SSL certificate
TLSv1.3canva.com · 18.239.50.47:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- CN=canva.com
- Issuer
- C=US O=Amazon CN=Amazon RSA 2048 M04
- Valid from
- 2025-11-18T00:00:00+00:00
- Expires
- 2026-12-17T23:59:59+00:00
- Days remaining
- 76
- Serial (hex)
- 0845BBC0993A136B5B00B0F3B9F2636E
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:canva.com
SHA-256 fingerprint
6B:D5:7A:88:67:A4:8C:7D:25:F5:DA:70:2C:B2:C5:4E:A8:F6:02:5B:06:7B:5C:F3:2E:3B:8F:76:45:0F:14:80
Certificate extensions & PEM
- authorityKeyIdentifier
- 1F:52:92:61:56:82:54:7F:81:66:D8:1D:3D:0A:AA:32:5C:87:DD:08
- subjectKeyIdentifier
- 71:6E:EE:82:86:CD:76:D7:0E:C9:AC:21:8A:D3:AE:5D:D7:C3:4B:E4
- subjectAltName
- DNS:canva.com
- certificatePolicies
- Policy: 2.23.140.1.2.1
- keyUsage
- Digital Signature, Key Encipherment
- extendedKeyUsage
- TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl.r2m04.amazontrust.com/r2m04.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.r2m04.amazontrust.com CA Issuers - URI:http://crt.r2m04.amazontrust.com/r2m04.cer
- basicConstraints
- CA:FALSE
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D8:09:55:3B:94:4F:7A:FF:C8:16:19:6F:94:4F:85:AB: B0:F8:FC:5E:87:55:26:0F:15:D1:2E:72:BB:45:4B:14 Timestamp : Nov 18 07:18:47.217 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:A5:CF:C5:75:37:AB:F1:DC:2D:57:5A: 3C:60:E0:BA:07:96:FD:64:0B:5F:72:EB:B9:72:A8:B0: FD:40:D7:0B:96:02:21:00:82:23:F9:7C:2B:37:9B:C7: 66:F5:21:29:6F:37:3B:22:69:2B:DF:15:DF:D4:F9:34: 4A:B2:1F:2E:5F:7F:16:00 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Nov 18 07:18:47.233 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:31:6F:EE:D1:1A:71:D5:E0:37:E5:B4:F8: D6:0E:D0:31:31:51:7F:B4:EE:1E:8A:C0:50:06:41:85: A1:A7:63:BA:02:21:00:DB:13:8B:A2:FA:0B:E0:84:3B: BF:CB:76:74:2F:53:AA:DF:AE:63:EB:2C:3C:45:77:03: 80:49:36:7D:3D:F0:2B Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : Nov 18 07:18:47.247 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:B4:04:74:09:D7:83:52:66:5E:F5:1E: 35:D3:99:D8:C8:9D:B8:D2:03:FD:9B:B9:00:50:C5:77: 24:64:4D:D7:45:02:21:00:8A:50:79:ED:07:F8:FC:29: 77:21:D0:BE:16:ED:BA:AD:7A:B7:B9:72:C6:3D:EE:57: 8F:A3:F0:CD:0C:45:B1:8B
-----BEGIN CERTIFICATE----- MIIFtjCCBJ6gAwIBAgIQCEW7wJk6E2tbALDzufJjbjANBgkqhkiG9w0BAQsFADA8 MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRwwGgYDVQQDExNBbWF6b24g UlNBIDIwNDggTTA0MB4XDTI1MTExODAwMDAwMFoXDTI2MTIxNzIzNTk1OVowFDES MBAGA1UEAxMJY2FudmEuY29tMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKC AQEA1GnB23doKv4OpCeiMpD7dlmtdPJN1aV7OkudsfuC2dwx7m0R1QRNjhi40ZLq 4/r4OrSskGdO2w6/5oHt42bBcYE4B2YBOaJPYtkty65DZL5r8v8I7gMX4ZZRLSB9 bJiybn8GUO1oBKLxmvEXfxaqGQEqGZOLL8k+ZWRPvE9Z9Y3RwFbgOpndqiJHeWgJ ljY7P5fQ9OZXEFrsOrBAJhcdJ5kDz9IjpXYdfR1Kfo2Iz780hirkCcUjbIddOt5s TZUDqdnApe/WKKJCfhtkrc2czgHvxMJuGoTEDOEnR0shwbm4EESexD9ShjcgSWiH bEkP0O3JdJp3QDVAP7ccycAYHQIDAQABo4IC2jCCAtYwHwYDVR0jBBgwFoAUH1KS YVaCVH+BZtgdPQqqMlyH3QgwHQYDVR0OBBYEFHFu7oKGzXbXDsmsIYrTrl3Xw0vk MBQGA1UdEQQNMAuCCWNhbnZhLmNvbTATBgNVHSAEDDAKMAgGBmeBDAECATAOBgNV HQ8BAf8EBAMCBaAwEwYDVR0lBAwwCgYIKwYBBQUHAwEwOwYDVR0fBDQwMjAwoC6g LIYqaHR0cDovL2NybC5yMm0wNC5hbWF6b250cnVzdC5jb20vcjJtMDQuY3JsMHUG CCsGAQUFBwEBBGkwZzAtBggrBgEFBQcwAYYhaHR0cDovL29jc3AucjJtMDQuYW1h em9udHJ1c3QuY29tMDYGCCsGAQUFBzAChipodHRwOi8vY3J0LnIybTA0LmFtYXpv bnRydXN0LmNvbS9yMm0wNC5jZXIwDAYDVR0TAQH/BAIwADCCAYAGCisGAQQB1nkC BAIEggFwBIIBbAFqAHcA2AlVO5RPev/IFhlvlE+Fq7D4/F6HVSYPFdEucrtFSxQA AAGaldSQsQAABAMASDBGAiEApc/FdTer8dwtV1o8YOC6B5b9ZAtfcuu5cqiw/UDX C5YCIQCCI/l8Kzebx2b1ISlvNzsiaSvfFd/U+TRKsh8uX38WAAB2AMIxfldFGaNF 7n843rKQQevHwiFaIr9/1bWtdprZDlLNAAABmpXUkMEAAAQDAEcwRQIgMW/u0Rpx 1eA35bT41g7QMTFRf7TuHorAUAZBhaGnY7oCIQDbE4ui+gvghDu/y3Z0L1Oq365j 6yw8RXcDgEk2fT3wKwB3AJROQ4f67MHvgfMZJCaoGGUBx9NfOAIBP3JnfVU3LhnY AAABmpXUkM8AAAQDAEgwRgIhALQEdAnXg1JmXvUeNdOZ2MiduNID/Zu5AFDFdyRk TddFAiEAilB57Qf4/Cl3IdC+Fu26rXq3uXLGPe5Xj6PwzQxFsYswDQYJKoZIhvcN AQELBQADggEBAKydKNoqI4S0GL1KHb6UN9u84QlcIozFOkiL2/Oc0jSxIgahiYUT YP8ucbnW4oeRIMmgZL7BqFpQ0o8fSvQQtx/pGMmcnOSbhB+sty5/FSBb1wA3TI6/ B6somZcD9abnfeKH2VqlX4ZGNxqh+xlWVK8EurIIJFV4jzPly68S1ok2j5UMAR1+ gMgPdEQo4Hn8hIvvTK3YWJv/XCw2da10A6Ln/YJHUfMTaB37DDeO3O4vUkUfMf0S aikZnwLcCXBQGOmDhJJWghp+zg6mFC3wvqO3l+REKIl0DxcUM+IOedJ+PrjvQt3l fdRJmKepoQlhZxnXEgXH0MLbsM/ccYk6wfg= -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-10-02T20:30:48+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=US O=Amazon CN=Amazon RSA 2048 M04
- Issuer
- C=US O=Amazon CN=Amazon Root CA 1
- Valid from
- 2022-08-23T22:26:35+00:00
- Expires
- 2030-08-23T22:26:35+00:00
- Days remaining
- 1421
- Serial (hex)
- 0773124F2A952E3ED18A58BDB85D1BC0CE5F27
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
13:8B:DF:6E:23:AC:97:1E:B4:E6:26:B2:79:DD:6A:26:F0:57:51:0F:1D:E3:94:29:3A:5E:EA:28:60:DE:01:9B
Certificate extensions & PEM
- basicConstraints
- CA:TRUE, pathlen:0
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- subjectKeyIdentifier
- 1F:52:92:61:56:82:54:7F:81:66:D8:1D:3D:0A:AA:32:5C:87:DD:08
- authorityKeyIdentifier
- 84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
- authorityInfoAccess
- OCSP - URI:http://ocsp.rootca1.amazontrust.com CA Issuers - URI:http://crt.rootca1.amazontrust.com/rootca1.cer
- crlDistributionPoints
- Full Name: URI:http://crl.rootca1.amazontrust.com/rootca1.crl
- certificatePolicies
- Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE----- MIIEXjCCA0agAwIBAgITB3MSTyqVLj7Rili9uF0bwM5fJzANBgkqhkiG9w0BAQsF ADA5MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRkwFwYDVQQDExBBbWF6 b24gUm9vdCBDQSAxMB4XDTIyMDgyMzIyMjYzNVoXDTMwMDgyMzIyMjYzNVowPDEL MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEcMBoGA1UEAxMTQW1hem9uIFJT QSAyMDQ4IE0wNDCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAM3pVR6A lQOp4xe776FdePXyejgA38mYx1ou9/jrpV6Sfn+/oqBKgwhY6ePsQHHQayWBJdBn v4Wz363qRI4XUh9swBFJ11TnZ3LqOMvHmWq2+loA0QPtOfXdJ2fHBLrBrngtJ/GB 0p5olAVYrSZgvQGP16Rf8ddtNyxEEhYm3HuhmNi+vSeAq1tLYJPAvRCXonTpWdSD xY6hvdmxlqTYi82AtBXSfpGQ58HHM0hw0C6aQakghrwWi5fGslLOqzpimNMIsT7c qa0GJx6JfKqJqmQQNplO2h8n9ZsFJgBowof01ppdoLAWg6caMOM0om/VILKaa30F 9W/r8Qjah7ltGVkCAwEAAaOCAVowggFWMBIGA1UdEwEB/wQIMAYBAf8CAQAwDgYD VR0PAQH/BAQDAgGGMB0GA1UdJQQWMBQGCCsGAQUFBwMBBggrBgEFBQcDAjAdBgNV HQ4EFgQUH1KSYVaCVH+BZtgdPQqqMlyH3QgwHwYDVR0jBBgwFoAUhBjMhTTsvAyU lC4IWZzHshBOCggwewYIKwYBBQUHAQEEbzBtMC8GCCsGAQUFBzABhiNodHRwOi8v b2NzcC5yb290Y2ExLmFtYXpvbnRydXN0LmNvbTA6BggrBgEFBQcwAoYuaHR0cDov L2NydC5yb290Y2ExLmFtYXpvbnRydXN0LmNvbS9yb290Y2ExLmNlcjA/BgNVHR8E ODA2MDSgMqAwhi5odHRwOi8vY3JsLnJvb3RjYTEuYW1hem9udHJ1c3QuY29tL3Jv b3RjYTEuY3JsMBMGA1UdIAQMMAowCAYGZ4EMAQIBMA0GCSqGSIb3DQEBCwUAA4IB AQA+1O5UsAaNuW3lHzJtpNGwBnZd9QEYFtxpiAnIaV4qApnGS9OCw5ZPwie7YSlD ZF5yyFPsFhUC2Q9uJHY/CRV1b5hIiGH0+6+w5PgKiY1MWuWT8VAaJjFxvuhM7a/e fN2TIw1Wd6WCl6YRisunjQOrSP+unqC8A540JNyZ1JOE3jVqat3OZBGgMvihdj2w Y23EpwesrKiQzkHzmvSH67PVW4ycbPy08HVZnBxZ5NrlGG9bwXR3fNTaz+c+Ej6c 5AnwI3qkOFgSkg3Y75cdFz6pO/olK+e3AqygAcv0WjzmkDPuBjssuZjCHMC56oH3 GJkV29Di2j5prHJbwZjG1inU -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=US O=Amazon CN=Amazon Root CA 1
- Issuer
- C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Services Root Certificate Authority - G2
- Valid from
- 2015-05-25T12:00:00+00:00
- Expires
- 2037-12-31T01:00:00+00:00
- Days remaining
- 4107
- Serial (hex)
- 067F944A2A27CDF3FAC2AE2B01F908EEB9C4C6
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
87:DC:D4:DC:74:64:0A:32:2C:D2:05:55:25:06:D1:BE:64:F1:25:96:25:80:96:54:49:86:B4:85:0B:C7:27:06
Certificate extensions & PEM
- basicConstraints
- CA:TRUE
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- subjectKeyIdentifier
- 84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
- authorityKeyIdentifier
- 9C:5F:00:DF:AA:01:D7:30:2B:38:88:A2:B8:6D:4A:9C:F2:11:91:83
- authorityInfoAccess
- OCSP - URI:http://ocsp.rootg2.amazontrust.com CA Issuers - URI:http://crt.rootg2.amazontrust.com/rootg2.cer
- crlDistributionPoints
- Full Name: URI:http://crl.rootg2.amazontrust.com/rootg2.crl
- certificatePolicies
- Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE----- MIIEkjCCA3qgAwIBAgITBn+USionzfP6wq4rAfkI7rnExjANBgkqhkiG9w0BAQsF ADCBmDELMAkGA1UEBhMCVVMxEDAOBgNVBAgTB0FyaXpvbmExEzARBgNVBAcTClNj b3R0c2RhbGUxJTAjBgNVBAoTHFN0YXJmaWVsZCBUZWNobm9sb2dpZXMsIEluYy4x OzA5BgNVBAMTMlN0YXJmaWVsZCBTZXJ2aWNlcyBSb290IENlcnRpZmljYXRlIEF1 dGhvcml0eSAtIEcyMB4XDTE1MDUyNTEyMDAwMFoXDTM3MTIzMTAxMDAwMFowOTEL MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEZMBcGA1UEAxMQQW1hem9uIFJv b3QgQ0EgMTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBALJ4gHHKeNXj ca9HgFB0fW7Y14h29Jlo91ghYPl0hAEvrAIthtOgQ3pOsqTQNroBvo3bSMgHFzZM 9O6II8c+6zf1tRn4SWiw3te5djgdYZ6k/oI2peVKVuRF4fn9tBb6dNqcmzU5L/qw IFAGbHrQgLKm+a/sRxmPUDgH3KKHOVj4utWp+UhnMJbulHheb4mjUcAwhmahRWa6 VOujw5H5SNz/0egwLX0tdHA114gk957EWW67c4cX8jJGKLhD+rcdqsq08p8kDi1L 93FcXmn/6pUCyziKrlA4b9v7LWIbxcceVOF34GfID5yHI9Y/QCB/IIDEgEw+OyQm jgSubJrIqg0CAwEAAaOCATEwggEtMA8GA1UdEwEB/wQFMAMBAf8wDgYDVR0PAQH/ BAQDAgGGMB0GA1UdDgQWBBSEGMyFNOy8DJSULghZnMeyEE4KCDAfBgNVHSMEGDAW gBScXwDfqgHXMCs4iKK4bUqc8hGRgzB4BggrBgEFBQcBAQRsMGowLgYIKwYBBQUH MAGGImh0dHA6Ly9vY3NwLnJvb3RnMi5hbWF6b250cnVzdC5jb20wOAYIKwYBBQUH MAKGLGh0dHA6Ly9jcnQucm9vdGcyLmFtYXpvbnRydXN0LmNvbS9yb290ZzIuY2Vy MD0GA1UdHwQ2MDQwMqAwoC6GLGh0dHA6Ly9jcmwucm9vdGcyLmFtYXpvbnRydXN0 LmNvbS9yb290ZzIuY3JsMBEGA1UdIAQKMAgwBgYEVR0gADANBgkqhkiG9w0BAQsF AAOCAQEAYjdCXLwQtT6LLOkMm2xF4gcAevnFWAu5CIw+7bMlPLVvUOTNNWqnkzSW MiGpSESrnO09tKpzbeR/FoCJbM8oAxiDR3mjEH4wW6w7sGDgd9QIpuEdfF7Au/ma eyKdpwAJfqxGF4PcnCZXmTA5YpaP7dreqsXMGz7KQ2hsVxa81Q4gLv7/wmpdLqBK bRRYh5TmOTFffHPLkIhqhBGWJ6bt2YFGpn6jcgAKUj6DiAdjd4lpFw85hdKrCEVN 0FE6/V1dN2RMfjCyVSRCnTawXZwXgWHxyvkQAiSr6w10kY17RSlQOYiypok1JR4U akcjMS9cmvqtmg5iUaQqqcT5NJ0hGA== -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.