THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

active24.cz · 37.9.169.171:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=*.active24.cz
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Valid from
2026-01-26T00:00:00+00:00
Expires
2027-01-26T23:59:59+00:00
Days remaining
120
Serial (hex)
02A82B291DDDB12218005F67850F2508
Signature
RSA-SHA256
Public key
RSA 4096

Subject alternative names (SAN)

DNS:*.active24.cz, DNS:active24.cz

SHA-256 fingerprint

40:9C:4B:0E:0D:A3:F5:92:78:48:AB:64:70:DD:82:4E:08:1F:B1:FA:E9:0F:45:3C:E0:34:DA:7A:4B:D4:A5:43
Certificate extensions & PEM
authorityKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
subjectKeyIdentifier
6F:2C:8B:35:9E:FE:A4:CF:61:A8:8E:7B:06:43:1E:58:3C:C6:E1:F6
subjectAltName
DNS:*.active24.cz, DNS:active24.cz
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.rapidssl.com CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Jan 26 15:50:50.801 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:6B:17:63:3A:EB:BE:06:C6:3C:FB:36:08: F4:64:B5:E0:65:05:6C:46:59:44:F6:82:E4:FB:7D:72: B3:EA:4E:0C:02:20:07:20:C1:12:70:33:3D:8C:95:CE: 63:F2:A5:5F:98:0B:9D:6C:59:6F:98:F4:18:51:EA:50: C0:E5:4F:9B:24:EF Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Jan 26 15:50:50.710 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:41:C4:80:F0:E7:11:94:D2:F1:95:FE:64: 42:A7:84:B9:4B:FC:BA:79:66:9B:7E:C7:87:2A:61:5A: 5A:E6:10:52:02:21:00:86:91:25:4A:AB:CC:CA:ED:43: A3:6B:EE:AF:C8:72:30:C7:A3:A4:CC:22:62:D9:F3:A3: 2E:E0:D5:14:CE:B2:94 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 60:4C:9A:AF:7A:7F:77:5F:01:D4:06:FC:92:0D:C8:99: EB:0B:1C:7D:F8:C9:52:1B:FA:FA:17:77:3B:97:8B:C9 Timestamp : Jan 26 15:50:50.942 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:0D:20:E4:5A:98:E0:C4:EF:D9:DC:0D:6C: 7A:BF:40:11:53:A0:E8:C2:C8:7C:99:CC:3C:C4:B4:D4: 35:A6:46:A6:02:21:00:CB:19:CA:5F:13:1D:51:38:97: 24:AD:95:60:90:5D:0E:E5:AF:98:ED:21:0A:50:EF:E1: 81:DC:D2:53:DA:A9:1B
-----BEGIN CERTIFICATE-----
MIIHHDCCBgSgAwIBAgIQAqgrKR3dsSIYAF9nhQ8lCDANBgkqhkiG9w0BAQsFADBg
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMR8wHQYDVQQDExZSYXBpZFNTTCBUTFMgUlNBIENBIEcx
MB4XDTI2MDEyNjAwMDAwMFoXDTI3MDEyNjIzNTk1OVowGDEWMBQGA1UEAwwNKi5h
Y3RpdmUyNC5jejCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCCAgoCggIBAKDn4oCD
zaHAQokj3alzP0XGngYYlCPNH31AIgeQKOZNFThECd5/A+zNWt2OgcPnN1jNHfQS
NSLuR6Q6itWkq/+Mfb3bvoplpXyLe28A6zShGYbScCB5HB6+BKycRAAErwFXZG9/
J8EC7KelO/R3eXzDpByrS+7pJPsrMDGL/qe4cTrc/+IJ88ybD+MCApJ3ePjnCCBQ
EM5v/hjp0X1s+2yS2DL6QWQn2HCEp9Lng7tt1FwLa3APgzifLP8AELhlDoz2+JZf
JlNG3SkAqIEm2TgpV0nBHClq/qJrWNT6hqdh9BqJWfY68d7oXMZAcGsIoKYNtZ5s
SWmijy6JrHyFwQ4ooO+ogjvZOhfgo/Sq3ZJrSvZWySh/TbEJ4mOhmJjjjKJchg46
7AdPfEtsjZvVtOf+tRdu0C3L60QFvXS5u57N/pQopTpWvferLqHshkLFYGNyo3iA
ngjrkSCtNxgpHvd4R1uxHgR9Nb0BlekT6YbwivY/dw0/UFE4WITp+ORpaho5R3gC
AyMiVE4R4I14Rxj9WLInJy/WqwxDPW0xJIbh646KU0h2OOXVGBslpZhkvjRUZjHl
/7jTXLtZy4vlbiTg9G2/v5bdCh+Yc7P4jbFj1Sp/L0x0AWbDYIgQ/qp8PZ2xc/j5
jLGhCa0dg52udbhOr2ZtLDCuBWgJF/UgKbM/AgMBAAGjggMYMIIDFDAfBgNVHSME
GDAWgBQM22yCSQ9KZwq4FO56xEhSiOtWODAdBgNVHQ4EFgQUbyyLNZ7+pM9hqI57
BkMeWDzG4fYwJQYDVR0RBB4wHIINKi5hY3RpdmUyNC5jeoILYWN0aXZlMjQuY3ow
PgYDVR0gBDcwNTAzBgZngQwBAgEwKTAnBggrBgEFBQcCARYbaHR0cDovL3d3dy5k
aWdpY2VydC5jb20vQ1BTMA4GA1UdDwEB/wQEAwIFoDATBgNVHSUEDDAKBggrBgEF
BQcDATA/BgNVHR8EODA2MDSgMqAwhi5odHRwOi8vY2RwLnJhcGlkc3NsLmNvbS9S
YXBpZFNTTFRMU1JTQUNBRzEuY3JsMHYGCCsGAQUFBwEBBGowaDAmBggrBgEFBQcw
AYYaaHR0cDovL3N0YXR1cy5yYXBpZHNzbC5jb20wPgYIKwYBBQUHMAKGMmh0dHA6
Ly9jYWNlcnRzLnJhcGlkc3NsLmNvbS9SYXBpZFNTTFRMU1JTQUNBRzEuY3J0MAwG
A1UdEwEB/wQCMAAwggF9BgorBgEEAdZ5AgQCBIIBbQSCAWkBZwB1AExj3JjlnB2r
iPYeij3ero+rRKM3e1+blMP7oZz8wb4mAAABm/sAKrEAAAQDAEYwRAIgaxdjOuu+
BsY8+zYI9GS14GUFbEZZRPaC5Pt9crPqTgwCIAcgwRJwMz2Mlc5j8qVfmAudbFlv
mPQYUepQwOVPmyTvAHYAHJ9oLOn68EVpUPgbloqH3dsyENhM5siy44JSSsTPWZ8A
AAGb+wAqVgAABAMARzBFAiBBxIDw5xGU0vGV/mRCp4S5S/y6eWabfseHKmFaWuYQ
UgIhAIaRJUqrzMrtQ6Nr7q/IcjDHo6TMImLZ86Mu4NUUzrKUAHYAYEyar3p/d18B
1Ab8kg3ImesLHH34yVIb+voXdzuXi8kAAAGb+wArPgAABAMARzBFAiANIORamODE
79ncDWx6v0ARU6Dowsh8mcw8xLTUNaZGpgIhAMsZyl8THVE4lyStlWCQXQ7lr5jt
IQpQ7+GB3NJT2qkbMA0GCSqGSIb3DQEBCwUAA4IBAQB+OVyoi3dNo4DISQ/bHYb/
bf6bTGBiYMd/zG3B+p0N84egHFA9yglAoW2jpDD5i9kVwzRflgv5M/BXPdb41S9P
6RRjFtynAh4KqkOFMlQYctlu6dKnkiF3TwYCe7RAeX7i5JobRDVkoLh9IFqQg5V0
1jel0v3cipGRP94wBMn8Aftr0MvBYtq1Nsvm+IC9+e32G/vMV5aWca0JeVLp2uBe
SyZ++7F16zYh/c2iROEqH/3503IkUNfSjl1WXo5IpovtDbWKq4QjzU4IStYUnWEX
fqeTE4B/pDOMEpnUY12dX6zO36eJXy0t8YTn9USFpUZrSBeg0Rxmi1/Bd4ZHwOf7
-----END CERTIFICATE-----

Cipher: TLS_AES_256_GCM_SHA384 · Checked 2026-09-28T18:16:51+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:24:33+00:00
Expires
2027-11-02T12:24:33+00:00
Days remaining
399
Serial (hex)
0B259422CED9812A15A04E99528A0EFA
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B
Certificate extensions & PEM
subjectKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.1.1 CPS: https://www.digicert.com/CPS Policy: 2.16.840.1.114412.1.2 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2013-08-01T12:00:00+00:00
Expires
2038-01-15T12:00:00+00:00
Days remaining
4126
Serial (hex)
033AF1E6A711A9A0BB2864B11D09FAE5
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

CB:3C:CB:B7:60:31:E5:E0:13:8F:8D:D3:9A:23:F9:DE:47:FF:C3:5E:43:C1:14:4C:EA:27:D4:6A:5A:B1:CB:5F
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →