THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

bitly.com · 67.199.248.14:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=*.bitly.com
Issuer
C=US O=Amazon CN=Amazon RSA 2048 M01
Valid from
2026-07-23T00:00:00+00:00
Expires
2027-02-05T23:59:59+00:00
Days remaining
128
Serial (hex)
0A428DB1DFC6FCAFF4DDCFFCDBDDD314
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:*.bitly.com, DNS:bitly.com

SHA-256 fingerprint

82:04:13:44:2C:B2:6A:6B:79:A0:82:B0:47:1C:E8:F8:39:7D:19:03:B3:42:8B:B5:80:F0:53:AF:C6:A3:E1:4C
Certificate extensions & PEM
authorityKeyIdentifier
81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
subjectKeyIdentifier
5E:53:08:A3:83:1A:B1:5C:38:CF:13:45:DA:2C:12:EC:E1:EC:9C:E2
subjectAltName
DNS:*.bitly.com, DNS:bitly.com
certificatePolicies
Policy: 2.23.140.1.2.1
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://crl.r2m01.amazontrust.com/r2m01.crl
authorityInfoAccess
OCSP - URI:http://ocsp.r2m01.amazontrust.com CA Issuers - URI:http://crt.r2m01.amazontrust.com/r2m01.cer
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Jul 23 06:06:14.917 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:CB:C4:CE:E6:87:B3:BD:A9:91:26:B9: 93:41:18:A9:DF:4D:91:09:5D:2A:6A:70:38:82:7E:FC: 97:2C:55:5B:4F:02:20:26:2C:B6:7D:CB:0E:6D:90:E0: 9A:7A:DA:15:03:12:98:51:48:BD:39:8B:F2:A2:C1:5C: 33:5B:7B:C9:40:BC:4E Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D6:D5:8D:A9:D0:17:53:F3:6A:4A:A0:C7:57:49:02:AF: EB:C7:DC:2C:D3:8C:D9:F7:64:C8:0C:89:19:1E:9F:02 Timestamp : Jul 23 06:06:14.939 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:A8:33:3D:AE:19:6C:76:1A:2A:6C:CC: 0D:49:FF:78:A2:B7:3A:B7:80:A0:FD:66:DE:8E:11:C4: FA:77:35:92:27:02:20:36:5A:86:B7:D4:24:A2:F2:72: 79:D0:F0:B8:C3:1A:35:04:4B:4C:6D:A3:D5:C4:84:52: 51:59:69:3D:70:2C:B0 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Jul 23 06:06:15.025 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:F3:D6:45:2E:84:2E:A2:89:35:D8:86: CF:EB:9E:84:F5:BE:75:CE:0E:CE:5C:8F:84:4B:00:1E: DD:84:12:59:3A:02:20:72:F3:18:ED:CE:CC:51:0E:75: 1D:34:2F:56:E7:07:9A:8A:97:45:56:2D:2D:53:05:64: CC:8F:53:6C:4E:14:57
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-30T20:55:34+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=US O=Amazon CN=Amazon RSA 2048 M01
Issuer
C=US O=Amazon CN=Amazon Root CA 1
Valid from
2022-08-23T22:21:28+00:00
Expires
2030-08-23T22:21:28+00:00
Days remaining
1423
Serial (hex)
077312380B9D6688A33B1ED9BF9CCDA68E0E0F
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

53:38:EB:EC:8F:B2:AC:60:99:61:26:D3:E7:6A:A3:4F:D0:F3:31:8A:C7:8E:BB:7A:C8:F6:F1:36:1F:48:4B:33
Certificate extensions & PEM
basicConstraints
CA:TRUE, pathlen:0
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
subjectKeyIdentifier
81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
authorityKeyIdentifier
84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
authorityInfoAccess
OCSP - URI:http://ocsp.rootca1.amazontrust.com CA Issuers - URI:http://crt.rootca1.amazontrust.com/rootca1.cer
crlDistributionPoints
Full Name: URI:http://crl.rootca1.amazontrust.com/rootca1.crl
certificatePolicies
Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →