{"domain":"rootnet.nl","port":443,"address":"185.173.20.29","resolved_addresses":["185.173.20.29","2a0b:3100:11::20:29"],"verified":true,"verification":"Certificate chain, hostname and dates verified using this server\u2019s CA store.","verification_error":null,"certificate":{"subject":{"CN":"*.rootnet.nl"},"issuer":{"C":"US","O":"DigiCert Inc","OU":"www.digicert.com","CN":"RapidSSL TLS RSA CA G1"},"serial":"09056925EAE2F4E17B6D4897714EBE27","version":3,"valid_from":"2026-09-01T00:00:00+00:00","valid_to":"2027-03-18T23:59:59+00:00","validity":"valid_period","days_remaining":162,"san":"DNS:*.rootnet.nl, DNS:rootnet.nl","signature":"RSA-SHA256","sha256":"5F:6E:7E:B8:A2:DD:8C:3D:7B:94:40:DC:43:AF:F6:D3:A6:CF:50:DC:E8:EE:02:5F:E7:65:AE:7D:D9:55:B7:68","key_type":"RSA","key_bits":4096,"curve":null,"extensions":{"authorityKeyIdentifier":"0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38","subjectKeyIdentifier":"72:31:CE:76:9F:90:89:CF:4B:7E:B1:41:BA:60:10:A7:86:72:3A:D9","subjectAltName":"DNS:*.rootnet.nl, DNS:rootnet.nl","certificatePolicies":"Policy: 2.23.140.1.2.1\n  CPS: http://www.digicert.com/CPS","keyUsage":"Digital Signature, Key Encipherment","extendedKeyUsage":"TLS Web Server Authentication","crlDistributionPoints":"Full Name:\n  URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl\n","authorityInfoAccess":"OCSP - URI:http://status.rapidssl.com\nCA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt","basicConstraints":"CA:FALSE","ct_precert_scts":"Signed Certificate Timestamp:\n    Version   : v1 (0x0)\n    Log ID    : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F:\n                AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26\n    Timestamp : Sep  1 07:49:57.923 2026 GMT\n    Extensions: none\n    Signature : ecdsa-with-SHA256\n                30:45:02:21:00:CE:6E:B5:5E:38:F5:7E:20:23:45:B2:\n                D7:B9:31:30:62:4C:DF:1C:D8:E0:FF:F2:33:4D:AC:97:\n                4F:EA:1F:B5:40:02:20:7A:A3:EE:34:6D:2C:23:9A:D7:\n                5A:09:8C:7B:2E:2E:CC:40:70:5C:1E:9A:EF:EA:61:63:\n                B7:C9:DF:1A:2D:E7:AE\nSigned Certificate Timestamp:\n    Version   : v1 (0x0)\n    Log ID    : D6:D5:8D:A9:D0:17:53:F3:6A:4A:A0:C7:57:49:02:AF:\n                EB:C7:DC:2C:D3:8C:D9:F7:64:C8:0C:89:19:1E:9F:02\n    Timestamp : Sep  1 07:49:57.991 2026 GMT\n    Extensions: none\n    Signature : ecdsa-with-SHA256\n                30:45:02:20:2A:CE:15:F0:20:40:88:12:3B:41:A9:E4:\n                DC:D8:DB:A3:D0:8B:1B:A6:F2:96:32:E1:6F:1B:9D:07:\n                E9:98:03:3B:02:21:00:AA:72:7E:70:36:6F:D2:C9:5E:\n                75:4D:57:D0:A1:5A:53:0F:98:3E:ED:43:F1:4B:44:D3:\n                6B:39:60:D6:25:EE:A9\nSigned Certificate Timestamp:\n    Version   : v1 (0x0)\n    Log ID    : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD:\n                DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F\n    Timestamp : Sep  1 07:49:58.061 2026 GMT\n    Extensions: none\n    Signature : ecdsa-with-SHA256\n                30:44:02:20:1B:93:18:6C:1E:6B:B0:4C:E8:DF:0D:8C:\n                83:55:A4:AA:B5:74:54:B7:04:78:ED:17:E6:3A:F1:EE:\n                C3:70:A4:E3:02:20:41:BD:D7:3A:68:11:C3:03:55:73:\n                FB:7D:F3:7B:5A:D0:40:27:DB:FB:82:D5:F0:55:94:6A:\n                15:4F:CF:13:19:8E"},"pem":"-----BEGIN CERTIFICATE-----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\n-----END CERTIFICATE-----\n"},"chain":[{"subject":{"C":"US","O":"DigiCert Inc","OU":"www.digicert.com","CN":"RapidSSL TLS RSA CA G1"},"issuer":{"C":"US","O":"DigiCert Inc","OU":"www.digicert.com","CN":"DigiCert Global Root G2"},"serial":"0B259422CED9812A15A04E99528A0EFA","version":3,"valid_from":"2017-11-02T12:24:33+00:00","valid_to":"2027-11-02T12:24:33+00:00","validity":"valid_period","days_remaining":390,"san":"","signature":"RSA-SHA256","sha256":"44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B","key_type":"RSA","key_bits":2048,"curve":null,"extensions":{"subjectKeyIdentifier":"0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38","authorityKeyIdentifier":"4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39","keyUsage":"Digital Signature, Certificate Sign, CRL Sign","extendedKeyUsage":"TLS Web Server Authentication, TLS Web Client Authentication","basicConstraints":"CA:TRUE, pathlen:0","authorityInfoAccess":"OCSP - URI:http://ocsp.digicert.com","crlDistributionPoints":"Full Name:\n  URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl\n","certificatePolicies":"Policy: 2.16.840.1.114412.1.1\n  CPS: https://www.digicert.com/CPS\nPolicy: 2.16.840.1.114412.1.2\nPolicy: 2.23.140.1.2.1\nPolicy: 2.23.140.1.2.2"},"pem":"-----BEGIN CERTIFICATE-----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\n8o34/m8Fxw==\n-----END CERTIFICATE-----\n"}],"protocol":"TLSv1.3","cipher":"TLS_AES_256_GCM_SHA384","cipher_bits":256,"warnings":[],"attempts":[{"address":"185.173.20.29","verified":true,"error":null}],"checked_at":"2026-10-07T18:55:24+00:00","resolver":"Public DNS resolver","scope":"One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan."}