SSL certificate
TLSv1.3bratschi.ch · 185.90.37.7:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- CN=www.bratschi.ch
- Issuer
- C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
- Valid from
- 2025-12-01T00:00:00+00:00
- Expires
- 2027-01-01T23:59:59+00:00
- Days remaining
- 100
- Serial (hex)
- 0F9E537BDCBA5DDD7897A49DCA1AF1F6
- Signature
- RSA-SHA256
- Public key
- RSA 4096
Subject alternative names (SAN)
DNS:www.bratschi.ch, DNS:bratschi.ch
SHA-256 fingerprint
14:45:C5:85:74:06:DF:C8:E7:62:EC:57:CC:CA:4C:37:25:3B:01:D1:63:34:B1:3E:CF:37:CD:58:EE:A8:6A:5E
Certificate extensions & PEM
- authorityKeyIdentifier
- 0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
- subjectKeyIdentifier
- 26:5E:F9:42:7A:CB:26:20:E1:C1:85:91:8B:5E:BD:9D:6D:BE:F7:79
- subjectAltName
- DNS:www.bratschi.ch, DNS:bratschi.ch
- certificatePolicies
- Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
- keyUsage
- Digital Signature, Key Encipherment
- extendedKeyUsage
- TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl
- authorityInfoAccess
- OCSP - URI:http://status.rapidssl.com CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt
- basicConstraints
- CA:FALSE
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Dec 1 08:55:00.099 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:B0:90:3B:1A:CD:7E:29:D1:8F:96:34: 88:FA:F1:00:B6:1C:19:E8:BD:32:E4:AB:22:0A:77:D2: 53:CD:64:BE:FD:02:21:00:91:20:C9:87:6E:9A:54:53: 4B:40:58:AE:1C:49:CF:6B:9E:54:7D:9F:75:02:7F:8C: 41:FE:E7:AA:54:86:A8:A8 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Dec 1 08:55:00.057 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:FC:C0:AC:F2:4E:7E:C6:E4:1A:AC:9D: 59:64:17:58:A6:0D:7A:CE:E7:A2:71:3B:58:22:C5:D1: 31:27:C8:2D:02:02:20:3E:61:69:20:6D:FE:16:40:BC: 0B:82:66:BF:DC:BA:6D:C7:04:BB:E2:F9:DB:96:16:E9: 08:C2:73:08:67:8F:80 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : AC:AB:30:70:6C:EB:EC:84:31:F4:13:D2:F4:91:5F:11: 1E:42:24:43:B1:F2:A6:8C:4F:3C:2B:3B:A7:1E:02:C3 Timestamp : Dec 1 08:55:00.073 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:E1:3A:F8:03:00:24:9B:76:0F:B8:B1: FB:7C:60:BD:CC:F8:C7:7D:FC:9E:D5:83:5A:07:69:FD: 29:5B:6B:E7:B6:02:20:5A:E8:2D:31:4D:3F:20:B8:35: F0:8B:20:CF:E6:D5:26:18:29:9B:AB:46:82:C4:D1:75: 03:45:AF:93:7E:4B:D6
-----BEGIN CERTIFICATE----- MIIHIjCCBgqgAwIBAgIQD55Te9y6Xd14l6Sdyhrx9jANBgkqhkiG9w0BAQsFADBg MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3 d3cuZGlnaWNlcnQuY29tMR8wHQYDVQQDExZSYXBpZFNTTCBUTFMgUlNBIENBIEcx MB4XDTI1MTIwMTAwMDAwMFoXDTI3MDEwMTIzNTk1OVowGjEYMBYGA1UEAxMPd3d3 LmJyYXRzY2hpLmNoMIICIjANBgkqhkiG9w0BAQEFAAOCAg8AMIICCgKCAgEAvbHa fkKfNqbaF1gLnDPXNAXl++hZt8wwYLyMzwGFK5zYSvG+q0gvrzF0kGVNVslA4dal NmfazV0q46fdRVQsakN8bvgDzgm70lxfA1/5lNbMQBuTw8n730P85K3cL3wqCtGf XO9J5RxKu3a8Y46hVxHPqIwZC4wDG9sMPno1ifJ98jFwUEzRAZvOUU3jfKuGXRbg GlpHl6nsT6BFaOWoYwURbXP+Wa3VqmDUmVjFds7vqNMJ0IWKJC51TFCMiEKE8FBu AGFAaAWmwrkhxN+UheF/EupwqzMovXeNlQeOPCJ22CQ90RKO/OUINuh5Fo3w1S7z LC49t7W0BFjZ2ySWvoq5CbInzVZ6S+SyOJPIvhpVU4XTAaP0laJScxtvrCmd/tEp 7pTeQ9IjrgRtk9vxazVzN0gVu/ir1bHmc4OgqlZiWoEqps/dDD1QTIuSSUehPWqE +beHG/+J1EDqlY81CRiugwg/5m7L7W9itxYtdKMcRLTf9vE0+0A6bpVRKS2xiw+H AA6LhR0sAFCAcq/JofNTPpQDuCOC0x4eql6gX4L8GANVQVznKv/H2b+rrzZbk336 F1U55aduCbk2iOlobtw9j07bMMbllbHdQo9VDYQPmg9XrWVWH0hDOqK7CBQhpbsU QMChVP5BwGWIw4pgfoDSm8BZpV4bSLsYsPvNqg0CAwEAAaOCAxwwggMYMB8GA1Ud IwQYMBaAFAzbbIJJD0pnCrgU7nrESFKI61Y4MB0GA1UdDgQWBBQmXvlCessmIOHB hZGLXr2dbb73eTAnBgNVHREEIDAegg93d3cuYnJhdHNjaGkuY2iCC2JyYXRzY2hp LmNoMD4GA1UdIAQ3MDUwMwYGZ4EMAQIBMCkwJwYIKwYBBQUHAgEWG2h0dHA6Ly93 d3cuZGlnaWNlcnQuY29tL0NQUzAOBgNVHQ8BAf8EBAMCBaAwEwYDVR0lBAwwCgYI KwYBBQUHAwEwPwYDVR0fBDgwNjA0oDKgMIYuaHR0cDovL2NkcC5yYXBpZHNzbC5j b20vUmFwaWRTU0xUTFNSU0FDQUcxLmNybDB2BggrBgEFBQcBAQRqMGgwJgYIKwYB BQUHMAGGGmh0dHA6Ly9zdGF0dXMucmFwaWRzc2wuY29tMD4GCCsGAQUFBzAChjJo dHRwOi8vY2FjZXJ0cy5yYXBpZHNzbC5jb20vUmFwaWRTU0xUTFNSU0FDQUcxLmNy dDAMBgNVHRMBAf8EAjAAMIIBfwYKKwYBBAHWeQIEAgSCAW8EggFrAWkAdwBMY9yY 5Zwdq4j2Hoo93q6Pq0SjN3tfm5TD+6Gc/MG+JgAAAZrZH1MDAAAEAwBIMEYCIQCw kDsazX4p0Y+WNIj68QC2HBnovTLkqyIKd9JTzWS+/QIhAJEgyYdumlRTS0BYrhxJ z2ueVH2fdQJ/jEH+56pUhqioAHYAHJ9oLOn68EVpUPgbloqH3dsyENhM5siy44JS SsTPWZ8AAAGa2R9S2QAABAMARzBFAiEA/MCs8k5+xuQarJ1ZZBdYpg16zueicTtY IsXRMSfILQICID5haSBt/hZAvAuCZr/cum3HBLvi+duWFukIwnMIZ4+AAHYArKsw cGzr7IQx9BPS9JFfER5CJEOx8qaMTzwrO6ceAsMAAAGa2R9S6QAABAMARzBFAiEA 4Tr4AwAkm3YPuLH7fGC9zPjHffye1YNaB2n9KVtr57YCIFroLTFNPyC4NfCLIM/m 1SYYKZurRoLE0XUDRa+TfkvWMA0GCSqGSIb3DQEBCwUAA4IBAQCVywIK7J2AIwMD GujOHx7URbM99+OJo735CA6O5WgCSeh8VE0YcBrtZWv0A6Mv7YrEMvGjkNL63Uzx bJfcnCRZKDn9AOQ23snibtoi9uhwljq8z0YzrJ5nsoSOWlvgnG9ztwn6JCLPTMkg QMjKeDV65VUc7CZYx6rDqeN4OI7MZEcg2xJmjqJjstTpxRW0E646qmq4QIxidL5n gnfeJVFC4To7hf63zwzVe06coJzEJO20QzymrYfIfXFHKqFe/CAPA/mixe9uZ63X yBy+uue1xUvbLiwoFsqwyAyF/aK+JyhgGaOwD22zI3wTJ7GTAyDJGtkxr/vZ3K4C AvV8AN6E -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-23T15:24:23+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
- Issuer
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
- Valid from
- 2017-11-02T12:24:33+00:00
- Expires
- 2027-11-02T12:24:33+00:00
- Days remaining
- 404
- Serial (hex)
- 0B259422CED9812A15A04E99528A0EFA
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B
Certificate extensions & PEM
- subjectKeyIdentifier
- 0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
- authorityKeyIdentifier
- 4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- basicConstraints
- CA:TRUE, pathlen:0
- authorityInfoAccess
- OCSP - URI:http://ocsp.digicert.com
- crlDistributionPoints
- Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
- certificatePolicies
- Policy: 2.16.840.1.114412.1.1 CPS: https://www.digicert.com/CPS Policy: 2.16.840.1.114412.1.2 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2
-----BEGIN CERTIFICATE----- MIIEszCCA5ugAwIBAgIQCyWUIs7ZgSoVoE6ZUooO+jANBgkqhkiG9w0BAQsFADBh MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3 d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH MjAeFw0xNzExMDIxMjI0MzNaFw0yNzExMDIxMjI0MzNaMGAxCzAJBgNVBAYTAlVT MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j b20xHzAdBgNVBAMTFlJhcGlkU1NMIFRMUyBSU0EgQ0EgRzEwggEiMA0GCSqGSIb3 DQEBAQUAA4IBDwAwggEKAoIBAQC/uVklRBI1FuJdUEkFCuDL/I3aJQiaZ6aibRHj ap/ap9zy1aYNrphe7YcaNwMoPsZvXDR+hNJOo9gbgOYVTPq8gXc84I75YKOHiVA4 NrJJQZ6p2sJQyqx60HkEIjzIN+1LQLfXTlpuznToOa1hyTD0yyitFyOYwURM+/CI 8FNFMpBhw22hpeAQkOOLmsqT5QZJYeik7qlvn8gfD+XdDnk3kkuuu0eG+vuyrSGr 5uX5LRhFWlv1zFQDch/EKmd163m6z/ycx/qLa9zyvILc7cQpb+k7TLra9WE17YPS n9ANjG+ECo9PDW3N9lwhKQCNvw1gGoguyCQu7HE7BnW8eSSFAgMBAAGjggFmMIIB YjAdBgNVHQ4EFgQUDNtsgkkPSmcKuBTuesRIUojrVjgwHwYDVR0jBBgwFoAUTiJU IBiV5uNu5g/6+rkS7QYXjzkwDgYDVR0PAQH/BAQDAgGGMB0GA1UdJQQWMBQGCCsG AQUFBwMBBggrBgEFBQcDAjASBgNVHRMBAf8ECDAGAQH/AgEAMDQGCCsGAQUFBwEB BCgwJjAkBggrBgEFBQcwAYYYaHR0cDovL29jc3AuZGlnaWNlcnQuY29tMEIGA1Ud HwQ7MDkwN6A1oDOGMWh0dHA6Ly9jcmwzLmRpZ2ljZXJ0LmNvbS9EaWdpQ2VydEds b2JhbFJvb3RHMi5jcmwwYwYDVR0gBFwwWjA3BglghkgBhv1sAQEwKjAoBggrBgEF BQcCARYcaHR0cHM6Ly93d3cuZGlnaWNlcnQuY29tL0NQUzALBglghkgBhv1sAQIw CAYGZ4EMAQIBMAgGBmeBDAECAjANBgkqhkiG9w0BAQsFAAOCAQEAGUSlOb4K3Wtm SlbmE50UYBHXM0SKXPqHMzk6XQUpCheF/4qU8aOhajsyRQFDV1ih/uPIg7YHRtFi CTq4G+zb43X1T77nJgSOI9pq/TqCwtukZ7u9VLL3JAq3Wdy2moKLvvC8tVmRzkAe 0xQCkRKIjbBG80MSyDX/R4uYgj6ZiNT/Zg6GI6RofgqgpDdssLc0XIRQEotxIZcK zP3pGJ9FCbMHmMLLyuBd+uCWvVcF2ogYAawufChS/PT61D9rqzPRS5I2uqa3tmIT 44JhJgWhBnFMb7AGQkvNq9KNS9dd3GWc17H/dXa1enoxzWjE0hBdFjxPhUb0W3wi 8o34/m8Fxw== -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
- Issuer
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
- Valid from
- 2013-08-01T12:00:00+00:00
- Expires
- 2038-01-15T12:00:00+00:00
- Days remaining
- 4131
- Serial (hex)
- 033AF1E6A711A9A0BB2864B11D09FAE5
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
CB:3C:CB:B7:60:31:E5:E0:13:8F:8D:D3:9A:23:F9:DE:47:FF:C3:5E:43:C1:14:4C:EA:27:D4:6A:5A:B1:CB:5F
Certificate extensions & PEM
- basicConstraints
- CA:TRUE
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- subjectKeyIdentifier
- 4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
-----BEGIN CERTIFICATE----- MIIDjjCCAnagAwIBAgIQAzrx5qcRqaC7KGSxHQn65TANBgkqhkiG9w0BAQsFADBh MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3 d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH MjAeFw0xMzA4MDExMjAwMDBaFw0zODAxMTUxMjAwMDBaMGExCzAJBgNVBAYTAlVT MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j b20xIDAeBgNVBAMTF0RpZ2lDZXJ0IEdsb2JhbCBSb290IEcyMIIBIjANBgkqhkiG 9w0BAQEFAAOCAQ8AMIIBCgKCAQEAuzfNNNx7a8myaJCtSnX/RrohCgiN9RlUyfuI 2/Ou8jqJkTx65qsGGmvPrC3oXgkkRLpimn7Wo6h+4FR1IAWsULecYxpsMNzaHxmx 1x7e/dfgy5SDN67sH0NO3Xss0r0upS/kqbitOtSZpLYl6ZtrAGCSYP9PIUkY92eQ q2EGnI/yuum06ZIya7XzV+hdG82MHauVBJVJ8zUtluNJbd134/tJS7SsVQepj5Wz tCO7TG1F8PapspUwtP1MVYwnSlcUfIKdzXOS0xZKBgyMUNGPHgm+F6HmIcr9g+UQ vIOlCsRnKPZzFBQ9RnbDhxSJITRNrw9FDKZJobq7nMWxM4MphQIDAQABo0IwQDAP BgNVHRMBAf8EBTADAQH/MA4GA1UdDwEB/wQEAwIBhjAdBgNVHQ4EFgQUTiJUIBiV 5uNu5g/6+rkS7QYXjzkwDQYJKoZIhvcNAQELBQADggEBAGBnKJRvDkhj6zHd6mcY 1Yl9PMWLSn/pvtsrF9+wX3N3KjITOYFnQoQj8kVnNeyIv/iPsGEMNKSuIEyExtv4 NeF22d+mQrvHRAiGfzZ0JFrabA0UWTW98kndth/Jsw1HKj2ZL7tcu7XUIOGZX1NG Fdtom/DzMNU+MeKNhJ7jitralj41E6Vf8PlwUHBHQRFXGU7Aj64GxJUTFy8bJZ91 8rGOmaFvE7FBcf6IKshPECBV1/MUReXgRPTqh5Uykw7+U0b6LJ3/iyK5S9kJRaTe pLiaWN0bfVKfjllDiIGknibVb63dDcY3fe0Dkhvld1927jyNxF1WW6LZZm6zNTfl MrY= -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.