THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.2

apa.at · 194.232.43.118:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=*.apa.at
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Valid from
2025-12-23T00:00:00+00:00
Expires
2026-12-22T23:59:59+00:00
Days remaining
91
Serial (hex)
07A2B26781C473666142491ED8A2D8A5
Signature
RSA-SHA256
Public key
RSA 4096

Subject alternative names (SAN)

DNS:*.apa.at, DNS:apa.at

SHA-256 fingerprint

12:1D:B4:C0:B6:6E:66:3E:EC:AE:58:E1:85:78:70:56:DB:DA:3F:38:B7:CA:04:D2:4E:99:65:51:2E:2B:0F:07
Certificate extensions & PEM
authorityKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
subjectKeyIdentifier
DF:DA:A5:FE:7A:AE:EA:65:E9:0A:F7:C3:A9:77:AC:20:86:54:AB:28
subjectAltName
DNS:*.apa.at, DNS:apa.at
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.rapidssl.com CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Dec 23 14:16:33.305 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:FC:FA:F3:3B:4B:F1:8B:9E:24:A0:64: 80:90:64:07:20:5C:8A:B6:18:0B:40:F2:3A:07:C7:B5: 74:94:38:1B:9D:02:21:00:97:C9:F9:9E:F1:03:DB:4B: BA:9F:00:E9:D6:5C:AE:A9:43:33:A0:C9:9B:25:B7:3E: 23:83:D7:32:56:5F:20:C7 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C8:A3:C4:7F:C7:B3:AD:B9:35:6B:01:3F:6A:7A:12:6D: E3:3A:4E:43:A5:C6:46:F9:97:AD:39:75:99:1D:CF:9A Timestamp : Dec 23 14:16:33.307 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:D7:2C:7C:F9:05:37:34:44:8C:C4:2A: AF:CB:E4:0A:4E:AA:B4:BF:67:5C:64:A6:2F:B8:E7:D6: 68:AD:AB:F0:99:02:20:06:DB:F6:54:80:E4:36:00:2C: 96:88:47:4F:1C:34:EF:6B:C3:96:77:34:A6:94:24:F2: 3E:13:33:85:0C:4C:79 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Dec 23 14:16:33.318 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:E9:1C:85:BF:3A:95:5E:0F:A8:64:68: 39:63:15:A9:EE:E2:A4:77:1F:25:15:A7:56:D5:9C:33: 89:92:DC:A6:6C:02:21:00:D6:74:50:4A:6C:9B:CE:97: EE:87:6B:41:1B:2A:23:9C:48:BE:89:EB:0D:13:DB:AE: 8F:0C:6F:B4:FE:0F:74:17
-----BEGIN CERTIFICATE-----
MIIHEDCCBfigAwIBAgIQB6KyZ4HEc2ZhQkke2KLYpTANBgkqhkiG9w0BAQsFADBg
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMR8wHQYDVQQDExZSYXBpZFNTTCBUTFMgUlNBIENBIEcx
MB4XDTI1MTIyMzAwMDAwMFoXDTI2MTIyMjIzNTk1OVowEzERMA8GA1UEAwwIKi5h
cGEuYXQwggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQCpZ1CvS4j37MNb
FpAZsviloIPbzhxo0WLk3P9xHyJUklLLpmtgRe635KPSZFimF8j+GTMppJgkiwea
Dtw3jOJ/XHQ3/kswfrBcxiLF2fp5UIoAHO+x/x1+6dbg/nRMK4D80Y6o323j+a2l
HzGFoyaGX7L0zVy7H1fKFS1me0js7VCDSTdRbLL1pxOKvKWxUfJ3hWsvrRQl/ohp
aBJt4+qalbsO4U+yQ7qvO30I/AA3xuQbOW6qmHx5HtZRPxsn74aTyoYcoH9owPhr
xB7ib0yiyhMOVd4z+uHBaBH76CGUZLax1lilamBWUU+mWGAvk6PC3hXksblyYgCi
7iZ3KZy7B4rMAfHNE3CFYZye5zp756Y1ijQWpnWWwUFJqbaU6iSi2mG4mP3vkwuq
66xne94mPNa9RZh++9zuX4gRTXmHP78r/QO53jfuFKiXoC3Z7J4SMrarkMAATUQm
PMZGnDBqKk0+RrWkTJx8YSHmgJr8TFxXNJXDifpBk4LuNmHNf/2Aq/ccESf9R9vk
HoY3FkI+qVoZWGDl3Hy60ztX9OVw50QM8RCa6n+T9hMx9/GZL/pcDJYYVd8ZEQCf
6KtAQmzpR6GqrTiBE7hgYLYZ1bsa0cdgZI7ig4UHb2lQJ5rGVzvJbZPFfQrFCpDe
blDoSEJsHmczKvFkZtNMhk7/tVuLKwIDAQABo4IDETCCAw0wHwYDVR0jBBgwFoAU
DNtsgkkPSmcKuBTuesRIUojrVjgwHQYDVR0OBBYEFN/apf56rupl6Qr3w6l3rCCG
VKsoMBsGA1UdEQQUMBKCCCouYXBhLmF0ggZhcGEuYXQwPgYDVR0gBDcwNTAzBgZn
gQwBAgEwKTAnBggrBgEFBQcCARYbaHR0cDovL3d3dy5kaWdpY2VydC5jb20vQ1BT
MA4GA1UdDwEB/wQEAwIFoDATBgNVHSUEDDAKBggrBgEFBQcDATA/BgNVHR8EODA2
MDSgMqAwhi5odHRwOi8vY2RwLnJhcGlkc3NsLmNvbS9SYXBpZFNTTFRMU1JTQUNB
RzEuY3JsMHYGCCsGAQUFBwEBBGowaDAmBggrBgEFBQcwAYYaaHR0cDovL3N0YXR1
cy5yYXBpZHNzbC5jb20wPgYIKwYBBQUHMAKGMmh0dHA6Ly9jYWNlcnRzLnJhcGlk
c3NsLmNvbS9SYXBpZFNTTFRMU1JTQUNBRzEuY3J0MAwGA1UdEwEB/wQCMAAwggGA
BgorBgEEAdZ5AgQCBIIBcASCAWwBagB3ANdtfRDRp/V3wsfpX9cAv/mCyTNaZeHQ
swFzF8DIxWl3AAABm0uRnxkAAAQDAEgwRgIhAPz68ztL8YueJKBkgJBkByBcirYY
C0DyOgfHtXSUOBudAiEAl8n5nvED20u6nwDp1lyuqUMzoMmbJbc+I4PXMlZfIMcA
dgDIo8R/x7OtuTVrAT9qehJt4zpOQ6XGRvmXrTl1mR3PmgAAAZtLkZ8bAAAEAwBH
MEUCIQDXLHz5BTc0RIzEKq/L5ApOqrS/Z1xkpi+459ZoravwmQIgBtv2VIDkNgAs
lohHTxw072vDlnc0ppQk8j4TM4UMTHkAdwDCMX5XRRmjRe5/ON6ykEHrx8IhWiK/
f9W1rXaa2Q5SzQAAAZtLkZ8mAAAEAwBIMEYCIQDpHIW/OpVeD6hkaDljFanu4qR3
HyUVp1bVnDOJktymbAIhANZ0UEpsm86X7odrQRsqI5xIvonrDRPbro8Mb7T+D3QX
MA0GCSqGSIb3DQEBCwUAA4IBAQATpcnut4pwEu1y+nUnnMiqmwOtVnC3I2AbqVn6
MW1XgvX4KzhPv4ksXSqgHvbDiUSOGCiIB92y3AR26RyeSP+srwBZsH8ETvqi8gXh
rVxD7U3+41KcbuA2EkHw1vxO7cRrV4E4e8G1uVWkQXNr6a+fYkc9D9m827VRmoHq
JBECPSGusEc8tN+YqQ1sWjfvAwFAWPiPn35O6Heai3idXU7y/V7ojLUyTligFZNI
735UAESEvnPM7/C2RncGPuQ2kOLji70yqUIMQcVlAIXmb6IepzPYONRHj2ZswKRB
PZgNPq5fyGWd+vPemsqIKAME70BanQsp4Z+Kt+RSkyd2Neei
-----END CERTIFICATE-----

Cipher: ECDHE-RSA-AES256-GCM-SHA384 · Checked 2026-09-22T12:38:36+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:24:33+00:00
Expires
2027-11-02T12:24:33+00:00
Days remaining
405
Serial (hex)
0B259422CED9812A15A04E99528A0EFA
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B
Certificate extensions & PEM
subjectKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.1.1 CPS: https://www.digicert.com/CPS Policy: 2.16.840.1.114412.1.2 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →