{"domain":"root.lu","port":443,"address":"195.26.5.100","resolved_addresses":["195.26.5.100","2a01:608::200"],"verified":true,"verification":"Certificate chain, hostname and dates verified using this server\u2019s CA store.","verification_error":null,"certificate":{"subject":{"CN":"*.root.lu"},"issuer":{"C":"US","O":"DigiCert Inc","OU":"www.digicert.com","CN":"RapidSSL TLS RSA CA G1"},"serial":"07B57D3612055F31BE2D4F9539485684","version":3,"valid_from":"2025-12-16T00:00:00+00:00","valid_to":"2026-12-15T23:59:59+00:00","validity":"valid_period","days_remaining":77,"san":"DNS:*.root.lu, DNS:root.lu","signature":"RSA-SHA256","sha256":"54:B0:D8:CA:3F:9D:66:58:DD:07:B8:F8:BF:D5:51:CB:4A:9C:0E:A2:DC:60:94:3B:C6:E0:77:42:48:64:BB:5C","key_type":"RSA","key_bits":4096,"curve":null,"extensions":{"authorityKeyIdentifier":"0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38","subjectKeyIdentifier":"2E:DC:F7:B8:50:E6:B9:E6:08:E7:68:31:76:E7:B0:DA:39:E3:7F:CD","subjectAltName":"DNS:*.root.lu, DNS:root.lu","certificatePolicies":"Policy: 2.23.140.1.2.1\n  CPS: http://www.digicert.com/CPS","keyUsage":"Digital Signature, Key Encipherment","extendedKeyUsage":"TLS Web Server Authentication","crlDistributionPoints":"Full Name:\n  URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl\n","authorityInfoAccess":"OCSP - URI:http://status.rapidssl.com\nCA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt","basicConstraints":"CA:FALSE","ct_precert_scts":"Signed Certificate Timestamp:\n    Version   : v1 (0x0)\n    Log ID    : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9:\n                82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77\n    Timestamp : Dec 16 22:57:50.962 2025 GMT\n    Extensions: none\n    Signature : ecdsa-with-SHA256\n                30:44:02:20:0F:1E:FE:A4:E2:51:24:05:F3:4C:FA:9F:\n                01:E7:1D:6A:4D:1A:BB:BF:01:2E:92:F6:72:C4:98:A9:\n                BC:88:90:70:02:20:0F:75:E9:55:13:4B:97:25:53:F4:\n                71:8F:50:10:4A:20:7F:5C:26:B4:15:9A:CF:EE:9F:C9:\n                E1:09:9B:E3:6E:54\nSigned Certificate Timestamp:\n    Version   : v1 (0x0)\n    Log ID    : AF:67:88:3B:57:B0:4E:DD:8F:A6:D9:7E:F6:2E:A8:EB:\n                81:0A:C7:71:60:F0:24:5E:55:D6:0C:2F:E7:85:87:3A\n    Timestamp : Dec 16 22:57:51.107 2025 GMT\n    Extensions: none\n    Signature : ecdsa-with-SHA256\n                30:45:02:21:00:CE:C6:C8:4E:22:41:8D:05:10:FA:7F:\n                01:10:72:87:4F:67:F1:83:0B:AB:A4:B2:5C:1C:F6:D2:\n                B4:73:85:BE:D9:02:20:4E:C6:65:10:2D:DF:95:A1:22:\n                22:12:7D:42:62:D6:F9:CA:E3:65:90:1A:61:DF:4D:E6:\n                89:81:34:F8:F9:A0:E5\nSigned Certificate Timestamp:\n    Version   : v1 (0x0)\n    Log ID    : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB:\n                C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD\n    Timestamp : Dec 16 22:57:50.897 2025 GMT\n    Extensions: none\n    Signature : ecdsa-with-SHA256\n                30:44:02:20:4B:33:EC:4B:67:E1:B9:D0:52:D9:55:76:\n                B0:B8:CB:0B:B9:0E:43:A2:E8:5B:1D:23:FA:2C:5D:18:\n                D2:A5:1C:12:02:20:41:82:A1:62:78:3E:D5:F6:A0:7A:\n                F9:8B:DA:CF:8B:1A:7E:B5:59:E1:3C:69:4C:D2:B9:31:\n                1C:A6:10:CE:FE:C0"},"pem":"-----BEGIN CERTIFICATE-----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\nFVN4PCRvzywmS3eEp4vmHzy2YwieYRzDAxk+3Eah/dZJLV4=\n-----END CERTIFICATE-----\n"},"chain":[{"subject":{"C":"US","O":"DigiCert Inc","OU":"www.digicert.com","CN":"RapidSSL TLS RSA CA G1"},"issuer":{"C":"US","O":"DigiCert Inc","OU":"www.digicert.com","CN":"DigiCert Global Root G2"},"serial":"0B259422CED9812A15A04E99528A0EFA","version":3,"valid_from":"2017-11-02T12:24:33+00:00","valid_to":"2027-11-02T12:24:33+00:00","validity":"valid_period","days_remaining":398,"san":"","signature":"RSA-SHA256","sha256":"44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B","key_type":"RSA","key_bits":2048,"curve":null,"extensions":{"subjectKeyIdentifier":"0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38","authorityKeyIdentifier":"4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39","keyUsage":"Digital Signature, Certificate Sign, CRL Sign","extendedKeyUsage":"TLS Web Server Authentication, TLS Web Client Authentication","basicConstraints":"CA:TRUE, pathlen:0","authorityInfoAccess":"OCSP - URI:http://ocsp.digicert.com","crlDistributionPoints":"Full Name:\n  URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl\n","certificatePolicies":"Policy: 2.16.840.1.114412.1.1\n  CPS: https://www.digicert.com/CPS\nPolicy: 2.16.840.1.114412.1.2\nPolicy: 2.23.140.1.2.1\nPolicy: 2.23.140.1.2.2"},"pem":"-----BEGIN CERTIFICATE-----\nMIIEszCCA5ugAwIBAgIQCyWUIs7ZgSoVoE6ZUooO+jANBgkqhkiG9w0BAQsFADBh\nMQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3\nd3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH\nMjAeFw0xNzExMDIxMjI0MzNaFw0yNzExMDIxMjI0MzNaMGAxCzAJBgNVBAYTAlVT\nMRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j\nb20xHzAdBgNVBAMTFlJhcGlkU1NMIFRMUyBSU0EgQ0EgRzEwggEiMA0GCSqGSIb3\nDQEBAQUAA4IBDwAwggEKAoIBAQC/uVklRBI1FuJdUEkFCuDL/I3aJQiaZ6aibRHj\nap/ap9zy1aYNrphe7YcaNwMoPsZvXDR+hNJOo9gbgOYVTPq8gXc84I75YKOHiVA4\nNrJJQZ6p2sJQyqx60HkEIjzIN+1LQLfXTlpuznToOa1hyTD0yyitFyOYwURM+/CI\n8FNFMpBhw22hpeAQkOOLmsqT5QZJYeik7qlvn8gfD+XdDnk3kkuuu0eG+vuyrSGr\n5uX5LRhFWlv1zFQDch/EKmd163m6z/ycx/qLa9zyvILc7cQpb+k7TLra9WE17YPS\nn9ANjG+ECo9PDW3N9lwhKQCNvw1gGoguyCQu7HE7BnW8eSSFAgMBAAGjggFmMIIB\nYjAdBgNVHQ4EFgQUDNtsgkkPSmcKuBTuesRIUojrVjgwHwYDVR0jBBgwFoAUTiJU\nIBiV5uNu5g/6+rkS7QYXjzkwDgYDVR0PAQH/BAQDAgGGMB0GA1UdJQQWMBQGCCsG\nAQUFBwMBBggrBgEFBQcDAjASBgNVHRMBAf8ECDAGAQH/AgEAMDQGCCsGAQUFBwEB\nBCgwJjAkBggrBgEFBQcwAYYYaHR0cDovL29jc3AuZGlnaWNlcnQuY29tMEIGA1Ud\nHwQ7MDkwN6A1oDOGMWh0dHA6Ly9jcmwzLmRpZ2ljZXJ0LmNvbS9EaWdpQ2VydEds\nb2JhbFJvb3RHMi5jcmwwYwYDVR0gBFwwWjA3BglghkgBhv1sAQEwKjAoBggrBgEF\nBQcCARYcaHR0cHM6Ly93d3cuZGlnaWNlcnQuY29tL0NQUzALBglghkgBhv1sAQIw\nCAYGZ4EMAQIBMAgGBmeBDAECAjANBgkqhkiG9w0BAQsFAAOCAQEAGUSlOb4K3Wtm\nSlbmE50UYBHXM0SKXPqHMzk6XQUpCheF/4qU8aOhajsyRQFDV1ih/uPIg7YHRtFi\nCTq4G+zb43X1T77nJgSOI9pq/TqCwtukZ7u9VLL3JAq3Wdy2moKLvvC8tVmRzkAe\n0xQCkRKIjbBG80MSyDX/R4uYgj6ZiNT/Zg6GI6RofgqgpDdssLc0XIRQEotxIZcK\nzP3pGJ9FCbMHmMLLyuBd+uCWvVcF2ogYAawufChS/PT61D9rqzPRS5I2uqa3tmIT\n44JhJgWhBnFMb7AGQkvNq9KNS9dd3GWc17H/dXa1enoxzWjE0hBdFjxPhUb0W3wi\n8o34/m8Fxw==\n-----END CERTIFICATE-----\n"},{"subject":{"C":"US","O":"DigiCert Inc","OU":"www.digicert.com","CN":"DigiCert Global Root G2"},"issuer":{"C":"US","O":"DigiCert Inc","OU":"www.digicert.com","CN":"DigiCert Global Root G2"},"serial":"033AF1E6A711A9A0BB2864B11D09FAE5","version":3,"valid_from":"2013-08-01T12:00:00+00:00","valid_to":"2038-01-15T12:00:00+00:00","validity":"valid_period","days_remaining":4125,"san":"","signature":"RSA-SHA256","sha256":"CB:3C:CB:B7:60:31:E5:E0:13:8F:8D:D3:9A:23:F9:DE:47:FF:C3:5E:43:C1:14:4C:EA:27:D4:6A:5A:B1:CB:5F","key_type":"RSA","key_bits":2048,"curve":null,"extensions":{"basicConstraints":"CA:TRUE","keyUsage":"Digital Signature, Certificate Sign, CRL Sign","subjectKeyIdentifier":"4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39"},"pem":"-----BEGIN CERTIFICATE-----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\nMrY=\n-----END CERTIFICATE-----\n"}],"protocol":"TLSv1.2","cipher":"ECDHE-RSA-AES256-GCM-SHA384","cipher_bits":256,"warnings":[],"attempts":[{"address":"195.26.5.100","verified":true,"error":null}],"checked_at":"2026-09-29T15:24:30+00:00","resolver":"Public DNS resolver","scope":"One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan."}