THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.2

bfusa.com · 52.72.107.230:443

Unverified
Certificate verification failed. These are unverified certificate details presented by the server. Peer certificate CN=`*.countries.basapp.com.ar' did not match expected CN=`bfusa.com'

Certificate verification failed

Subject
CN=*.countries.basapp.com.ar
Issuer
C=US O=Amazon CN=Amazon RSA 2048 M04
Valid from
2026-09-13T00:00:00+00:00
Expires
2027-03-29T23:59:59+00:00
Days remaining
188
Serial (hex)
0B55B815EAACBCCC1E160E7A8E37954D
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:*.countries.basapp.com.ar

SHA-256 fingerprint

D7:C9:30:C6:CF:97:17:5C:DB:0D:F9:63:F8:F1:77:29:F0:87:CB:1B:0D:9B:D1:D6:78:15:CE:3A:F6:D1:C5:60
Certificate extensions & PEM
authorityKeyIdentifier
1F:52:92:61:56:82:54:7F:81:66:D8:1D:3D:0A:AA:32:5C:87:DD:08
subjectKeyIdentifier
88:97:75:59:96:D1:C3:E9:1F:47:6A:67:F6:8B:D0:69:C3:A1:F1:2D
subjectAltName
DNS:*.countries.basapp.com.ar
certificatePolicies
Policy: 2.23.140.1.2.1
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://crl.r2m04.amazontrust.com/r2m04.crl
authorityInfoAccess
OCSP - URI:http://ocsp.r2m04.amazontrust.com CA Issuers - URI:http://crt.r2m04.amazontrust.com/r2m04.cer
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Sep 13 03:04:43.479 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:28:20:CE:CE:16:3A:A3:64:D0:F3:69:79: 64:00:E9:B7:E9:91:13:C6:7A:BF:BA:DF:D6:66:20:DB: DC:E2:79:74:02:21:00:A1:18:15:63:18:84:EE:C3:8B: 5D:31:22:67:43:61:FA:3F:CD:09:F4:2C:A5:6F:43:B4: 34:6C:13:C9:D4:EC:30 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D6:D5:8D:A9:D0:17:53:F3:6A:4A:A0:C7:57:49:02:AF: EB:C7:DC:2C:D3:8C:D9:F7:64:C8:0C:89:19:1E:9F:02 Timestamp : Sep 13 03:04:43.471 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:0D:7E:FB:D9:5C:98:55:B0:35:C9:25:E9: 85:59:ED:03:93:3E:08:C3:3C:88:ED:99:01:69:D9:61: 79:90:CD:AD:02:20:2D:1A:64:B9:C0:34:40:A0:CA:D5: CC:BA:47:05:51:73:1A:B0:2E:0E:FE:2A:0A:9B:3C:A2: CB:D3:8A:DF:7E:AE Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 44:C2:BD:0C:E9:14:0E:64:A5:C9:4A:01:93:0A:5A:A1: BB:35:97:0E:00:EE:11:16:89:68:2A:1C:44:D7:B5:66 Timestamp : Sep 13 03:04:43.558 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:51:EB:29:3F:70:A0:65:1C:4F:85:92:F0: 8C:AA:F0:FD:DD:F3:85:AC:BD:3E:59:14:B8:FB:34:BB: AA:BE:CD:F9:02:21:00:AF:ED:FA:66:F3:78:FB:71:8D: 62:AF:49:E1:2B:E4:9A:F0:B1:0B:06:24:28:6C:68:0C: 2C:89:17:87:6D:85:B2
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: ECDHE-RSA-AES128-GCM-SHA256 · Checked 2026-09-22T17:38:58+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=Amazon CN=Amazon RSA 2048 M04
Issuer
C=US O=Amazon CN=Amazon Root CA 1
Valid from
2022-08-23T22:26:35+00:00
Expires
2030-08-23T22:26:35+00:00
Days remaining
1431
Serial (hex)
0773124F2A952E3ED18A58BDB85D1BC0CE5F27
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

13:8B:DF:6E:23:AC:97:1E:B4:E6:26:B2:79:DD:6A:26:F0:57:51:0F:1D:E3:94:29:3A:5E:EA:28:60:DE:01:9B
Certificate extensions & PEM
basicConstraints
CA:TRUE, pathlen:0
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
subjectKeyIdentifier
1F:52:92:61:56:82:54:7F:81:66:D8:1D:3D:0A:AA:32:5C:87:DD:08
authorityKeyIdentifier
84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
authorityInfoAccess
OCSP - URI:http://ocsp.rootca1.amazontrust.com CA Issuers - URI:http://crt.rootca1.amazontrust.com/rootca1.cer
crlDistributionPoints
Full Name: URI:http://crl.rootca1.amazontrust.com/rootca1.crl
certificatePolicies
Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=Amazon CN=Amazon Root CA 1
Issuer
C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Services Root Certificate Authority - G2
Valid from
2015-05-25T12:00:00+00:00
Expires
2037-12-31T01:00:00+00:00
Days remaining
4117
Serial (hex)
067F944A2A27CDF3FAC2AE2B01F908EEB9C4C6
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

87:DC:D4:DC:74:64:0A:32:2C:D2:05:55:25:06:D1:BE:64:F1:25:96:25:80:96:54:49:86:B4:85:0B:C7:27:06
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
authorityKeyIdentifier
9C:5F:00:DF:AA:01:D7:30:2B:38:88:A2:B8:6D:4A:9C:F2:11:91:83
authorityInfoAccess
OCSP - URI:http://ocsp.rootg2.amazontrust.com CA Issuers - URI:http://crt.rootg2.amazontrust.com/rootg2.cer
crlDistributionPoints
Full Name: URI:http://crl.rootg2.amazontrust.com/rootg2.crl
certificatePolicies
Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE-----
MIIEkjCCA3qgAwIBAgITBn+USionzfP6wq4rAfkI7rnExjANBgkqhkiG9w0BAQsF
ADCBmDELMAkGA1UEBhMCVVMxEDAOBgNVBAgTB0FyaXpvbmExEzARBgNVBAcTClNj
b3R0c2RhbGUxJTAjBgNVBAoTHFN0YXJmaWVsZCBUZWNobm9sb2dpZXMsIEluYy4x
OzA5BgNVBAMTMlN0YXJmaWVsZCBTZXJ2aWNlcyBSb290IENlcnRpZmljYXRlIEF1
dGhvcml0eSAtIEcyMB4XDTE1MDUyNTEyMDAwMFoXDTM3MTIzMTAxMDAwMFowOTEL
MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEZMBcGA1UEAxMQQW1hem9uIFJv
b3QgQ0EgMTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBALJ4gHHKeNXj
ca9HgFB0fW7Y14h29Jlo91ghYPl0hAEvrAIthtOgQ3pOsqTQNroBvo3bSMgHFzZM
9O6II8c+6zf1tRn4SWiw3te5djgdYZ6k/oI2peVKVuRF4fn9tBb6dNqcmzU5L/qw
IFAGbHrQgLKm+a/sRxmPUDgH3KKHOVj4utWp+UhnMJbulHheb4mjUcAwhmahRWa6
VOujw5H5SNz/0egwLX0tdHA114gk957EWW67c4cX8jJGKLhD+rcdqsq08p8kDi1L
93FcXmn/6pUCyziKrlA4b9v7LWIbxcceVOF34GfID5yHI9Y/QCB/IIDEgEw+OyQm
jgSubJrIqg0CAwEAAaOCATEwggEtMA8GA1UdEwEB/wQFMAMBAf8wDgYDVR0PAQH/
BAQDAgGGMB0GA1UdDgQWBBSEGMyFNOy8DJSULghZnMeyEE4KCDAfBgNVHSMEGDAW
gBScXwDfqgHXMCs4iKK4bUqc8hGRgzB4BggrBgEFBQcBAQRsMGowLgYIKwYBBQUH
MAGGImh0dHA6Ly9vY3NwLnJvb3RnMi5hbWF6b250cnVzdC5jb20wOAYIKwYBBQUH
MAKGLGh0dHA6Ly9jcnQucm9vdGcyLmFtYXpvbnRydXN0LmNvbS9yb290ZzIuY2Vy
MD0GA1UdHwQ2MDQwMqAwoC6GLGh0dHA6Ly9jcmwucm9vdGcyLmFtYXpvbnRydXN0
LmNvbS9yb290ZzIuY3JsMBEGA1UdIAQKMAgwBgYEVR0gADANBgkqhkiG9w0BAQsF
AAOCAQEAYjdCXLwQtT6LLOkMm2xF4gcAevnFWAu5CIw+7bMlPLVvUOTNNWqnkzSW
MiGpSESrnO09tKpzbeR/FoCJbM8oAxiDR3mjEH4wW6w7sGDgd9QIpuEdfF7Au/ma
eyKdpwAJfqxGF4PcnCZXmTA5YpaP7dreqsXMGz7KQ2hsVxa81Q4gLv7/wmpdLqBK
bRRYh5TmOTFffHPLkIhqhBGWJ6bt2YFGpn6jcgAKUj6DiAdjd4lpFw85hdKrCEVN
0FE6/V1dN2RMfjCyVSRCnTawXZwXgWHxyvkQAiSr6w10kY17RSlQOYiypok1JR4U
akcjMS9cmvqtmg5iUaQqqcT5NJ0hGA==
-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →