I0418 17:55:33.767567 1 feature_gate.go:249] feature gates: &{map[AdditionalCertificateOutputFormats:true]} I0418 17:55:33.767718 1 start.go:75] cert-manager "msg"="starting controller" "git-commit"="b1d501c85d97afd2adde2e86c2b119ac060caece" "version"="v1.11.5" I0418 17:55:33.767910 1 controller.go:242] cert-manager/controller/build-context "msg"="configured acme dns01 nameservers" "nameservers"=["10.96.0.10:53"] W0418 17:55:33.767985 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0418 17:55:33.769831 1 controller.go:70] cert-manager/controller "msg"="enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" I0418 17:55:33.770136 1 controller.go:134] cert-manager/controller "msg"="starting leader election" I0418 17:55:33.770284 1 controller.go:91] cert-manager/controller "msg"="starting metrics server" "address"={"IP":"::","Port":9402,"Zone":""} I0418 17:55:33.770633 1 leaderelection.go:248] attempting to acquire leader lease cert-manager/cert-manager-controller... I0418 17:55:33.782270 1 leaderelection.go:258] successfully acquired lease cert-manager/cert-manager-controller I0418 17:55:33.783202 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-ca" I0418 17:55:33.783575 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-key-manager" I0418 17:55:33.784139 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-revision-manager" I0418 17:55:33.787189 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-acme" I0418 17:55:33.787234 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-ca" I0418 17:55:33.787276 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-selfsigned" I0418 17:55:33.787682 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-trigger" I0418 17:55:33.788331 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="gateway-shim" I0418 17:55:33.788664 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-approver" I0418 17:55:33.790632 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-acme" I0418 17:55:33.791397 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-vault" I0418 17:55:33.791985 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-venafi" I0418 17:55:33.792653 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="issuers" I0418 17:55:33.793585 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="orders" I0418 17:55:33.794070 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="challenges" I0418 17:55:33.794599 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-selfsigned" I0418 17:55:33.795102 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-issuing" I0418 17:55:33.796152 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-metrics" I0418 17:55:33.796896 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-readiness" I0418 17:55:33.799396 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-vault" I0418 17:55:33.799420 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-venafi" I0418 17:55:33.799481 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-request-manager" I0418 17:55:33.800555 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="ingress-shim" I0418 17:55:33.801110 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="clusterissuers" I0418 17:56:02.411718 1 conditions.go:96] Setting lastTransitionTime for Issuer "test-selfsigned" condition "Ready" to 2026-04-18 17:56:02.411690266 +0000 UTC m=+28.676692685 I0418 17:56:02.424155 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="cert-manager-test/selfsigned-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:56:02.424219 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-04-18 17:56:02.424209359 +0000 UTC m=+28.689211768 I0418 17:56:02.424372 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Issuing" to 2026-04-18 17:56:02.424364071 +0000 UTC m=+28.689366510 I0418 17:56:02.440576 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"selfsigned-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="cert-manager-test/selfsigned-cert" I0418 17:56:02.440650 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="cert-manager-test/selfsigned-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:56:02.440675 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Issuing" to 2026-04-18 17:56:02.440669874 +0000 UTC m=+28.705672293 E0418 17:56:02.444038 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"test-selfsigned\" not found" E0418 17:56:02.453940 1 event.go:267] Server rejected event '&v1.Event{TypeMeta:v1.TypeMeta{Kind:"", APIVersion:""}, ObjectMeta:v1.ObjectMeta{Name:"selfsigned-cert.18a78522c8031516", GenerateName:"", Namespace:"cert-manager-test", SelfLink:"", UID:"", ResourceVersion:"", Generation:0, CreationTimestamp:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), DeletionTimestamp:, DeletionGracePeriodSeconds:(*int64)(nil), Labels:map[string]string(nil), Annotations:map[string]string(nil), OwnerReferences:[]v1.OwnerReference(nil), Finalizers:[]string(nil), ManagedFields:[]v1.ManagedFieldsEntry(nil)}, InvolvedObject:v1.ObjectReference{Kind:"Certificate", Namespace:"cert-manager-test", Name:"selfsigned-cert", UID:"a569732f-9938-4ac6-88b8-f6a2c1673bff", APIVersion:"cert-manager.io/v1", ResourceVersion:"1230", FieldPath:""}, Reason:"Issuing", Message:"Issuing certificate as Secret does not exist", Source:v1.EventSource{Component:"cert-manager-certificates-trigger", Host:""}, FirstTimestamp:time.Date(2026, time.April, 18, 17, 56, 2, 451977494, time.Local), LastTimestamp:time.Date(2026, time.April, 18, 17, 56, 2, 451977494, time.Local), Count:1, Type:"Normal", EventTime:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), Series:(*v1.EventSeries)(nil), Action:"", Related:(*v1.ObjectReference)(nil), ReportingController:"", ReportingInstance:""}': 'events "selfsigned-cert.18a78522c8031516" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated' (will not retry!) I0418 17:56:02.478167 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-04-18 17:56:02.478157491 +0000 UTC m=+28.743159900 I0418 17:56:02.491876 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-04-18 17:56:02.491872086 +0000 UTC m=+28.756874495 I0418 17:56:02.493144 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:56:02.493182 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-04-18 17:56:02.49317521 +0000 UTC m=+28.758177629 I0418 17:56:02.509832 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0418 17:56:02.509920 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-04-18 17:56:02.509911887 +0000 UTC m=+28.774914326 E0418 17:56:02.554634 1 controller.go:167] cert-manager/certificates-key-manager "msg"="re-queuing item due to error processing" "error"="secrets \"selfsigned-cert-\" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated" "key"="cert-manager-test/selfsigned-cert" I0418 17:56:02.748474 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0418 17:56:02.804824 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-dmnwv" condition "Approved" to 2026-04-18 17:56:02.804816015 +0000 UTC m=+29.069818424 I0418 17:56:02.833728 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-dmnwv" condition "Ready" to 2026-04-18 17:56:02.833715481 +0000 UTC m=+29.098717890 I0418 17:56:02.873452 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:56:02.873443832 +0000 UTC m=+29.138446241 I0418 17:56:02.905130 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0418 17:56:02.905562 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:56:02.905557913 +0000 UTC m=+29.170560322 I0418 17:56:02.918791 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0418 17:56:02.930349 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0418 17:56:02.930588 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:56:02.930583668 +0000 UTC m=+29.195586077 I0418 17:56:03.008102 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-04-18 17:56:03.007917668 +0000 UTC m=+29.272920117 I0418 17:56:03.017387 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-04-18 17:56:03.017374978 +0000 UTC m=+29.282377387 I0418 17:56:03.017451 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:56:03.017475 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-04-18 17:56:03.017469359 +0000 UTC m=+29.282471768 I0418 17:56:03.035128 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0418 17:56:03.035300 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:56:03.035345 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-04-18 17:56:03.035339178 +0000 UTC m=+29.300341607 I0418 17:56:03.330646 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-04-18 17:56:03.330636099 +0000 UTC m=+29.595638508 I0418 17:56:03.342877 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:56:03.342931 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-04-18 17:56:03.342925039 +0000 UTC m=+29.607927448 I0418 17:56:03.343081 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-04-18 17:56:03.343071311 +0000 UTC m=+29.608073720 I0418 17:56:03.388494 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:56:03.393203 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-04-18 17:56:03.393195981 +0000 UTC m=+29.658198400 I0418 17:56:03.463815 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-8968j" condition "Approved" to 2026-04-18 17:56:03.463808137 +0000 UTC m=+29.728810546 I0418 17:56:03.527912 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-8968j" condition "Ready" to 2026-04-18 17:56:03.527905095 +0000 UTC m=+29.792907504 I0418 17:56:03.599454 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:56:03.599444751 +0000 UTC m=+29.864447170 I0418 17:56:03.628492 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0418 17:56:03.628906 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:56:03.628898103 +0000 UTC m=+29.893900512 I0418 17:56:03.660457 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0418 17:56:03.666506 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0418 17:56:03.708703 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-04-18 17:56:03.708691145 +0000 UTC m=+29.973693564 I0418 17:56:03.719807 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:56:03.719867 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-04-18 17:56:03.719860203 +0000 UTC m=+29.984862612 I0418 17:56:03.719837 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-04-18 17:56:03.719829793 +0000 UTC m=+29.984832192 I0418 17:56:03.733582 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0418 17:56:03.733634 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0418 17:56:03.733646 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-04-18 17:56:03.733642969 +0000 UTC m=+29.998645388 I0418 17:56:03.888688 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:56:04.098677 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-fjblf" condition "Approved" to 2026-04-18 17:56:04.098666995 +0000 UTC m=+30.363669414 I0418 17:56:04.196482 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-fjblf" condition "Ready" to 2026-04-18 17:56:04.196471336 +0000 UTC m=+30.461473755 I0418 17:56:04.642368 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:56:04.642348866 +0000 UTC m=+30.907351315 I0418 17:56:04.874647 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:56:04.875702 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:56:04.875638105 +0000 UTC m=+31.140640524 I0418 17:56:04.892334 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-pd7q5" condition "Approved" to 2026-04-18 17:56:04.892318131 +0000 UTC m=+31.157320560 I0418 17:56:05.442814 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-pd7q5" condition "Ready" to 2026-04-18 17:56:05.442804779 +0000 UTC m=+31.707807198 I0418 17:56:05.474299 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:56:05.525359 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0418 17:56:05.831252 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:56:05.831243822 +0000 UTC m=+32.096246231 I0418 17:56:05.925046 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0418 17:56:05.925879 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-04-18 17:56:05.925868696 +0000 UTC m=+32.190871145 I0418 17:56:06.131861 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" E0418 17:57:23.051847 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-selfsigned-issuer\" not found" I0418 17:57:23.081976 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-04-18 17:57:23.081966979 +0000 UTC m=+109.346969398 I0418 17:57:23.103150 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-04-18 17:57:23.103134637 +0000 UTC m=+109.368137076 E0418 17:57:25.087815 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-bootstrap-selfsigned-issuer\" not found" I0418 17:57:25.118268 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-04-18 17:57:25.118257459 +0000 UTC m=+111.383259878 I0418 17:57:25.137277 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-04-18 17:57:25.137266828 +0000 UTC m=+111.402269247 E0418 17:57:26.593535 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-control-plane-selfsigned-issuer\" not found" I0418 17:57:26.638530 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-04-18 17:57:26.638514772 +0000 UTC m=+112.903517211 I0418 17:57:26.659309 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-04-18 17:57:26.659294223 +0000 UTC m=+112.924296662 E0418 17:57:28.177088 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capo-selfsigned-issuer\" not found" I0418 17:57:28.212240 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-04-18 17:57:28.212217075 +0000 UTC m=+114.477219494 I0418 17:57:28.232116 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-04-18 17:57:28.232102926 +0000 UTC m=+114.497105345