I0717 04:27:22.736748 1 feature_gate.go:249] feature gates: &{map[AdditionalCertificateOutputFormats:true]} I0717 04:27:22.737057 1 start.go:75] cert-manager "msg"="starting controller" "git-commit"="b1d501c85d97afd2adde2e86c2b119ac060caece" "version"="v1.11.5" I0717 04:27:22.737141 1 controller.go:242] cert-manager/controller/build-context "msg"="configured acme dns01 nameservers" "nameservers"=["10.96.0.10:53"] W0717 04:27:22.737248 1 client_config.go:618] Neither --kubeconfig nor --master was specified. Using the inClusterConfig. This might not work. I0717 04:27:22.738844 1 controller.go:70] cert-manager/controller "msg"="enabled controllers: [certificaterequests-approver certificaterequests-issuer-acme certificaterequests-issuer-ca certificaterequests-issuer-selfsigned certificaterequests-issuer-vault certificaterequests-issuer-venafi certificates-issuing certificates-key-manager certificates-metrics certificates-readiness certificates-request-manager certificates-revision-manager certificates-trigger challenges clusterissuers ingress-shim issuers orders]" I0717 04:27:22.739397 1 controller.go:134] cert-manager/controller "msg"="starting leader election" I0717 04:27:22.739661 1 controller.go:91] cert-manager/controller "msg"="starting metrics server" "address"={"IP":"::","Port":9402,"Zone":""} I0717 04:27:22.740262 1 leaderelection.go:248] attempting to acquire leader lease cert-manager/cert-manager-controller... I0717 04:27:22.752448 1 leaderelection.go:258] successfully acquired lease cert-manager/cert-manager-controller I0717 04:27:22.752638 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-acme" I0717 04:27:22.755308 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="gateway-shim" I0717 04:27:22.755466 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="orders" I0717 04:27:22.757496 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-acme" I0717 04:27:22.758036 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-ca" I0717 04:27:22.759039 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-venafi" I0717 04:27:22.759264 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-request-manager" I0717 04:27:22.759469 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-selfsigned" I0717 04:27:22.759492 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-vault" I0717 04:27:22.759597 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-revision-manager" I0717 04:27:22.759948 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="issuers" I0717 04:27:22.760414 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="challenges" I0717 04:27:22.760681 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="ingress-shim" I0717 04:27:22.761071 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-approver" I0717 04:27:22.763587 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-vault" I0717 04:27:22.764382 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-issuing" I0717 04:27:22.764673 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-ca" I0717 04:27:22.764696 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-readiness" I0717 04:27:22.765153 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="clusterissuers" I0717 04:27:22.765620 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificaterequests-issuer-selfsigned" I0717 04:27:22.765969 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-key-manager" I0717 04:27:22.766372 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-metrics" I0717 04:27:22.766674 1 controller.go:182] cert-manager/controller "msg"="not starting controller as it's disabled" "controller"="certificatesigningrequests-issuer-venafi" I0717 04:27:22.767223 1 controller.go:205] cert-manager/controller "msg"="starting controller" "controller"="certificates-trigger" I0717 04:27:51.345825 1 conditions.go:96] Setting lastTransitionTime for Issuer "test-selfsigned" condition "Ready" to 2026-07-17 04:27:51.345795705 +0000 UTC m=+28.646444829 I0717 04:27:51.366437 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-07-17 04:27:51.366422005 +0000 UTC m=+28.667071129 I0717 04:27:51.366592 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="cert-manager-test/selfsigned-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0717 04:27:51.366619 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Issuing" to 2026-07-17 04:27:51.366613199 +0000 UTC m=+28.667262293 E0717 04:27:51.381231 1 event.go:267] Server rejected event '&v1.Event{TypeMeta:v1.TypeMeta{Kind:"", APIVersion:""}, ObjectMeta:v1.ObjectMeta{Name:"selfsigned-cert.18c2f943a87b08f1", GenerateName:"", Namespace:"cert-manager-test", SelfLink:"", UID:"", ResourceVersion:"", Generation:0, CreationTimestamp:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), DeletionTimestamp:, DeletionGracePeriodSeconds:(*int64)(nil), Labels:map[string]string(nil), Annotations:map[string]string(nil), OwnerReferences:[]v1.OwnerReference(nil), Finalizers:[]string(nil), ManagedFields:[]v1.ManagedFieldsEntry(nil)}, InvolvedObject:v1.ObjectReference{Kind:"Certificate", Namespace:"cert-manager-test", Name:"selfsigned-cert", UID:"87ff117b-53de-4a4e-bd24-39d0396c67ac", APIVersion:"cert-manager.io/v1", ResourceVersion:"1350", FieldPath:""}, Reason:"Issuing", Message:"Issuing certificate as Secret does not exist", Source:v1.EventSource{Component:"cert-manager-certificates-trigger", Host:""}, FirstTimestamp:time.Date(2026, time.July, 17, 4, 27, 51, 376898289, time.Local), LastTimestamp:time.Date(2026, time.July, 17, 4, 27, 51, 376898289, time.Local), Count:1, Type:"Normal", EventTime:time.Date(1, time.January, 1, 0, 0, 0, 0, time.UTC), Series:(*v1.EventSeries)(nil), Action:"", Related:(*v1.ObjectReference)(nil), ReportingController:"", ReportingInstance:""}': 'events "selfsigned-cert.18c2f943a87b08f1" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated' (will not retry!) I0717 04:27:51.383767 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"selfsigned-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="cert-manager-test/selfsigned-cert" I0717 04:27:51.383850 1 conditions.go:203] Setting lastTransitionTime for Certificate "selfsigned-cert" condition "Ready" to 2026-07-17 04:27:51.383839548 +0000 UTC m=+28.684488642 E0717 04:27:51.402655 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"test-selfsigned\" not found" I0717 04:27:51.453803 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-07-17 04:27:51.453789951 +0000 UTC m=+28.754439035 I0717 04:27:51.472696 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-07-17 04:27:51.472684149 +0000 UTC m=+28.773333243 I0717 04:27:51.473300 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0717 04:27:51.473322 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-07-17 04:27:51.473319422 +0000 UTC m=+28.773968516 E0717 04:27:51.482418 1 controller.go:167] cert-manager/certificates-key-manager "msg"="re-queuing item due to error processing" "error"="secrets \"selfsigned-cert-\" is forbidden: unable to create new content in namespace cert-manager-test because it is being terminated" "key"="cert-manager-test/selfsigned-cert" I0717 04:27:51.486712 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0717 04:27:51.486766 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-system/capi-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0717 04:27:51.486789 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Issuing" to 2026-07-17 04:27:51.48678513 +0000 UTC m=+28.787434214 I0717 04:27:52.081354 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-pdhlp" condition "Approved" to 2026-07-17 04:27:52.081314485 +0000 UTC m=+29.381963579 I0717 04:27:52.123973 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-serving-cert-pdhlp" condition "Ready" to 2026-07-17 04:27:52.123964445 +0000 UTC m=+29.424613539 I0717 04:27:52.159668 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-17 04:27:52.159654768 +0000 UTC m=+29.460303842 I0717 04:27:52.203054 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0717 04:27:52.203517 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-17 04:27:52.203508891 +0000 UTC m=+29.504157995 I0717 04:27:52.225731 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0717 04:27:52.226079 1 conditions.go:192] Found status change for Certificate "capi-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-17 04:27:52.226068299 +0000 UTC m=+29.526717423 I0717 04:27:52.226827 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-07-17 04:27:52.226815464 +0000 UTC m=+29.527464548 I0717 04:27:52.231901 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-system/capi-serving-cert" I0717 04:27:52.255807 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0717 04:27:52.255898 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Issuing" to 2026-07-17 04:27:52.255891483 +0000 UTC m=+29.556540557 I0717 04:27:52.256140 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-07-17 04:27:52.256127258 +0000 UTC m=+29.556776342 I0717 04:27:52.272315 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0717 04:27:52.273280 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-07-17 04:27:52.273273935 +0000 UTC m=+29.573923029 I0717 04:27:52.604679 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0717 04:27:52.649051 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-7ffpk" condition "Approved" to 2026-07-17 04:27:52.649041517 +0000 UTC m=+29.949690601 I0717 04:27:52.662058 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-07-17 04:27:52.662053578 +0000 UTC m=+29.962702662 I0717 04:27:52.680416 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0717 04:27:52.680454 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-07-17 04:27:52.680447349 +0000 UTC m=+29.981096453 I0717 04:27:52.680480 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-07-17 04:27:52.680458929 +0000 UTC m=+29.981108033 I0717 04:27:52.685506 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-bootstrap-serving-cert-7ffpk" condition "Ready" to 2026-07-17 04:27:52.685498623 +0000 UTC m=+29.986147717 I0717 04:27:52.704831 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0717 04:27:52.704908 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0717 04:27:52.704929 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Issuing" to 2026-07-17 04:27:52.704924212 +0000 UTC m=+30.005573306 I0717 04:27:52.733688 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-17 04:27:52.733679296 +0000 UTC m=+30.034328380 I0717 04:27:52.762808 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0717 04:27:52.833088 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-bootstrap-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-bootstrap-system/capi-kubeadm-bootstrap-serving-cert" I0717 04:27:53.157566 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-07-17 04:27:53.15755658 +0000 UTC m=+30.458205664 I0717 04:27:53.182255 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-07-17 04:27:53.182249619 +0000 UTC m=+30.482898703 I0717 04:27:53.182429 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0717 04:27:53.182456 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-07-17 04:27:53.182449932 +0000 UTC m=+30.483099026 I0717 04:27:53.193408 1 controller.go:162] cert-manager/certificates-trigger "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0717 04:27:53.193493 1 trigger_controller.go:200] cert-manager/certificates-trigger "msg"="Certificate must be re-issued" "key"="capo-system/capo-serving-cert" "message"="Issuing certificate as Secret does not exist" "reason"="DoesNotExist" I0717 04:27:53.193509 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Issuing" to 2026-07-17 04:27:53.193506208 +0000 UTC m=+30.494155292 I0717 04:27:53.348695 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0717 04:27:53.375939 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-z8vr9" condition "Approved" to 2026-07-17 04:27:53.375930035 +0000 UTC m=+30.676579129 I0717 04:27:53.409824 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capi-kubeadm-control-plane-serving-cert-z8vr9" condition "Ready" to 2026-07-17 04:27:53.409817046 +0000 UTC m=+30.710466130 I0717 04:27:53.464859 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-17 04:27:53.46484733 +0000 UTC m=+30.765496414 I0717 04:27:53.665103 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0717 04:27:53.665456 1 conditions.go:192] Found status change for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-17 04:27:53.665449764 +0000 UTC m=+30.966098858 I0717 04:27:54.009734 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0717 04:27:54.057094 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capi-kubeadm-control-plane-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capi-kubeadm-control-plane-system/capi-kubeadm-control-plane-serving-cert" I0717 04:27:54.109915 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0717 04:27:54.171040 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-fv8tk" condition "Approved" to 2026-07-17 04:27:54.171011236 +0000 UTC m=+31.471660350 I0717 04:27:54.576849 1 conditions.go:263] Setting lastTransitionTime for CertificateRequest "capo-serving-cert-fv8tk" condition "Ready" to 2026-07-17 04:27:54.576838906 +0000 UTC m=+31.877488000 I0717 04:27:54.812695 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-17 04:27:54.812681142 +0000 UTC m=+32.113330226 I0717 04:27:54.910882 1 controller.go:162] cert-manager/certificates-readiness "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0717 04:27:54.911251 1 conditions.go:192] Found status change for Certificate "capo-serving-cert" condition "Ready": "False" -> "True"; setting lastTransitionTime to 2026-07-17 04:27:54.911243693 +0000 UTC m=+32.211892787 I0717 04:27:55.161179 1 controller.go:162] cert-manager/certificates-issuing "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" I0717 04:27:55.209627 1 controller.go:162] cert-manager/certificates-key-manager "msg"="re-queuing item due to optimistic locking on resource" "error"="Operation cannot be fulfilled on certificates.cert-manager.io \"capo-serving-cert\": the object has been modified; please apply your changes to the latest version and try again" "key"="capo-system/capo-serving-cert" E0717 04:29:15.020884 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-selfsigned-issuer\" not found" I0717 04:29:15.062529 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-selfsigned-issuer" condition "Ready" to 2026-07-17 04:29:15.062511102 +0000 UTC m=+112.363160226 I0717 04:29:15.084561 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-serving-cert" condition "Ready" to 2026-07-17 04:29:15.084542257 +0000 UTC m=+112.385191351 E0717 04:29:17.542857 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-bootstrap-selfsigned-issuer\" not found" I0717 04:29:17.583064 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-bootstrap-selfsigned-issuer" condition "Ready" to 2026-07-17 04:29:17.583050662 +0000 UTC m=+114.883699776 I0717 04:29:17.608871 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-bootstrap-serving-cert" condition "Ready" to 2026-07-17 04:29:17.608859659 +0000 UTC m=+114.909508753 E0717 04:29:19.425035 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capi-kubeadm-control-plane-selfsigned-issuer\" not found" I0717 04:29:19.468229 1 conditions.go:96] Setting lastTransitionTime for Issuer "capi-kubeadm-control-plane-selfsigned-issuer" condition "Ready" to 2026-07-17 04:29:19.468215681 +0000 UTC m=+116.768864775 I0717 04:29:19.491345 1 conditions.go:203] Setting lastTransitionTime for Certificate "capi-kubeadm-control-plane-serving-cert" condition "Ready" to 2026-07-17 04:29:19.491290841 +0000 UTC m=+116.791939935 E0717 04:29:21.337345 1 controller.go:137] cert-manager/issuers "msg"="issuer in work queue no longer exists" "error"="issuer.cert-manager.io \"capo-selfsigned-issuer\" not found" I0717 04:29:21.379395 1 conditions.go:96] Setting lastTransitionTime for Issuer "capo-selfsigned-issuer" condition "Ready" to 2026-07-17 04:29:21.379288142 +0000 UTC m=+118.679937236 I0717 04:29:21.398712 1 conditions.go:203] Setting lastTransitionTime for Certificate "capo-serving-cert" condition "Ready" to 2026-07-17 04:29:21.398693343 +0000 UTC m=+118.699342437