THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

bratschi.ch · 185.90.37.7:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=www.bratschi.ch
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Valid from
2025-12-01T00:00:00+00:00
Expires
2027-01-01T23:59:59+00:00
Days remaining
100
Serial (hex)
0F9E537BDCBA5DDD7897A49DCA1AF1F6
Signature
RSA-SHA256
Public key
RSA 4096

Subject alternative names (SAN)

DNS:www.bratschi.ch, DNS:bratschi.ch

SHA-256 fingerprint

14:45:C5:85:74:06:DF:C8:E7:62:EC:57:CC:CA:4C:37:25:3B:01:D1:63:34:B1:3E:CF:37:CD:58:EE:A8:6A:5E
Certificate extensions & PEM
authorityKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
subjectKeyIdentifier
26:5E:F9:42:7A:CB:26:20:E1:C1:85:91:8B:5E:BD:9D:6D:BE:F7:79
subjectAltName
DNS:www.bratschi.ch, DNS:bratschi.ch
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.rapidssl.com CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Dec 1 08:55:00.099 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:B0:90:3B:1A:CD:7E:29:D1:8F:96:34: 88:FA:F1:00:B6:1C:19:E8:BD:32:E4:AB:22:0A:77:D2: 53:CD:64:BE:FD:02:21:00:91:20:C9:87:6E:9A:54:53: 4B:40:58:AE:1C:49:CF:6B:9E:54:7D:9F:75:02:7F:8C: 41:FE:E7:AA:54:86:A8:A8 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Dec 1 08:55:00.057 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:FC:C0:AC:F2:4E:7E:C6:E4:1A:AC:9D: 59:64:17:58:A6:0D:7A:CE:E7:A2:71:3B:58:22:C5:D1: 31:27:C8:2D:02:02:20:3E:61:69:20:6D:FE:16:40:BC: 0B:82:66:BF:DC:BA:6D:C7:04:BB:E2:F9:DB:96:16:E9: 08:C2:73:08:67:8F:80 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : AC:AB:30:70:6C:EB:EC:84:31:F4:13:D2:F4:91:5F:11: 1E:42:24:43:B1:F2:A6:8C:4F:3C:2B:3B:A7:1E:02:C3 Timestamp : Dec 1 08:55:00.073 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:E1:3A:F8:03:00:24:9B:76:0F:B8:B1: FB:7C:60:BD:CC:F8:C7:7D:FC:9E:D5:83:5A:07:69:FD: 29:5B:6B:E7:B6:02:20:5A:E8:2D:31:4D:3F:20:B8:35: F0:8B:20:CF:E6:D5:26:18:29:9B:AB:46:82:C4:D1:75: 03:45:AF:93:7E:4B:D6
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-23T15:24:23+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:24:33+00:00
Expires
2027-11-02T12:24:33+00:00
Days remaining
404
Serial (hex)
0B259422CED9812A15A04E99528A0EFA
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B
Certificate extensions & PEM
subjectKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.1.1 CPS: https://www.digicert.com/CPS Policy: 2.16.840.1.114412.1.2 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2013-08-01T12:00:00+00:00
Expires
2038-01-15T12:00:00+00:00
Days remaining
4131
Serial (hex)
033AF1E6A711A9A0BB2864B11D09FAE5
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

CB:3C:CB:B7:60:31:E5:E0:13:8F:8D:D3:9A:23:F9:DE:47:FF:C3:5E:43:C1:14:4C:EA:27:D4:6A:5A:B1:CB:5F
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →