THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

amazonaws.cn · 52.83.128.157:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=live.zhy.prod.content-server.marketing.aws.a2z.org.cn
Issuer
C=US O=Amazon CN=Amazon RSA 2048 M04
Valid from
2026-05-13T00:00:00+00:00
Expires
2026-11-26T23:59:59+00:00
Days remaining
64
Serial (hex)
0BB58BD87C1667681FD3A55E91ABF780
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:live.zhy.prod.content-server.marketing.aws.a2z.org.cn, DNS:amazonaws.com.cn, DNS:www.amazonwebservices.cn, DNS:www.amazonaws.com.cn, DNS:amazonaws.cn, DNS:amazonwebservices.cn, DNS:www.amazonaws.cn

SHA-256 fingerprint

41:10:9F:47:22:3B:8D:7D:C6:42:A4:A4:87:42:CC:C7:2B:0C:68:01:B3:62:D6:80:6D:B3:DB:59:98:D2:31:D3
Certificate extensions & PEM
authorityKeyIdentifier
1F:52:92:61:56:82:54:7F:81:66:D8:1D:3D:0A:AA:32:5C:87:DD:08
subjectKeyIdentifier
E3:BF:29:5E:26:42:A3:3B:AB:9C:B2:0F:ED:88:47:19:48:81:9E:09
subjectAltName
DNS:live.zhy.prod.content-server.marketing.aws.a2z.org.cn, DNS:amazonaws.com.cn, DNS:www.amazonwebservices.cn, DNS:www.amazonaws.com.cn, DNS:amazonaws.cn, DNS:amazonwebservices.cn, DNS:www.amazonaws.cn
certificatePolicies
Policy: 2.23.140.1.2.1
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://crl.r2m04.amazontrust.com/r2m04.crl
authorityInfoAccess
OCSP - URI:http://ocsp.r2m04.amazontrust.com CA Issuers - URI:http://crt.r2m04.amazontrust.com/r2m04.cer
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : May 13 00:03:53.490 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:4B:56:AD:84:F1:6E:8C:90:C4:BC:80:3F: 5D:61:E9:4C:5E:8A:A1:13:B6:99:AE:FC:66:70:EC:54: 3A:F5:F6:04:02:20:06:EE:F0:F1:AD:C9:EB:75:AF:C8: 4B:63:36:19:99:80:72:86:6C:1A:1B:84:DB:F8:80:9B: 7C:8E:AF:74:1D:84 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D8:09:55:3B:94:4F:7A:FF:C8:16:19:6F:94:4F:85:AB: B0:F8:FC:5E:87:55:26:0F:15:D1:2E:72:BB:45:4B:14 Timestamp : May 13 00:03:53.484 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:81:26:E2:46:75:D0:92:B5:D0:7C:D5: 55:68:D6:43:DA:80:E6:F0:5D:51:83:5F:65:06:13:E8: C3:66:79:A2:B7:02:20:03:86:87:39:8F:7D:7A:84:6D: 12:00:72:8B:A4:EC:66:8C:D8:18:D8:94:1E:00:85:2A: BD:67:A6:77:3A:A6:A9 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : May 13 00:03:53.485 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:C1:12:6A:71:AD:34:70:6C:86:F2:79: 3E:A8:E6:57:F0:E6:1B:81:88:DC:76:0B:2C:50:14:D6: 05:54:E4:6A:C9:02:20:6E:F7:27:81:5C:BE:03:E3:3C: CD:EF:D1:24:40:09:CF:16:F4:B4:7C:EB:4E:1E:15:F4: DE:8C:79:6E:A3:A5:8C
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-23T19:39:56+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=Amazon CN=Amazon RSA 2048 M04
Issuer
C=US O=Amazon CN=Amazon Root CA 1
Valid from
2022-08-23T22:26:35+00:00
Expires
2030-08-23T22:26:35+00:00
Days remaining
1430
Serial (hex)
0773124F2A952E3ED18A58BDB85D1BC0CE5F27
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

13:8B:DF:6E:23:AC:97:1E:B4:E6:26:B2:79:DD:6A:26:F0:57:51:0F:1D:E3:94:29:3A:5E:EA:28:60:DE:01:9B
Certificate extensions & PEM
basicConstraints
CA:TRUE, pathlen:0
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
subjectKeyIdentifier
1F:52:92:61:56:82:54:7F:81:66:D8:1D:3D:0A:AA:32:5C:87:DD:08
authorityKeyIdentifier
84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
authorityInfoAccess
OCSP - URI:http://ocsp.rootca1.amazontrust.com CA Issuers - URI:http://crt.rootca1.amazontrust.com/rootca1.cer
crlDistributionPoints
Full Name: URI:http://crl.rootca1.amazontrust.com/rootca1.crl
certificatePolicies
Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=Amazon CN=Amazon Root CA 1
Issuer
C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Services Root Certificate Authority - G2
Valid from
2015-05-25T12:00:00+00:00
Expires
2037-12-31T01:00:00+00:00
Days remaining
4116
Serial (hex)
067F944A2A27CDF3FAC2AE2B01F908EEB9C4C6
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

87:DC:D4:DC:74:64:0A:32:2C:D2:05:55:25:06:D1:BE:64:F1:25:96:25:80:96:54:49:86:B4:85:0B:C7:27:06
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
authorityKeyIdentifier
9C:5F:00:DF:AA:01:D7:30:2B:38:88:A2:B8:6D:4A:9C:F2:11:91:83
authorityInfoAccess
OCSP - URI:http://ocsp.rootg2.amazontrust.com CA Issuers - URI:http://crt.rootg2.amazontrust.com/rootg2.cer
crlDistributionPoints
Full Name: URI:http://crl.rootg2.amazontrust.com/rootg2.crl
certificatePolicies
Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →