SSL certificate
TLSv1.3zain.com · 192.124.249.7:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- CN=zain.com
- Issuer
- C=US O=Starfield Technologies CN=Starfield TLS Intermediate CA DV - R1v1
- Valid from
- 2026-09-20T14:07:32+00:00
- Expires
- 2026-12-19T14:07:32+00:00
- Days remaining
- 87
- Serial (hex)
- 7F901229124E690C
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:zain.com, DNS:www.zain.com
SHA-256 fingerprint
5F:61:7B:5D:34:3F:31:73:BD:FA:E3:07:76:C5:C6:CE:FA:D0:3F:D7:9D:C2:22:DB:A2:5A:57:F8:81:F0:5D:9D
Certificate extensions & PEM
- basicConstraints
- CA:FALSE
- extendedKeyUsage
- TLS Web Server Authentication
- keyUsage
- Digital Signature, Key Encipherment
- crlDistributionPoints
- Full Name: URI:http://crl.starfieldtech.com/sfr1v1dv_s1-1.crl
- certificatePolicies
- Policy: 2.23.140.1.2.1 Policy: 2.16.840.1.114414.1.7.23.1 CPS: http://certificates.starfieldtech.com/repository/
- authorityInfoAccess
- CA Issuers - URI:http://certificates.starfieldtech.com/repository/sf_tls_issuing_dv-r1v1.crt OCSP - URI:http://ocsp.starfieldtech.com/
- authorityKeyIdentifier
- 99:B4:6D:DD:8D:0C:6D:FA:2D:A0:9F:22:21:E8:73:C2:18:BC:85:D9
- subjectAltName
- DNS:zain.com, DNS:www.zain.com
- subjectKeyIdentifier
- F8:19:AB:E5:5A:7E:10:FE:7E:32:02:72:39:19:36:9E:DE:09:CF:62
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : CB:38:F7:15:89:7C:84:A1:44:5F:5B:C1:DD:FB:C9:6E: F2:9A:59:CD:47:0A:69:05:85:B0:CB:14:C3:14:58:E7 Timestamp : Sep 20 14:07:32.589 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:12:08:94:96:6B:C5:5D:44:75:45:8F:0F: 68:B1:38:1A:44:A2:0C:C5:B3:0B:DD:D5:BD:E8:82:FE: 47:C7:E8:52:02:20:35:43:47:C6:BE:87:5E:A5:C0:59: D6:25:41:0C:87:17:E7:A0:E1:46:FA:6E:DF:47:EB:64: B5:F1:FD:3C:0A:42 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Sep 20 14:07:32.947 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:FB:BD:E8:E1:01:E9:2C:E2:20:65:E4: F9:5D:21:AC:DB:30:9F:03:29:CE:E9:18:C6:A7:05:0A: AC:17:EE:7E:8D:02:21:00:A9:07:5E:A8:24:9E:95:94: 25:B2:20:E8:F7:EB:91:C4:10:40:6B:22:39:E4:7C:26: 3C:B1:E2:77:AC:94:A9:10 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : Sep 20 14:07:33.278 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:F2:04:38:B3:B4:63:98:13:74:1E:95: 53:4A:C7:A1:68:E2:6C:95:08:6E:58:57:64:87:37:90: B3:DD:3E:02:A9:02:21:00:93:AF:FB:8E:E9:33:94:8B: 54:7A:FA:A0:C7:A2:7D:93:9D:17:0A:3C:40:7D:3C:6F: 52:C5:CA:4C:DA:55:62:76
-----BEGIN CERTIFICATE----- MIIHUjCCBTqgAwIBAgIIf5ASKRJOaQwwDQYJKoZIhvcNAQELBQAwYDELMAkGA1UE BhMCVVMxHzAdBgNVBAoTFlN0YXJmaWVsZCBUZWNobm9sb2dpZXMxMDAuBgNVBAMT J1N0YXJmaWVsZCBUTFMgSW50ZXJtZWRpYXRlIENBIERWIC0gUjF2MTAeFw0yNjA5 MjAxNDA3MzJaFw0yNjEyMTkxNDA3MzJaMBMxETAPBgNVBAMTCHphaW4uY29tMIIB IjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAlGGgUzAINTZNJanD/mbG+hgZ uHEp2tgd+p9SEBnwntYF/VF5TC71qTLZ9+yyq5LOnoH/uy2NsNtdsyeUKLOxZc/U 8rOYbA0Oj8o02x3Ku/J8e9SUN4EUi9RR1T4fqaBCtNda6LQEKhAZ1ju/o0I5HfQO GVmubJ1Rj8wEcP1cyLTBdhZffutYq3Vq3kixEBRCrxtqivS6OGqYL798qkksSy6U oelimk+sifcY7kFxg7woMC79NvZMK77sf7bO+les/ywz1mveMRehFQTjQQSbv54g MqOsDQ6BKATOsLW7KPeKZd9mmKTYxJhMTNOivz5PnPEkafpy35LxncSU0BztRQID AQABo4IDWzCCA1cwDAYDVR0TAQH/BAIwADATBgNVHSUEDDAKBggrBgEFBQcDATAO BgNVHQ8BAf8EBAMCBaAwPwYDVR0fBDgwNjA0oDKgMIYuaHR0cDovL2NybC5zdGFy ZmllbGR0ZWNoLmNvbS9zZnIxdjFkdl9zMS0xLmNybDBjBgNVHSAEXDBaMAgGBmeB DAECATBOBgtghkgBhv1uAQcXATA/MD0GCCsGAQUFBwIBFjFodHRwOi8vY2VydGlm aWNhdGVzLnN0YXJmaWVsZHRlY2guY29tL3JlcG9zaXRvcnkvMIGVBggrBgEFBQcB AQSBiDCBhTBXBggrBgEFBQcwAoZLaHR0cDovL2NlcnRpZmljYXRlcy5zdGFyZmll bGR0ZWNoLmNvbS9yZXBvc2l0b3J5L3NmX3Rsc19pc3N1aW5nX2R2LXIxdjEuY3J0 MCoGCCsGAQUFBzABhh5odHRwOi8vb2NzcC5zdGFyZmllbGR0ZWNoLmNvbS8wHwYD VR0jBBgwFoAUmbRt3Y0MbfotoJ8iIehzwhi8hdkwIQYDVR0RBBowGIIIemFpbi5j b22CDHd3dy56YWluLmNvbTAdBgNVHQ4EFgQU+Bmr5Vp+EP5+MgJyORk2nt4Jz2Iw ggF/BgorBgEEAdZ5AgQCBIIBbwSCAWsBaQB1AMs49xWJfIShRF9bwd37yW7ymlnN RwppBYWwyxTDFFjnAAABoL8kwu0AAAQDAEYwRAIgEgiUlmvFXUR1RY8PaLE4GkSi DMWzC93VveiC/kfH6FICIDVDR8a+h16lwFnWJUEMhxfnoOFG+m7fR+tktfH9PApC AHcA1219ENGn9XfCx+lf1wC/+YLJM1pl4dCzAXMXwMjFaXcAAAGgvyTEUwAABAMA SDBGAiEA+73o4QHpLOIgZeT5XSGs2zCfAynO6RjGpwUKrBfufo0CIQCpB16oJJ6V lCWyIOj365HEEEBrIjnkfCY8seJ3rJSpEAB3AJROQ4f67MHvgfMZJCaoGGUBx9Nf OAIBP3JnfVU3LhnYAAABoL8kxZ4AAAQDAEgwRgIhAPIEOLO0Y5gTdB6VU0rHoWji bJUIblhXZIc3kLPdPgKpAiEAk6/7jukzlItUevqgx6J9k50XCjxAfTxvUsXKTNpV YnYwDQYJKoZIhvcNAQELBQADggIBAKQCTCc6yAQrpOGDzmma39FSeGb0Wx+Ul/vf 5eRdVu4BQt6R5CAi0eNK97068K2K3TeNMhZ2ZBvMEzWZGEYwOobfP0OuRBkSkII1 K9ILLgPjc23gfCyksnkfphpQWA4rRK1cLpsxE+rjQMCBADrky2cDJ81KDUWO+a70 vG2FSLjwqXiq0Uz4clRgs+nrGhJZgOTTg+cRwKuOhDHfB1mBh3Qrcx1TqEl6ot/l KDFZXKW61WWbVBUsv34Ye5Y0K8/vVPFzkLjyjz+uE+zyUUDYDmEJy+zmTSgBbR7p oA1OUocgn/W7/TV2HoPs7uQWAhRWSNeKGHrmgeess90uWP5ysWBy3Yqm/ZtTKrKR 70+6dczTympx4MwFJGOaoXvjgYgPIUqP1F4YceZMwSB7LU1pnaHMd45CDYzh16ys 57yGUrkbJZEH0DLaXHBBBp2yq7+pd3uUrh0EC0vFFnWEWW1DEmsPeQsVXwwKXJZe BDHX5bkCoe4dybOba70qwczFQD5svNqQ70hZz+cy9gCSEXNj4kSaYz0u8Hic/HA/ IjOaj61s962sc/QvQ/e8DkHaPBMiY1kR6IeGSN9aS2wMmNTs4Ir5/pLBNVx5v7hg TOLKDlbc9rGUH1gKCNZTk00acZLQiVJOn8sXLqfzBQ3eBUYOSM4iAZR9Nzq7qsMi OJ3TiNjj -----END CERTIFICATE-----
Cipher: TLS_AES_256_GCM_SHA384 · Checked 2026-09-22T23:29:13+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=US O=Starfield Technologies CN=Starfield TLS Intermediate CA DV - R1v1
- Issuer
- C=US O=Starfield Technologies CN=Starfield TLS Root CA - R1
- Valid from
- 2025-08-27T12:00:00+00:00
- Expires
- 2040-08-23T11:59:59+00:00
- Days remaining
- 5083
- Serial (hex)
- C5E225A10DF67804EC5305DCF38E5234
- Signature
- RSA-SHA256
- Public key
- RSA 4096
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
06:89:1C:34:A2:E4:68:7C:63:0B:29:85:0C:C9:F6:D4:5D:ED:39:49:1C:F8:77:C7:24:6B:6E:C6:33:58:7A:2C
Certificate extensions & PEM
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication
- basicConstraints
- CA:TRUE, pathlen:0
- subjectKeyIdentifier
- 99:B4:6D:DD:8D:0C:6D:FA:2D:A0:9F:22:21:E8:73:C2:18:BC:85:D9
- authorityKeyIdentifier
- 65:79:A6:5B:CD:9B:07:16:A5:40:86:B7:49:8E:22:47:C6:0B:DE:4B
- authorityInfoAccess
- CA Issuers - URI:http://certificates.starfieldtech.com/repository/sf_tls_root-r1.crt
- certificatePolicies
- Policy: 2.23.140.1.2.1
- crlDistributionPoints
- Full Name: URI:http://crl.starfieldtech.com/sf_tls_root-r1.crl
-----BEGIN CERTIFICATE----- MIIGdTCCBF2gAwIBAgIRAMXiJaEN9ngE7FMF3POOUjQwDQYJKoZIhvcNAQELBQAw UzELMAkGA1UEBhMCVVMxHzAdBgNVBAoTFlN0YXJmaWVsZCBUZWNobm9sb2dpZXMx IzAhBgNVBAMTGlN0YXJmaWVsZCBUTFMgUm9vdCBDQSAtIFIxMB4XDTI1MDgyNzEy MDAwMFoXDTQwMDgyMzExNTk1OVowYDELMAkGA1UEBhMCVVMxHzAdBgNVBAoTFlN0 YXJmaWVsZCBUZWNobm9sb2dpZXMxMDAuBgNVBAMTJ1N0YXJmaWVsZCBUTFMgSW50 ZXJtZWRpYXRlIENBIERWIC0gUjF2MTCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCC AgoCggIBALmrvGr2ijBCQr15BmW+jrG+tZawnVhNGZFPMqBWtrtXhVhCeTV6Xu/1 nDMyycWnFBxhxhpec+ezueXyQqGP3beodphV0+hSgA3pdgp7rdUsitrrYZAu8LAx X7QFzXlidfH0Suhlcrsq2PVxqduaZLVjqMNkiVpo3T3YRqSwAPlRcGElcauGwv1i Cw+qytGmRGrb0lzpKdjChkeHq03SM+dX4E98/SSO/+OeXfmcVYKG3uKM4e8CWUgn Tu+nP6xJgSyLHdDnXoJWeJCp+UvSFk8VvdEEkrC2p/oG/06XIi4H1swh9XbUnyJf Sgcz3lmtM7HTEc8GrbccTsvNODzJweaPLMv+zjLXekcWFtAjgW+FSO4hqwDIcQAI JE9yn/EBmE8M734tcCfr06q++nlhQqA086UPmorEuWd0u/gMyJMi2zFfCpzv5/yz 6KciPcd/i7//L1GN3PL5Y+WUxo/GfS8ZhNbaXEmBPYS6rEiD92CuoPcM/C3Hljwq is1Mf5eMoLuwi1fMH3r5iuOPnHeYUWFJq8qm1ZhY0lYw/ehXbO7/GU6p7ck+ThDY sRdnowTWxeGedVexHhy3xnaLNoKtQ12jRHZjesMBNhDK9IpvvkPLEWxcYr4WSHzr 3oXc40Z3FTb9nHvre8eXJy3plI8u9OUOrc7v5Cr61j32eDhqsWaNAgMBAAGjggE1 MIIBMTAOBgNVHQ8BAf8EBAMCAYYwEwYDVR0lBAwwCgYIKwYBBQUHAwEwEgYDVR0T AQH/BAgwBgEB/wIBADAdBgNVHQ4EFgQUmbRt3Y0MbfotoJ8iIehzwhi8hdkwHwYD VR0jBBgwFoAUZXmmW82bBxalQIa3SY4iR8YL3kswXwYIKwYBBQUHAQEEUzBRME8G CCsGAQUFBzAChkNodHRwOi8vY2VydGlmaWNhdGVzLnN0YXJmaWVsZHRlY2guY29t L3JlcG9zaXRvcnkvc2ZfdGxzX3Jvb3QtcjEuY3J0MBMGA1UdIAQMMAowCAYGZ4EM AQIBMEAGA1UdHwQ5MDcwNaAzoDGGL2h0dHA6Ly9jcmwuc3RhcmZpZWxkdGVjaC5j b20vc2ZfdGxzX3Jvb3QtcjEuY3JsMA0GCSqGSIb3DQEBCwUAA4ICAQBix5GX3AW/ uhPlLjxc1fkcV3kLc7ZBpf7ApTq2nD9noO9pDhjOXzUrRRzUI3lSgT6EUIm77eVt CGHKh9xzrrvyqaKI2Szlcn0zs4ys/6N0rdCFygmr6P/s6uavHwfoBkH7PKuogSHW rc8WK5U41hFKYjU1xuxePvXKDUQtdW/jQCcLwcds1hkjdrWXATHcL+YTb7Kl2zTQ uzFfuW1eKa5W0V/ftoh4r1JJl+sU61nsuOAWVeVIjm4PCmVzBPqs8//D4sWaPurS a5/gEUNw0bxTZsYZVSaAO3iGxvzYlmPC1m9ja+odus6IIUpNUAxhKt3gP+tCK4og ltuTnopStKEwaqQhtOSrvUSWEae/4g8MpBA1NyVui2IikPd0qHNy/z90K1JlAVgr JhEOR8X9VIbdI7jQIM40jAT4qYnmBaZ58/MEifm6yyk282QLeY/TEFQKRQKXGZdm tLHQJA6593R30PuBYsuzE0geX71eum/QCTImiAdUWlDPmfnTBZ5Im7eDWg/4tibj MKzmt0OCUp+Cuduynlxp/HPyxUKtXZUn2f34RKOqpO75Gof08DUhhTwNY/MJ0kjl 8oXScJvIVhApiQ/S+USkxNVGKSUxw3ge5RdSNBWXHXVmbE4fnn7iknIZxaeqxQF2 3oi6BiMgFaiJ2GSJEQnwcKcZ01WQ6lGOeQ== -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=US O=Starfield Technologies CN=Starfield TLS Root CA - R1
- Issuer
- C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Root Certificate Authority - G2
- Valid from
- 2025-09-24T12:00:00+00:00
- Expires
- 2037-12-31T23:59:59+00:00
- Days remaining
- 4118
- Serial (hex)
- 466702AA31941FA2C196EFE6D09BAF6C
- Signature
- RSA-SHA256
- Public key
- RSA 4096
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
26:A9:3D:60:03:90:77:65:4C:0D:DA:1F:B6:34:AF:5F:F5:C1:14:C7:AC:1F:D0:44:9B:1C:9D:21:78:B0:28:FF
Certificate extensions & PEM
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication
- basicConstraints
- CA:TRUE
- subjectKeyIdentifier
- 65:79:A6:5B:CD:9B:07:16:A5:40:86:B7:49:8E:22:47:C6:0B:DE:4B
- authorityKeyIdentifier
- 7C:0C:32:1F:A7:D9:30:7F:C4:7D:68:A3:62:A8:A1:CE:AB:07:5B:27
- authorityInfoAccess
- CA Issuers - URI:http://certificates.starfieldtech.com/repository/sfroot-g2.crt
- certificatePolicies
- Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2 Policy: 2.23.140.1.1
- crlDistributionPoints
- Full Name: URI:http://crl.starfieldtech.com/sfroot-g2.crl
-----BEGIN CERTIFICATE----- MIIFqjCCBJKgAwIBAgIQRmcCqjGUH6LBlu/m0JuvbDANBgkqhkiG9w0BAQsFADCB jzELMAkGA1UEBhMCVVMxEDAOBgNVBAgTB0FyaXpvbmExEzARBgNVBAcTClNjb3R0 c2RhbGUxJTAjBgNVBAoTHFN0YXJmaWVsZCBUZWNobm9sb2dpZXMsIEluYy4xMjAw BgNVBAMTKVN0YXJmaWVsZCBSb290IENlcnRpZmljYXRlIEF1dGhvcml0eSAtIEcy MB4XDTI1MDkyNDEyMDAwMFoXDTM3MTIzMTIzNTk1OVowUzELMAkGA1UEBhMCVVMx HzAdBgNVBAoTFlN0YXJmaWVsZCBUZWNobm9sb2dpZXMxIzAhBgNVBAMTGlN0YXJm aWVsZCBUTFMgUm9vdCBDQSAtIFIxMIICIjANBgkqhkiG9w0BAQEFAAOCAg8AMIIC CgKCAgEAvNSD5nT/Q7nsKjT/WYTPv9vp1eACaDM7U4cR+DCt3Yz6QOwbKDTwZ+io /BNbbGGqtngcDUCnBV4lPAAwR886ypU3WANZIVp14WteQ+2rNMghRx/4+LkzxOMq x7uvTkA87NU5vqOzpWtpNiXvt+DSGrFAJDyah2ia9fbS2ActrWWsBsThFt3cTHNi xySEl8frlFP3qvWz0BaxOuNRbdSR/EQLA+FNkNt3zge5IESie/oIWGgHepNGb6Oa G3xhmJSg0JHrreLsFwyIuLkYYzQBACiDNWZsfCjcJzbjOobq+qT/HUhnspbZMsHg JiVVrfEy6P/DWeBKEFdjHTkUsmvVa9mNOAhxDjq5RmjdvqEjJP8uIC53qDQeVbc7 II+2LaSzPjUGN28f/HfSBpec/4sfkd6Ubw1SbP9Zq8pBlnJKznU9Muh8RXuRQJoE tLJW0tGvHsnry4g9M3VjZ2YWJb2FHEFeIqaqg/uUZH6BmkheWkekRx48CXc/aaav ozY60UE6tOsoRtb2czYvSVSG0eatB470klhV4aOktAe5LeWbxEq97mqbXh6iN2R4 v7wgw0W/UF+s6rBwt8+XAdUUMYoZUFwJvu3N/Xj8pxIWMDalWTgD/30DPuMGIT7T CXYl6bVUkgCG9D0C+e7TY8AkHgWI8UGsH/iFWyQWQUJN9C6g3ysCAwEAAaOCATsw ggE3MA4GA1UdDwEB/wQEAwIBhjATBgNVHSUEDDAKBggrBgEFBQcDATAPBgNVHRMB Af8EBTADAQH/MB0GA1UdDgQWBBRleaZbzZsHFqVAhrdJjiJHxgveSzAfBgNVHSME GDAWgBR8DDIfp9kwf8R9aKNiqKHOqwdbJzBaBggrBgEFBQcBAQROMEwwSgYIKwYB BQUHMAKGPmh0dHA6Ly9jZXJ0aWZpY2F0ZXMuc3RhcmZpZWxkdGVjaC5jb20vcmVw b3NpdG9yeS9zZnJvb3QtZzIuY3J0MCYGA1UdIAQfMB0wCAYGZ4EMAQIBMAgGBmeB DAECAjAHBgVngQwBATA7BgNVHR8ENDAyMDCgLqAshipodHRwOi8vY3JsLnN0YXJm aWVsZHRlY2guY29tL3Nmcm9vdC1nMi5jcmwwDQYJKoZIhvcNAQELBQADggEBALhF 42TCewfSOa+2nSV2OzCt7A+n9KJ/6Y8F5PXW++VpYZVWy6kZMrJlDus7K3oACiKE R+Id7BldmcKxWSw6UeKOQ74DhDTJf+KTDubHDhoCHnK1d2XWJ2W+rOacLfVnvHAv HBsLeOP6xRT4E+5zdtpnjdW/JSEeLEGETUmEkOvoJIWQptQ2AxIuEIP3FsRneiLZ SDOyjvtLMOe3a2q8xmiOxTlqi9QmwTV/9IfoDoqsg1C5YL4eiD0xRc1m6NvecSEW jHIMyCiFWlzO3faUOm067YthhZwzjYLghIra11NvVpsWEgpiGPBhd2UN7nGn1M0j dZT7YeQWOBjip238/4o= -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.