THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.2

cafedecolombia.com · 200.3.162.94:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
C=CO L=Bogotá O=Federacion Nacional de Cafeteros de Colombia CN=*.cafedecolombia.com
Issuer
C=US O=DigiCert Inc CN=DigiCert Global G2 TLS RSA SHA256 2020 CA1
Valid from
2026-08-29T00:00:00+00:00
Expires
2027-03-15T23:59:59+00:00
Days remaining
164
Serial (hex)
03C251A68C78CB455B6290644A77BD3F
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:*.cafedecolombia.com, DNS:cafedecolombia.com

SHA-256 fingerprint

8D:09:2C:D2:E2:E6:53:2C:C9:CF:3E:76:76:10:7C:51:73:F5:CF:8A:94:1D:E4:72:EF:94:11:31:95:6D:E0:27
Certificate extensions & PEM
authorityKeyIdentifier
74:85:80:C0:66:C7:DF:37:DE:CF:BD:29:37:AA:03:1D:BE:ED:CD:17
subjectKeyIdentifier
B9:BB:06:5D:79:51:EB:D3:D2:28:61:37:44:5C:70:9B:2B:CE:1A:04
subjectAltName
DNS:*.cafedecolombia.com, DNS:cafedecolombia.com
certificatePolicies
Policy: 2.23.140.1.2.2 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalG2TLSRSASHA2562020CA1-1.crl Full Name: URI:http://crl4.digicert.com/DigiCertGlobalG2TLSRSASHA2562020CA1-1.crl
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com CA Issuers - URI:http://cacerts.digicert.com/DigiCertGlobalG2TLSRSASHA2562020CA1-1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Aug 29 15:08:54.127 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:9B:DF:B4:8C:F2:56:DB:06:5C:F2:AE: 9C:5B:F8:D6:AC:2E:0D:7F:7C:87:3B:14:F7:CA:D4:AA: 48:67:D0:10:4C:02:21:00:A4:68:97:91:81:0B:38:9E: 19:FF:FD:67:3E:42:3E:B5:B6:41:83:31:0E:CA:AF:71: C5:4D:F4:D0:23:14:96:50 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D6:D5:8D:A9:D0:17:53:F3:6A:4A:A0:C7:57:49:02:AF: EB:C7:DC:2C:D3:8C:D9:F7:64:C8:0C:89:19:1E:9F:02 Timestamp : Aug 29 15:08:54.120 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:52:92:DB:81:F3:F0:74:31:76:96:BE:6B: 72:4C:F2:22:4B:18:21:7C:76:5C:0A:CF:84:C6:39:96: 28:4A:F3:B4:02:20:06:09:EF:88:FC:25:00:0B:F1:78: 1E:26:83:9E:8E:A7:A4:15:63:F8:DE:CE:CD:4D:02:52: C7:08:00:BF:BD:DC Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 44:C2:BD:0C:E9:14:0E:64:A5:C9:4A:01:93:0A:5A:A1: BB:35:97:0E:00:EE:11:16:89:68:2A:1C:44:D7:B5:66 Timestamp : Aug 29 15:08:54.183 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:5F:86:7E:3D:9E:15:81:4A:31:6E:2F:8C: C7:7D:A5:A0:7B:CD:25:16:5C:76:DC:35:78:27:54:AD: 38:39:80:1D:02:20:17:45:05:73:9D:9C:FB:53:B8:E8: 48:01:FF:4E:F4:C1:1A:05:9D:47:4F:24:70:F6:98:5C: FD:DF:67:83:08:68
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: ECDHE-RSA-AES128-GCM-SHA256 · Checked 2026-10-02T00:22:22+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=US O=DigiCert Inc CN=DigiCert Global G2 TLS RSA SHA256 2020 CA1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2021-03-30T00:00:00+00:00
Expires
2031-03-29T23:59:59+00:00
Days remaining
1639
Serial (hex)
0CF5BD062B5602F47AB8502C23CCF066
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

C8:02:5F:9F:C6:5F:DF:C9:5B:3C:A8:CC:78:67:B9:A5:87:B5:27:79:73:95:79:17:46:3F:C8:13:D0:B6:25:A9
Certificate extensions & PEM
basicConstraints
CA:TRUE, pathlen:0
subjectKeyIdentifier
74:85:80:C0:66:C7:DF:37:DE:CF:BD:29:37:AA:03:1D:BE:ED:CD:17
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com CA Issuers - URI:http://cacerts.digicert.com/DigiCertGlobalRootG2.crt
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.2.1 Policy: 2.23.140.1.1 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2 Policy: 2.23.140.1.2.3
-----BEGIN CERTIFICATE-----
MIIEyDCCA7CgAwIBAgIQDPW9BitWAvR6uFAsI8zwZjANBgkqhkiG9w0BAQsFADBh
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH
MjAeFw0yMTAzMzAwMDAwMDBaFw0zMTAzMjkyMzU5NTlaMFkxCzAJBgNVBAYTAlVT
MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxMzAxBgNVBAMTKkRpZ2lDZXJ0IEdsb2Jh
bCBHMiBUTFMgUlNBIFNIQTI1NiAyMDIwIENBMTCCASIwDQYJKoZIhvcNAQEBBQAD
ggEPADCCAQoCggEBAMz3EGJPprtjb+2QUlbFbSd7ehJWivH0+dbn4Y+9lavyYEEV
cNsSAPonCrVXOFt9slGTcZUOakGUWzUb+nv6u8W+JDD+Vu/E832X4xT1FE3LpxDy
FuqrIvAxIhFhaZAmunjZlx/jfWardUSVc8is/+9dCopZQ+GssjoP80j812s3wWPc
3kbW20X+fSP9kOhRBx5Ro1/tSUZUfyyIxfQTnJcVPAPooTncaQwywa8WV0yUR0J8
osicfebUTVSvQpmowQTCd5zWSOTOEeAqgJnwQ3DPP3Zr0UxJqyRewg2C/Uaoq2yT
zGJSQnWS+Jr6Xl6ysGHlHx+5fwmY6D36g39HaaECAwEAAaOCAYIwggF+MBIGA1Ud
EwEB/wQIMAYBAf8CAQAwHQYDVR0OBBYEFHSFgMBmx9833s+9KTeqAx2+7c0XMB8G
A1UdIwQYMBaAFE4iVCAYlebjbuYP+vq5Eu0GF485MA4GA1UdDwEB/wQEAwIBhjAd
BgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwdgYIKwYBBQUHAQEEajBoMCQG
CCsGAQUFBzABhhhodHRwOi8vb2NzcC5kaWdpY2VydC5jb20wQAYIKwYBBQUHMAKG
NGh0dHA6Ly9jYWNlcnRzLmRpZ2ljZXJ0LmNvbS9EaWdpQ2VydEdsb2JhbFJvb3RH
Mi5jcnQwQgYDVR0fBDswOTA3oDWgM4YxaHR0cDovL2NybDMuZGlnaWNlcnQuY29t
L0RpZ2lDZXJ0R2xvYmFsUm9vdEcyLmNybDA9BgNVHSAENjA0MAsGCWCGSAGG/WwC
ATAHBgVngQwBATAIBgZngQwBAgEwCAYGZ4EMAQICMAgGBmeBDAECAzANBgkqhkiG
9w0BAQsFAAOCAQEAkPFwyyiXaZd8dP3A+iZ7U6utzWX9upwGnIrXWkOH7U1MVl+t
wcW1BSAuWdH/SvWgKtiwla3JLko716f2b4gp/DA/JIS7w7d7kwcsr4drdjPtAFVS
slme5LnQ89/nD/7d+MS5EHKBCQRfz5eeLjJ1js+aWNJXMX43AYGyZm0pGrFmCW3R
bpD0ufovARTFXFZkAdl9h6g4U5+LXUZtXMYnhIHUfoyMo5tS58aI7Dd8KvvwVVo4
chDYABPPTHPbqjc1qCmBaZx2vN4Ye5DUys/vZwP9BFohFrH/6j/f3IL16/RZkiMN
JCqVJUzKoZHm1Lesh3Sz8W2jmdv51b2EQJ8HmA==
-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →