THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

effem.com · 100.50.185.222:443

Unverified
Certificate verification failed. These are unverified certificate details presented by the server. Peer certificate subjectAltName did not match expected name `effem.com'

Certificate verification failed

Subject
CN=alb-redirect.mars.com
Issuer
C=US O=Amazon CN=Amazon RSA 2048 M01
Valid from
2025-12-29T00:00:00+00:00
Expires
2027-01-27T23:59:59+00:00
Days remaining
111
Serial (hex)
05D28D6778B2F2541086A9E4C7E07FBA
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:alb-redirect.mars.com, DNS:*.mars.com

SHA-256 fingerprint

7E:DF:DB:11:AA:9A:1A:45:53:51:58:FD:1F:1C:CB:A1:2E:C2:45:72:FF:D1:F0:09:D9:65:F4:E9:7B:73:CF:9D
Certificate extensions & PEM
authorityKeyIdentifier
81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
subjectKeyIdentifier
65:E9:84:AC:67:B7:57:A7:77:55:5E:2E:B3:A6:19:DB:FD:CB:3D:5F
subjectAltName
DNS:alb-redirect.mars.com, DNS:*.mars.com
certificatePolicies
Policy: 2.23.140.1.2.1
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://crl.r2m01.amazontrust.com/r2m01.crl
authorityInfoAccess
OCSP - URI:http://ocsp.r2m01.amazontrust.com CA Issuers - URI:http://crt.r2m01.amazontrust.com/r2m01.cer
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Dec 29 04:01:16.899 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:6C:8F:34:98:DE:13:85:C6:7D:6A:07:49: 69:9D:62:A7:99:DB:24:92:95:FB:74:5A:8D:38:E2:C8: 2B:C5:65:FD:02:21:00:95:20:22:6D:E9:7D:08:00:62: E6:12:BD:63:F7:09:80:09:14:EF:10:9B:54:E8:7C:4F: 9F:02:B7:46:40:41:F5 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Dec 29 04:01:16.904 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:66:DA:A1:AB:32:6F:F8:2D:64:A2:BF:7A: 66:AD:6B:01:BF:FB:EF:09:1E:B7:40:78:EF:C4:22:F4: 9D:CE:4A:DC:02:20:5A:87:5B:26:8F:B6:C1:AE:A3:03: 56:BA:AA:AE:7D:8E:EF:CE:F0:1B:C7:B8:AE:63:44:05: A1:79:59:5D:65:91 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 60:4C:9A:AF:7A:7F:77:5F:01:D4:06:FC:92:0D:C8:99: EB:0B:1C:7D:F8:C9:52:1B:FA:FA:17:77:3B:97:8B:C9 Timestamp : Dec 29 04:01:17.074 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:B8:DC:57:BF:E2:B5:12:85:FC:F3:F6: DC:25:C8:3B:EE:4C:7A:ED:A3:40:4E:97:F1:40:CC:3C: 3D:5F:4B:25:D9:02:20:3F:BD:46:DE:F1:4C:2F:6B:DB: FE:32:0C:98:18:7F:83:AE:E2:D0:85:50:1E:09:C6:96: 4B:15:49:1F:E8:75:D2
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-10-08T01:42:55+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=Amazon CN=Amazon RSA 2048 M01
Issuer
C=US O=Amazon CN=Amazon Root CA 1
Valid from
2022-08-23T22:21:28+00:00
Expires
2030-08-23T22:21:28+00:00
Days remaining
1415
Serial (hex)
077312380B9D6688A33B1ED9BF9CCDA68E0E0F
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

53:38:EB:EC:8F:B2:AC:60:99:61:26:D3:E7:6A:A3:4F:D0:F3:31:8A:C7:8E:BB:7A:C8:F6:F1:36:1F:48:4B:33
Certificate extensions & PEM
basicConstraints
CA:TRUE, pathlen:0
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
subjectKeyIdentifier
81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
authorityKeyIdentifier
84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
authorityInfoAccess
OCSP - URI:http://ocsp.rootca1.amazontrust.com CA Issuers - URI:http://crt.rootca1.amazontrust.com/rootca1.cer
crlDistributionPoints
Full Name: URI:http://crl.rootca1.amazontrust.com/rootca1.crl
certificatePolicies
Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=Amazon CN=Amazon Root CA 1
Issuer
C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Services Root Certificate Authority - G2
Valid from
2015-05-25T12:00:00+00:00
Expires
2037-12-31T01:00:00+00:00
Days remaining
4101
Serial (hex)
067F944A2A27CDF3FAC2AE2B01F908EEB9C4C6
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

87:DC:D4:DC:74:64:0A:32:2C:D2:05:55:25:06:D1:BE:64:F1:25:96:25:80:96:54:49:86:B4:85:0B:C7:27:06
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
authorityKeyIdentifier
9C:5F:00:DF:AA:01:D7:30:2B:38:88:A2:B8:6D:4A:9C:F2:11:91:83
authorityInfoAccess
OCSP - URI:http://ocsp.rootg2.amazontrust.com CA Issuers - URI:http://crt.rootg2.amazontrust.com/rootg2.cer
crlDistributionPoints
Full Name: URI:http://crl.rootg2.amazontrust.com/rootg2.crl
certificatePolicies
Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →