SSL certificate
TLSv1.3alight.com · 54.192.100.102:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- CN=www.alight.com
- Issuer
- C=US O=Amazon CN=Amazon RSA 2048 M04
- Valid from
- 2026-08-11T00:00:00+00:00
- Expires
- 2027-02-24T23:59:59+00:00
- Days remaining
- 141
- Serial (hex)
- 09F252EB3524AFE90B75597CA22421BE
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:www.alight.com, DNS:marketingredirects.alight.com, DNS:www.alightsolutions.com, DNS:alightsolutions.com, DNS:alight.com
SHA-256 fingerprint
91:C7:CD:3B:1E:DA:BD:59:A0:D9:D4:06:95:5C:49:BF:82:44:B2:41:57:7E:94:B9:9F:62:DB:DC:A8:FB:38:66
Certificate extensions & PEM
- authorityKeyIdentifier
- 1F:52:92:61:56:82:54:7F:81:66:D8:1D:3D:0A:AA:32:5C:87:DD:08
- subjectKeyIdentifier
- 02:85:98:CD:B2:C0:96:D5:8D:87:5C:9F:F1:5D:AE:9E:0D:99:25:B5
- subjectAltName
- DNS:www.alight.com, DNS:marketingredirects.alight.com, DNS:www.alightsolutions.com, DNS:alightsolutions.com, DNS:alight.com
- certificatePolicies
- Policy: 2.23.140.1.2.1
- keyUsage
- Digital Signature, Key Encipherment
- extendedKeyUsage
- TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl.r2m04.amazontrust.com/r2m04.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.r2m04.amazontrust.com CA Issuers - URI:http://crt.r2m04.amazontrust.com/r2m04.cer
- basicConstraints
- CA:FALSE
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Aug 11 04:27:29.192 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:B9:82:2F:95:3E:33:67:22:37:A8:25: 0F:9E:A6:75:B5:11:22:D1:F4:89:AC:D1:AB:34:9E:5B: 24:8D:1C:48:B0:02:20:3F:8A:F0:53:66:38:5B:5D:C9: 8E:65:F7:D7:D2:C3:39:5C:1B:6F:01:86:C6:A0:F6:F9: C0:E5:16:F0:34:09:07 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D6:D5:8D:A9:D0:17:53:F3:6A:4A:A0:C7:57:49:02:AF: EB:C7:DC:2C:D3:8C:D9:F7:64:C8:0C:89:19:1E:9F:02 Timestamp : Aug 11 04:27:29.245 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:FE:B4:E6:F4:66:60:1F:56:E0:61:C7: 03:FE:50:D3:BB:F5:DA:CF:51:06:3F:DF:12:46:FB:37: B0:9A:2D:44:78:02:21:00:CE:73:7E:8A:93:C7:CF:1F: 47:C9:FC:EC:1E:34:D5:DE:62:92:36:E6:DA:7B:4C:44: 75:B2:94:A2:07:39:49:89 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Aug 11 04:27:29.351 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:06:D4:13:EC:D3:1B:85:51:D3:55:BE:61: 51:DF:34:AD:A0:2C:A0:72:EC:AC:24:36:0C:78:A1:77: 2A:62:69:CD:02:20:40:87:29:6E:D1:99:B5:FA:6D:DF: 52:3F:FE:F2:DC:C1:65:D1:60:43:12:E5:4B:A7:E6:23: 87:1B:D3:B7:32:5B
-----BEGIN CERTIFICATE----- MIIGFzCCBP+gAwIBAgIQCfJS6zUkr+kLdVl8oiQhvjANBgkqhkiG9w0BAQsFADA8 MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRwwGgYDVQQDExNBbWF6b24g UlNBIDIwNDggTTA0MB4XDTI2MDgxMTAwMDAwMFoXDTI3MDIyNDIzNTk1OVowGTEX MBUGA1UEAxMOd3d3LmFsaWdodC5jb20wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAw ggEKAoIBAQC0MRErndxZPIoGWOPiXcaga0Aok8SuPE7iFhb7jCZGOHllvb8nRStA LNICTOtGKNcFxQggademtsULtEvMu2rWkoLq8aoRv79SBP+HkK+sah2tfYnztqEb cCfDMNn62UVHTpIJtppW26qDX3oFDSj+ckvRqdxv7/Eo+zsyNfDlmuNJJ4FGmkWx miESrLzflNQ1PoizmtmuIUuzf3vh3wot4ES0xjLU/kNWTwzwID06OXpkOwJ7Knme YFLipW6lC9hBP43l95LgV2rt9wbgseHLz/GmJVnhXac7i+Dg41CUWPZLgfxfmc6D TDBhH2cvjpULmqptUk7SJ9bP01JM8YxJAgMBAAGjggM2MIIDMjAfBgNVHSMEGDAW gBQfUpJhVoJUf4Fm2B09CqoyXIfdCDAdBgNVHQ4EFgQUAoWYzbLAltWNh1yf8V2u ng2ZJbUwcgYDVR0RBGswaYIOd3d3LmFsaWdodC5jb22CHW1hcmtldGluZ3JlZGly ZWN0cy5hbGlnaHQuY29tghd3d3cuYWxpZ2h0c29sdXRpb25zLmNvbYITYWxpZ2h0 c29sdXRpb25zLmNvbYIKYWxpZ2h0LmNvbTATBgNVHSAEDDAKMAgGBmeBDAECATAO BgNVHQ8BAf8EBAMCBaAwEwYDVR0lBAwwCgYIKwYBBQUHAwEwOwYDVR0fBDQwMjAw oC6gLIYqaHR0cDovL2NybC5yMm0wNC5hbWF6b250cnVzdC5jb20vcjJtMDQuY3Js MHUGCCsGAQUFBwEBBGkwZzAtBggrBgEFBQcwAYYhaHR0cDovL29jc3AucjJtMDQu YW1hem9udHJ1c3QuY29tMDYGCCsGAQUFBzAChipodHRwOi8vY3J0LnIybTA0LmFt YXpvbnRydXN0LmNvbS9yMm0wNC5jZXIwDAYDVR0TAQH/BAIwADCCAX4GCisGAQQB 1nkCBAIEggFuBIIBagFoAHYATGPcmOWcHauI9h6KPd6uj6tEozd7X5uUw/uhnPzB viYAAAGf7xNUKAAABAMARzBFAiEAuYIvlT4zZyI3qCUPnqZ1tREi0fSJrNGrNJ5b JI0cSLACID+K8FNmOFtdyY5l99fSwzlcG28Bhsag9vnA5RbwNAkHAHcA1tWNqdAX U/NqSqDHV0kCr+vH3CzTjNn3ZMgMiRkenwIAAAGf7xNUXQAABAMASDBGAiEA/rTm 9GZgH1bgYccD/lDTu/Xaz1EGP98SRvs3sJotRHgCIQDOc36Kk8fPH0fJ/OweNNXe YpI25tp7TER1spSiBzlJiQB1AByfaCzp+vBFaVD4G5aKh93bMhDYTObIsuOCUkrE z1mfAAABn+8TVMcAAAQDAEYwRAIgBtQT7NMbhVHTVb5hUd80raAsoHLsrCQ2DHih dypiac0CIECHKW7RmbX6bd9SP/7y3MFl0WBDEuVLp+YjhxvTtzJbMA0GCSqGSIb3 DQEBCwUAA4IBAQA77Lgc3/ug1gj3vVZ2NVJAZPhSMHpLp4TyIWR2NBkHawTYMS1g alYjDNrkf1eUMijzK82iXDegKZ2pO+SKaGirpjLvHKuhNfSmJNHbgUIocGmrUldF mZ3Cz8o7r+Wt4vniHhzpUQrwfxwtAunQ1eSsZEN/ARpnOdpA7jflHy0NYSV+YNf+ 4r48r66pbJku6rTt0PThtNAeoVhv8iIxNwY+ePW5JWiMFGFHvapOI+D6lWYcxFt1 bEBiPw3LzS9nARc+1a/7/cRqY5a5HILz8CpqNlAvwsTaWYZ5gCZyxS2vAokbnHO3 dhZm3f0Qe4BoD0fWOlgF+Yh2GqX53xNNC9xd -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-10-06T23:35:58+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=US O=Amazon CN=Amazon RSA 2048 M04
- Issuer
- C=US O=Amazon CN=Amazon Root CA 1
- Valid from
- 2022-08-23T22:26:35+00:00
- Expires
- 2030-08-23T22:26:35+00:00
- Days remaining
- 1416
- Serial (hex)
- 0773124F2A952E3ED18A58BDB85D1BC0CE5F27
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
13:8B:DF:6E:23:AC:97:1E:B4:E6:26:B2:79:DD:6A:26:F0:57:51:0F:1D:E3:94:29:3A:5E:EA:28:60:DE:01:9B
Certificate extensions & PEM
- basicConstraints
- CA:TRUE, pathlen:0
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- subjectKeyIdentifier
- 1F:52:92:61:56:82:54:7F:81:66:D8:1D:3D:0A:AA:32:5C:87:DD:08
- authorityKeyIdentifier
- 84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
- authorityInfoAccess
- OCSP - URI:http://ocsp.rootca1.amazontrust.com CA Issuers - URI:http://crt.rootca1.amazontrust.com/rootca1.cer
- crlDistributionPoints
- Full Name: URI:http://crl.rootca1.amazontrust.com/rootca1.crl
- certificatePolicies
- Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE----- MIIEXjCCA0agAwIBAgITB3MSTyqVLj7Rili9uF0bwM5fJzANBgkqhkiG9w0BAQsF ADA5MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRkwFwYDVQQDExBBbWF6 b24gUm9vdCBDQSAxMB4XDTIyMDgyMzIyMjYzNVoXDTMwMDgyMzIyMjYzNVowPDEL MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEcMBoGA1UEAxMTQW1hem9uIFJT QSAyMDQ4IE0wNDCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAM3pVR6A lQOp4xe776FdePXyejgA38mYx1ou9/jrpV6Sfn+/oqBKgwhY6ePsQHHQayWBJdBn v4Wz363qRI4XUh9swBFJ11TnZ3LqOMvHmWq2+loA0QPtOfXdJ2fHBLrBrngtJ/GB 0p5olAVYrSZgvQGP16Rf8ddtNyxEEhYm3HuhmNi+vSeAq1tLYJPAvRCXonTpWdSD xY6hvdmxlqTYi82AtBXSfpGQ58HHM0hw0C6aQakghrwWi5fGslLOqzpimNMIsT7c qa0GJx6JfKqJqmQQNplO2h8n9ZsFJgBowof01ppdoLAWg6caMOM0om/VILKaa30F 9W/r8Qjah7ltGVkCAwEAAaOCAVowggFWMBIGA1UdEwEB/wQIMAYBAf8CAQAwDgYD VR0PAQH/BAQDAgGGMB0GA1UdJQQWMBQGCCsGAQUFBwMBBggrBgEFBQcDAjAdBgNV HQ4EFgQUH1KSYVaCVH+BZtgdPQqqMlyH3QgwHwYDVR0jBBgwFoAUhBjMhTTsvAyU lC4IWZzHshBOCggwewYIKwYBBQUHAQEEbzBtMC8GCCsGAQUFBzABhiNodHRwOi8v b2NzcC5yb290Y2ExLmFtYXpvbnRydXN0LmNvbTA6BggrBgEFBQcwAoYuaHR0cDov L2NydC5yb290Y2ExLmFtYXpvbnRydXN0LmNvbS9yb290Y2ExLmNlcjA/BgNVHR8E ODA2MDSgMqAwhi5odHRwOi8vY3JsLnJvb3RjYTEuYW1hem9udHJ1c3QuY29tL3Jv b3RjYTEuY3JsMBMGA1UdIAQMMAowCAYGZ4EMAQIBMA0GCSqGSIb3DQEBCwUAA4IB AQA+1O5UsAaNuW3lHzJtpNGwBnZd9QEYFtxpiAnIaV4qApnGS9OCw5ZPwie7YSlD ZF5yyFPsFhUC2Q9uJHY/CRV1b5hIiGH0+6+w5PgKiY1MWuWT8VAaJjFxvuhM7a/e fN2TIw1Wd6WCl6YRisunjQOrSP+unqC8A540JNyZ1JOE3jVqat3OZBGgMvihdj2w Y23EpwesrKiQzkHzmvSH67PVW4ycbPy08HVZnBxZ5NrlGG9bwXR3fNTaz+c+Ej6c 5AnwI3qkOFgSkg3Y75cdFz6pO/olK+e3AqygAcv0WjzmkDPuBjssuZjCHMC56oH3 GJkV29Di2j5prHJbwZjG1inU -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=US O=Amazon CN=Amazon Root CA 1
- Issuer
- C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Services Root Certificate Authority - G2
- Valid from
- 2015-05-25T12:00:00+00:00
- Expires
- 2037-12-31T01:00:00+00:00
- Days remaining
- 4103
- Serial (hex)
- 067F944A2A27CDF3FAC2AE2B01F908EEB9C4C6
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
87:DC:D4:DC:74:64:0A:32:2C:D2:05:55:25:06:D1:BE:64:F1:25:96:25:80:96:54:49:86:B4:85:0B:C7:27:06
Certificate extensions & PEM
- basicConstraints
- CA:TRUE
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- subjectKeyIdentifier
- 84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
- authorityKeyIdentifier
- 9C:5F:00:DF:AA:01:D7:30:2B:38:88:A2:B8:6D:4A:9C:F2:11:91:83
- authorityInfoAccess
- OCSP - URI:http://ocsp.rootg2.amazontrust.com CA Issuers - URI:http://crt.rootg2.amazontrust.com/rootg2.cer
- crlDistributionPoints
- Full Name: URI:http://crl.rootg2.amazontrust.com/rootg2.crl
- certificatePolicies
- Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE----- MIIEkjCCA3qgAwIBAgITBn+USionzfP6wq4rAfkI7rnExjANBgkqhkiG9w0BAQsF ADCBmDELMAkGA1UEBhMCVVMxEDAOBgNVBAgTB0FyaXpvbmExEzARBgNVBAcTClNj b3R0c2RhbGUxJTAjBgNVBAoTHFN0YXJmaWVsZCBUZWNobm9sb2dpZXMsIEluYy4x OzA5BgNVBAMTMlN0YXJmaWVsZCBTZXJ2aWNlcyBSb290IENlcnRpZmljYXRlIEF1 dGhvcml0eSAtIEcyMB4XDTE1MDUyNTEyMDAwMFoXDTM3MTIzMTAxMDAwMFowOTEL MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEZMBcGA1UEAxMQQW1hem9uIFJv b3QgQ0EgMTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBALJ4gHHKeNXj ca9HgFB0fW7Y14h29Jlo91ghYPl0hAEvrAIthtOgQ3pOsqTQNroBvo3bSMgHFzZM 9O6II8c+6zf1tRn4SWiw3te5djgdYZ6k/oI2peVKVuRF4fn9tBb6dNqcmzU5L/qw IFAGbHrQgLKm+a/sRxmPUDgH3KKHOVj4utWp+UhnMJbulHheb4mjUcAwhmahRWa6 VOujw5H5SNz/0egwLX0tdHA114gk957EWW67c4cX8jJGKLhD+rcdqsq08p8kDi1L 93FcXmn/6pUCyziKrlA4b9v7LWIbxcceVOF34GfID5yHI9Y/QCB/IIDEgEw+OyQm jgSubJrIqg0CAwEAAaOCATEwggEtMA8GA1UdEwEB/wQFMAMBAf8wDgYDVR0PAQH/ BAQDAgGGMB0GA1UdDgQWBBSEGMyFNOy8DJSULghZnMeyEE4KCDAfBgNVHSMEGDAW gBScXwDfqgHXMCs4iKK4bUqc8hGRgzB4BggrBgEFBQcBAQRsMGowLgYIKwYBBQUH MAGGImh0dHA6Ly9vY3NwLnJvb3RnMi5hbWF6b250cnVzdC5jb20wOAYIKwYBBQUH MAKGLGh0dHA6Ly9jcnQucm9vdGcyLmFtYXpvbnRydXN0LmNvbS9yb290ZzIuY2Vy MD0GA1UdHwQ2MDQwMqAwoC6GLGh0dHA6Ly9jcmwucm9vdGcyLmFtYXpvbnRydXN0 LmNvbS9yb290ZzIuY3JsMBEGA1UdIAQKMAgwBgYEVR0gADANBgkqhkiG9w0BAQsF AAOCAQEAYjdCXLwQtT6LLOkMm2xF4gcAevnFWAu5CIw+7bMlPLVvUOTNNWqnkzSW MiGpSESrnO09tKpzbeR/FoCJbM8oAxiDR3mjEH4wW6w7sGDgd9QIpuEdfF7Au/ma eyKdpwAJfqxGF4PcnCZXmTA5YpaP7dreqsXMGz7KQ2hsVxa81Q4gLv7/wmpdLqBK bRRYh5TmOTFffHPLkIhqhBGWJ6bt2YFGpn6jcgAKUj6DiAdjd4lpFw85hdKrCEVN 0FE6/V1dN2RMfjCyVSRCnTawXZwXgWHxyvkQAiSr6w10kY17RSlQOYiypok1JR4U akcjMS9cmvqtmg5iUaQqqcT5NJ0hGA== -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.