447 I0417 10:33:27.058759 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0417 10:33:27.058838 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0417 10:33:27.058856 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-04-17 10:33:27.058850613 +0000 UTC m=+22.174573661 I0417 10:33:27.304378 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0417 10:33:27.311714 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-975r8" condition "Approved" to 2026-04-17 10:33:27.311705283 +0000 UTC m=+22.427428331 I0417 10:33:27.352491 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-975r8" condition "Ready" to 2026-04-17 10:33:27.352480824 +0000 UTC m=+22.468203882 I0417 10:33:27.790434 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-l78mb" condition "Approved" to 2026-04-17 10:33:27.79041539 +0000 UTC m=+22.906138498 I0417 10:33:27.844574 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-17 10:33:27.844558568 +0000 UTC m=+22.960281656 I0417 10:33:27.954322 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-l78mb" condition "Ready" to 2026-04-17 10:33:27.954314274 +0000 UTC m=+23.070037322 I0417 10:33:28.287858 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0417 10:33:28.288417 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-17 10:33:28.288410932 +0000 UTC m=+23.404133990 I0417 10:33:28.640101 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-17 10:33:28.640088234 +0000 UTC m=+23.755811292 I0417 10:33:28.734592 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0417 10:33:28.857452 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0417 10:33:28.859037 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-17 10:33:28.858156151 +0000 UTC m=+23.973879209 I0417 10:33:29.134202 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0417 10:33:29.186899 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" E0417 10:34:43.717604 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-selfsigned-issuer\" not found" I0417 10:34:43.756083 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-04-17 10:34:43.756070665 +0000 UTC m=+98.871793723 I0417 10:34:43.776013 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-04-17 10:34:43.775989969 +0000 UTC m=+98.891713027 E0417 10:34:46.109003 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-bootstrap-selfsigned-issuer\" not found" I0417 10:34:46.162239 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-04-17 10:34:46.162214759 +0000 UTC m=+101.277937817 I0417 10:34:46.188205 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-04-17 10:34:46.188186602 +0000 UTC m=+101.303909650 E0417 10:34:48.062512 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-control-plane-selfsigned-issuer\" not found" I0417 10:34:48.100910 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-04-17 10:34:48.1008946 +0000 UTC m=+103.216617688 I0417 10:34:48.125403 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-04-17 10:34:48.125389426 +0000 UTC m=+103.241112474 E0417 10:34:49.843689 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capo-selfsigned-issuer\" not found" I0417 10:34:49.875227 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-04-17 10:34:49.875213346 +0000 UTC m=+104.990936404 I0417 10:34:49.894224 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-04-17 10:34:49.894205256 +0000 UTC m=+105.009928304