SSL certificate
TLSv1.3bkns.vn · 103.121.88.5:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- jurisdictionC=VN jurisdictionST=Hanoi businessCategory=Private Organization serialNumber=0104850587 C=VN ST=Hanoi O=Bach Kim Network Solutions Joint Stock Company CN=www.bkns.vn
- Issuer
- C=US O=DigiCert Inc CN=DigiCert EV RSA CA G2
- Valid from
- 2025-11-28T00:00:00+00:00
- Expires
- 2026-12-02T23:59:59+00:00
- Days remaining
- 61
- Serial (hex)
- 07ABF0FC9B29183F2C59354030F33A7D
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:www.bkns.vn, DNS:bkns.vn
SHA-256 fingerprint
A1:2D:1F:44:C7:99:55:09:CA:73:27:08:42:C5:BC:DD:03:14:29:C4:E4:62:22:5F:00:DB:34:A2:57:6E:D2:E9
Certificate extensions & PEM
- authorityKeyIdentifier
- 6A:4E:50:BF:98:68:9D:5B:7B:20:75:D4:59:01:79:48:66:92:32:06
- subjectKeyIdentifier
- 90:8E:27:A7:39:4C:C2:DF:D2:99:F8:18:96:1F:6C:C7:BE:83:4D:B1
- subjectAltName
- DNS:www.bkns.vn, DNS:bkns.vn
- certificatePolicies
- Policy: 2.16.840.1.114412.2.1 Policy: 2.23.140.1.1 CPS: http://www.digicert.com/CPS
- keyUsage
- Digital Signature, Key Encipherment
- extendedKeyUsage
- TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl3.digicert.com/DigiCertEVRSACAG2.crl Full Name: URI:http://crl4.digicert.com/DigiCertEVRSACAG2.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.digicert.com CA Issuers - URI:http://cacerts.digicert.com/DigiCertEVRSACAG2.crt
- basicConstraints
- CA:FALSE
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Nov 28 02:21:14.311 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:62:52:A0:86:7C:6D:68:E1:66:C8:4C:87: 4B:77:BA:3E:ED:D8:C6:D5:C0:5B:90:AB:95:F5:A5:F5: 6A:16:4A:3F:02:21:00:F4:F8:7A:65:C5:D4:9A:16:28: EF:BA:E0:7C:E4:AD:6B:32:FB:5E:E3:F4:D0:25:A1:0D: F0:5A:F4:8F:C1:9A:78 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C8:A3:C4:7F:C7:B3:AD:B9:35:6B:01:3F:6A:7A:12:6D: E3:3A:4E:43:A5:C6:46:F9:97:AD:39:75:99:1D:CF:9A Timestamp : Nov 28 02:21:14.371 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:91:28:A0:32:D0:D6:1B:52:34:93:A4: 1E:B2:E0:30:0F:E2:3D:11:62:3B:9C:3D:48:08:49:0F: 69:A1:4D:E9:40:02:21:00:B8:B4:0B:A1:FC:62:F0:5B: D2:17:C8:FD:92:75:5A:C3:A0:08:C9:EB:69:77:91:04: C0:DE:23:87:01:B8:B2:60 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Nov 28 02:21:14.374 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:0D:12:51:C6:EB:3E:F6:16:6C:89:94:10: 49:47:0B:1B:75:1E:7A:A4:F2:90:03:CA:6D:06:CA:29: AB:77:F2:A2:02:21:00:BD:38:26:FD:F6:A4:F3:BF:36: DF:75:79:33:05:B5:1A:1C:EC:3A:CB:6F:5C:2D:45:49: 0A:63:89:92:5C:BC:56
-----BEGIN CERTIFICATE----- MIIG8TCCBdmgAwIBAgIQB6vw/JspGD8sWTVAMPM6fTANBgkqhkiG9w0BAQsFADBE MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMR4wHAYDVQQDExVE aWdpQ2VydCBFViBSU0EgQ0EgRzIwHhcNMjUxMTI4MDAwMDAwWhcNMjYxMjAyMjM1 OTU5WjCBzTETMBEGCysGAQQBgjc8AgEDEwJWTjEWMBQGCysGAQQBgjc8AgECEwVI YW5vaTEdMBsGA1UEDwwUUHJpdmF0ZSBPcmdhbml6YXRpb24xEzARBgNVBAUTCjAx MDQ4NTA1ODcxCzAJBgNVBAYTAlZOMQ4wDAYDVQQIEwVIYW5vaTE3MDUGA1UEChMu QmFjaCBLaW0gTmV0d29yayBTb2x1dGlvbnMgSm9pbnQgU3RvY2sgQ29tcGFueTEU MBIGA1UEAxMLd3d3LmJrbnMudm4wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEK AoIBAQDk0zVhcLuq2Ak0ynLKr3RqaMXzKiHaLNAvoIAexi/HSiOFiieun8CAQ0Gq wbcVVBlgNtYjI/CnUB7ci9eq8lW1/T5llcLUVH0M3KV0c86VTZX8a1W+rPtcBGmo gE5hnTGQk8oSLk7I4gen+CdRdZqyKEPtkz8zhDCT6ecKfTV1lG6KFnKyO+leH+Sy 7SCvD9N97DdH+KYp8Knyyms867fFxECGFdjdi8c/A0gZ0c6P1lQEmilUWiJxtOfF YE4yIBtn+ez/ZO7f//RxJujJTI068UonS1i/4cwSLpdiE6HpoNuJX8xp49tMX5tE tDbvTWHjsbCq7UWE8q7R77hNqk1DAgMBAAGjggNTMIIDTzAfBgNVHSMEGDAWgBRq TlC/mGidW3sgddRZAXlIZpIyBjAdBgNVHQ4EFgQUkI4npzlMwt/SmfgYlh9sx76D TbEwHwYDVR0RBBgwFoILd3d3LmJrbnMudm6CB2JrbnMudm4wSgYDVR0gBEMwQTAL BglghkgBhv1sAgEwMgYFZ4EMAQEwKTAnBggrBgEFBQcCARYbaHR0cDovL3d3dy5k aWdpY2VydC5jb20vQ1BTMA4GA1UdDwEB/wQEAwIFoDATBgNVHSUEDDAKBggrBgEF BQcDATB1BgNVHR8EbjBsMDSgMqAwhi5odHRwOi8vY3JsMy5kaWdpY2VydC5jb20v RGlnaUNlcnRFVlJTQUNBRzIuY3JsMDSgMqAwhi5odHRwOi8vY3JsNC5kaWdpY2Vy dC5jb20vRGlnaUNlcnRFVlJTQUNBRzIuY3JsMHMGCCsGAQUFBwEBBGcwZTAkBggr BgEFBQcwAYYYaHR0cDovL29jc3AuZGlnaWNlcnQuY29tMD0GCCsGAQUFBzAChjFo dHRwOi8vY2FjZXJ0cy5kaWdpY2VydC5jb20vRGlnaUNlcnRFVlJTQUNBRzIuY3J0 MAwGA1UdEwEB/wQCMAAwggF/BgorBgEEAdZ5AgQCBIIBbwSCAWsBaQB2ANdtfRDR p/V3wsfpX9cAv/mCyTNaZeHQswFzF8DIxWl3AAABmshDvscAAAQDAEcwRQIgYlKg hnxtaOFmyEyHS3e6Pu3YxtXAW5CrlfWl9WoWSj8CIQD0+HplxdSaFijvuuB85K1r Mvte4/TQJaEN8Fr0j8GaeAB3AMijxH/Hs625NWsBP2p6Em3jOk5DpcZG+ZetOXWZ Hc+aAAABmshDvwMAAAQDAEgwRgIhAJEooDLQ1htSNJOkHrLgMA/iPRFiO5w9SAhJ D2mhTelAAiEAuLQLofxi8FvSF8j9knVaw6AIyetpd5EEwN4jhwG4smAAdgDCMX5X RRmjRe5/ON6ykEHrx8IhWiK/f9W1rXaa2Q5SzQAAAZrIQ78GAAAEAwBHMEUCIA0S UcbrPvYWbImUEElHCxt1Hnqk8pADym0Gyimrd/KiAiEAvTgm/fak878233V5MwW1 GhzsOstvXC1FSQpjiZJcvFYwDQYJKoZIhvcNAQELBQADggEBAAVPPjYNwk9GH/5j 5H/CYXyXaboWkD+hzmb8PXlHHBQzxZzoGuxjeyTzwdoi+LAu/edZUQYQh5Iiszto bzb1QuWKqk5BeiuRdvYBsYafmJaLo/6Vq4s51Stj1xH86UYWSgfzeYdBPUfJZ3tX dNCBGr+Iwgf0UCBVMDLpB2rjQ1XQzPvsP40nFM5s1AhZzvcrihSzgJQ4LcOKGEvL MLpBiTpCLjlfDQG1heRQ2Ouqn+xOJN7ezljwzp+Gi2AFgFtdueTN6LRH4lXbJA4r tfdEZT23aTflfBuDiBIkDILpj9FyvDx++6jA8pMGCo4NTX6EN53HQlKlzZog/WKz FouVBAE= -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-10-02T03:56:51+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=US O=DigiCert Inc CN=DigiCert EV RSA CA G2
- Issuer
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
- Valid from
- 2020-07-02T12:42:50+00:00
- Expires
- 2030-07-02T12:42:50+00:00
- Days remaining
- 1369
- Serial (hex)
- 01678F1FEF882255D8B0A70E6B7BB220
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
95:88:EF:74:19:9E:45:AC:EF:CC:CF:C0:C4:70:10:E9:F2:A3:7A:1D:D4:4C:61:A4:E1:C6:B3:34:DA:5A:F6:14
Certificate extensions & PEM
- subjectKeyIdentifier
- 6A:4E:50:BF:98:68:9D:5B:7B:20:75:D4:59:01:79:48:66:92:32:06
- authorityKeyIdentifier
- 4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- basicConstraints
- CA:TRUE, pathlen:0
- authorityInfoAccess
- OCSP - URI:http://ocsp.digicert.com
- crlDistributionPoints
- Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl Full Name: URI:http://crl4.digicert.com/DigiCertGlobalRootG2.crl
- certificatePolicies
- Policy: X509v3 Any Policy CPS: https://www.digicert.com/CPS User Notice: Explicit Text: Any use of this Certificate constitutes acceptance of the Relying Party Agreement located at https://www.digicert.com/rpa-ua
-----BEGIN CERTIFICATE----- MIIFPDCCBCSgAwIBAgIQAWePH++IIlXYsKcOa3uyIDANBgkqhkiG9w0BAQsFADBh MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3 d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH MjAeFw0yMDA3MDIxMjQyNTBaFw0zMDA3MDIxMjQyNTBaMEQxCzAJBgNVBAYTAlVT MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxHjAcBgNVBAMTFURpZ2lDZXJ0IEVWIFJT QSBDQSBHMjCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAK0eZsx/neTr f4MXJz0R2fJTIDfN8AwUAu7hy4gI0vp7O8LAAHx2h3bbf8wl+pGMSxaJK9ffDDCD 63FqqFBqE9eTmo3RkgQhlu55a04LsXRLcK6crkBOO0djdonybmhrfGrtBqYvbRat xenkv0Sg4frhRl4wYh4dnW0LOVRGhbt1G5Q19zm9CqMlq7LlUdAE+6d3a5++ppfG cnWLmbEVEcLHPAnbl+/iKauQpQlU1Mi+wEBnjE5tK8Q778naXnF+DsedQJ7NEi+b QoonTHEz9ryeEcUHuQTv7nApa/zCqes5lXn1pMs4LZJ3SVgbkTLj+RbBov/uiwTX tkBEWawvZH8CAwEAAaOCAgswggIHMB0GA1UdDgQWBBRqTlC/mGidW3sgddRZAXlI ZpIyBjAfBgNVHSMEGDAWgBROIlQgGJXm427mD/r6uRLtBhePOTAOBgNVHQ8BAf8E BAMCAYYwHQYDVR0lBBYwFAYIKwYBBQUHAwEGCCsGAQUFBwMCMBIGA1UdEwEB/wQI MAYBAf8CAQAwNAYIKwYBBQUHAQEEKDAmMCQGCCsGAQUFBzABhhhodHRwOi8vb2Nz cC5kaWdpY2VydC5jb20wewYDVR0fBHQwcjA3oDWgM4YxaHR0cDovL2NybDMuZGln aWNlcnQuY29tL0RpZ2lDZXJ0R2xvYmFsUm9vdEcyLmNybDA3oDWgM4YxaHR0cDov L2NybDQuZGlnaWNlcnQuY29tL0RpZ2lDZXJ0R2xvYmFsUm9vdEcyLmNybDCBzgYD VR0gBIHGMIHDMIHABgRVHSAAMIG3MCgGCCsGAQUFBwIBFhxodHRwczovL3d3dy5k aWdpY2VydC5jb20vQ1BTMIGKBggrBgEFBQcCAjB+DHxBbnkgdXNlIG9mIHRoaXMg Q2VydGlmaWNhdGUgY29uc3RpdHV0ZXMgYWNjZXB0YW5jZSBvZiB0aGUgUmVseWlu ZyBQYXJ0eSBBZ3JlZW1lbnQgbG9jYXRlZCBhdCBodHRwczovL3d3dy5kaWdpY2Vy dC5jb20vcnBhLXVhMA0GCSqGSIb3DQEBCwUAA4IBAQBSMgrCdY2+O9spnYNvwHiG +9lCJbyELR0UsoLwpzGpSdkHD7pVDDFJm3//B8Es+17T1o5Hat+HRDsvRr7d3MEy o9iXkkxLhKEgApA2Ft2eZfPrTolc95PwSWnn3FZ8BhdGO4brTA4+zkPSKoMXi/X+ WLBNN29Z/nbCS7H/qLGt7gViEvTIdU8x+H4l/XigZMUDaVmJ+B5d7cwSK7yOoQdf oIBGmA5Mp4LhMzo52rf//kXPfE3wYIZVHqVuxxlnTkFYmffCX9/Lon7SWaGdg6Rc k4RHhHLWtmz2lTZ5CEo2ljDsGzCFGJP7oT4q6Q8oFC38irvdKIJ95cUxYzj4tnOI -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
- Issuer
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
- Valid from
- 2013-08-01T12:00:00+00:00
- Expires
- 2038-01-15T12:00:00+00:00
- Days remaining
- 4123
- Serial (hex)
- 033AF1E6A711A9A0BB2864B11D09FAE5
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
CB:3C:CB:B7:60:31:E5:E0:13:8F:8D:D3:9A:23:F9:DE:47:FF:C3:5E:43:C1:14:4C:EA:27:D4:6A:5A:B1:CB:5F
Certificate extensions & PEM
- basicConstraints
- CA:TRUE
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- subjectKeyIdentifier
- 4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
-----BEGIN CERTIFICATE----- MIIDjjCCAnagAwIBAgIQAzrx5qcRqaC7KGSxHQn65TANBgkqhkiG9w0BAQsFADBh MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3 d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH MjAeFw0xMzA4MDExMjAwMDBaFw0zODAxMTUxMjAwMDBaMGExCzAJBgNVBAYTAlVT MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j b20xIDAeBgNVBAMTF0RpZ2lDZXJ0IEdsb2JhbCBSb290IEcyMIIBIjANBgkqhkiG 9w0BAQEFAAOCAQ8AMIIBCgKCAQEAuzfNNNx7a8myaJCtSnX/RrohCgiN9RlUyfuI 2/Ou8jqJkTx65qsGGmvPrC3oXgkkRLpimn7Wo6h+4FR1IAWsULecYxpsMNzaHxmx 1x7e/dfgy5SDN67sH0NO3Xss0r0upS/kqbitOtSZpLYl6ZtrAGCSYP9PIUkY92eQ q2EGnI/yuum06ZIya7XzV+hdG82MHauVBJVJ8zUtluNJbd134/tJS7SsVQepj5Wz tCO7TG1F8PapspUwtP1MVYwnSlcUfIKdzXOS0xZKBgyMUNGPHgm+F6HmIcr9g+UQ vIOlCsRnKPZzFBQ9RnbDhxSJITRNrw9FDKZJobq7nMWxM4MphQIDAQABo0IwQDAP BgNVHRMBAf8EBTADAQH/MA4GA1UdDwEB/wQEAwIBhjAdBgNVHQ4EFgQUTiJUIBiV 5uNu5g/6+rkS7QYXjzkwDQYJKoZIhvcNAQELBQADggEBAGBnKJRvDkhj6zHd6mcY 1Yl9PMWLSn/pvtsrF9+wX3N3KjITOYFnQoQj8kVnNeyIv/iPsGEMNKSuIEyExtv4 NeF22d+mQrvHRAiGfzZ0JFrabA0UWTW98kndth/Jsw1HKj2ZL7tcu7XUIOGZX1NG Fdtom/DzMNU+MeKNhJ7jitralj41E6Vf8PlwUHBHQRFXGU7Aj64GxJUTFy8bJZ91 8rGOmaFvE7FBcf6IKshPECBV1/MUReXgRPTqh5Uykw7+U0b6LJ3/iyK5S9kJRaTe pLiaWN0bfVKfjllDiIGknibVb63dDcY3fe0Dkhvld1927jyNxF1WW6LZZm6zNTfl MrY= -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.