SSL certificate
TLSv1.3cgi.com · 128.129.48.48:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- C=CA ST=Quebec O=CGI Information Systems and Management Consultants Inc CN=cgi.com
- Issuer
- C=CA O=Entrust Limited CN=Entrust OV TLS Issuing RSA CA 2
- Valid from
- 2025-10-06T00:00:00+00:00
- Expires
- 2026-11-06T23:59:59+00:00
- Days remaining
- 31
- Serial (hex)
- CF3776F24CC0151B7F575FFA92D3BE9A
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:cgi.com, DNS:admin.cgi.com, DNS:cgicomci.ent.cgi.com, DNS:cgicomsb.ent.cgi.com, DNS:cgicomvs.ent.cgi.com, DNS:data.cgi.com, DNS:dev.ent.cgi.com, DNS:failover-ak.ent.cgi.com, DNS:mycgi.cgi.com, DNS:ppcgi.ent.cgi.com, DNS:preprod.ent.cgi.com, DNS:prod-ak.ent.cgi.com, DNS:prod8.cgi.com, DNS:uat.cgi.com, DNS:uat.ent.cgi.com, DNS:uatcgi-ak.ent.cgi.com, DNS:uatcgi.ent.cgi.com, DNS:web.cgi.com, DNS:www.cgi.com
SHA-256 fingerprint
25:5D:4C:46:FD:DE:80:19:0E:B0:9A:F4:F2:D4:DB:BB:A0:69:A0:5D:B5:F1:BF:CE:A4:EE:E9:C1:63:46:94:3D
Certificate extensions & PEM
- authorityKeyIdentifier
- 17:D1:AF:00:74:F9:55:FB:52:37:D8:84:76:0B:5B:12:8A:50:5A:C5
- subjectKeyIdentifier
- 3E:75:F4:52:16:E3:0D:F9:5B:F7:97:6F:BC:6C:58:71:5B:7C:B0:70
- keyUsage
- Digital Signature, Key Encipherment
- basicConstraints
- CA:FALSE
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: 2.23.140.1.2.2
- crlDistributionPoints
- Full Name: URI:http://crl.sectigo.com/EntrustOVTLSIssuingRSACA2.crl
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/EntrustOVTLSIssuingRSACA2.crt OCSP - URI:http://ocsp.sectigo.com
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D8:09:55:3B:94:4F:7A:FF:C8:16:19:6F:94:4F:85:AB: B0:F8:FC:5E:87:55:26:0F:15:D1:2E:72:BB:45:4B:14 Timestamp : Oct 6 17:39:58.802 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:F9:DE:35:08:8C:82:12:B0:DF:BA:11: 7A:47:B8:4E:9F:F2:FE:7F:B3:E1:69:FF:84:73:11:E6: E6:B8:C5:6A:37:02:21:00:C7:48:D2:84:DF:60:1C:32: 86:D4:8C:6A:C8:36:40:EC:A3:CF:3F:93:21:DD:F6:A3: 8F:C3:FA:53:E5:CD:4F:A9 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : AF:67:88:3B:57:B0:4E:DD:8F:A6:D9:7E:F6:2E:A8:EB: 81:0A:C7:71:60:F0:24:5E:55:D6:0C:2F:E7:85:87:3A Timestamp : Oct 6 17:39:58.910 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:F4:09:0C:CC:87:80:21:5B:E3:7B:46: 49:D8:09:B1:36:84:9B:EE:F1:2B:DB:07:5C:1D:4C:D9: 83:B7:E9:CD:5D:02:20:45:4F:4B:F1:C9:27:18:10:6F: B6:0F:BE:DE:45:49:94:2E:8B:B2:3A:4F:6E:A7:1A:53: 6C:EB:C6:96:DC:E0:62 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : AC:AB:30:70:6C:EB:EC:84:31:F4:13:D2:F4:91:5F:11: 1E:42:24:43:B1:F2:A6:8C:4F:3C:2B:3B:A7:1E:02:C3 Timestamp : Oct 6 17:39:58.699 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:3E:E6:B2:5E:61:93:81:E8:BB:5C:C6:F3: D1:5A:36:00:0C:21:E6:1D:D3:13:95:F9:7D:50:B7:8E: 4E:8C:2A:37:02:20:4C:95:59:46:54:60:24:EC:78:3F: B9:3E:77:2C:56:7F:38:1A:80:77:E7:11:42:C7:45:AC: C2:D0:7E:A6:07:18
- subjectAltName
- DNS:cgi.com, DNS:admin.cgi.com, DNS:cgicomci.ent.cgi.com, DNS:cgicomsb.ent.cgi.com, DNS:cgicomvs.ent.cgi.com, DNS:data.cgi.com, DNS:dev.ent.cgi.com, DNS:failover-ak.ent.cgi.com, DNS:mycgi.cgi.com, DNS:ppcgi.ent.cgi.com, DNS:preprod.ent.cgi.com, DNS:prod-ak.ent.cgi.com, DNS:prod8.cgi.com, DNS:uat.cgi.com, DNS:uat.ent.cgi.com, DNS:uatcgi-ak.ent.cgi.com, DNS:uatcgi.ent.cgi.com, DNS:web.cgi.com, DNS:www.cgi.com
-----BEGIN CERTIFICATE----- MIIIBjCCBm6gAwIBAgIRAM83dvJMwBUbf1df+pLTvpowDQYJKoZIhvcNAQELBQAw UTELMAkGA1UEBhMCQ0ExGDAWBgNVBAoTD0VudHJ1c3QgTGltaXRlZDEoMCYGA1UE AxMfRW50cnVzdCBPViBUTFMgSXNzdWluZyBSU0EgQ0EgMjAeFw0yNTEwMDYwMDAw MDBaFw0yNjExMDYyMzU5NTlaMHExCzAJBgNVBAYTAkNBMQ8wDQYDVQQIEwZRdWVi ZWMxPzA9BgNVBAoTNkNHSSBJbmZvcm1hdGlvbiBTeXN0ZW1zIGFuZCBNYW5hZ2Vt ZW50IENvbnN1bHRhbnRzIEluYzEQMA4GA1UEAxMHY2dpLmNvbTCCASIwDQYJKoZI hvcNAQEBBQADggEPADCCAQoCggEBAO8MT0a99sDIwlHvr7+RDq0vbtxhyZfKTYwx o2g6o0shpwvontcmqt04MIK/sKwea/bUWmb31/zrCZ8eV0/hxonc3zQmoW06JHmC sI/wYJwjw9PelxCgPFGJNh1FT+l7cOXRBEPxf6w3M1Gf9zoCSuVLYExw1eDhAYWq P8BJeWrNWlJZ0Ujb9ZvkW088kONPQOC8YC2XF/cA5ws5Y3Wes4MSPIGaVG5cUig5 nnU23eHU+YnqFv0rXaIsomTyqJeGcMESwnBBl/QTuzAG2093K1kdNmtmc+VO5aD9 anU+1zDX+Ido0gN4uy7O0iYzAl6n2kriBeMLYQaFkXoBacSBFasCAwEAAaOCBDcw ggQzMB8GA1UdIwQYMBaAFBfRrwB0+VX7UjfYhHYLWxKKUFrFMB0GA1UdDgQWBBQ+ dfRSFuMN+Vv3l2+8bFhxW3ywcDAOBgNVHQ8BAf8EBAMCBaAwDAYDVR0TAQH/BAIw ADAdBgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwEwYDVR0gBAwwCjAIBgZn gQwBAgIwRQYDVR0fBD4wPDA6oDigNoY0aHR0cDovL2NybC5zZWN0aWdvLmNvbS9F bnRydXN0T1ZUTFNJc3N1aW5nUlNBQ0EyLmNybDB1BggrBgEFBQcBAQRpMGcwQAYI KwYBBQUHMAKGNGh0dHA6Ly9jcnQuc2VjdGlnby5jb20vRW50cnVzdE9WVExTSXNz dWluZ1JTQUNBMi5jcnQwIwYIKwYBBQUHMAGGF2h0dHA6Ly9vY3NwLnNlY3RpZ28u Y29tMIIBfgYKKwYBBAHWeQIEAgSCAW4EggFqAWgAdwDYCVU7lE96/8gWGW+UT4Wr sPj8XodVJg8V0S5yu0VLFAAAAZm6m9TSAAAEAwBIMEYCIQD53jUIjIISsN+6EXpH uE6f8v5/s+Fp/4RzEebmuMVqNwIhAMdI0oTfYBwyhtSMasg2QOyjzz+TId32o4/D +lPlzU+pAHYAr2eIO1ewTt2Pptl+9i6o64EKx3Fg8CReVdYML+eFhzoAAAGZupvV PgAABAMARzBFAiEA9AkMzIeAIVvje0ZJ2AmxNoSb7vEr2wdcHUzZg7fpzV0CIEVP S/HJJxgQb7YPvt5FSZQui7I6T26nGlNs68aW3OBiAHUArKswcGzr7IQx9BPS9JFf ER5CJEOx8qaMTzwrO6ceAsMAAAGZupvUawAABAMARjBEAiA+5rJeYZOB6LtcxvPR WjYADCHmHdMTlfl9ULeOTowqNwIgTJVZRlRgJOx4P7k+dyxWfzgagHfnEULHRazC 0H6mBxgwggFdBgNVHREEggFUMIIBUIIHY2dpLmNvbYINYWRtaW4uY2dpLmNvbYIU Y2dpY29tY2kuZW50LmNnaS5jb22CFGNnaWNvbXNiLmVudC5jZ2kuY29tghRjZ2lj b212cy5lbnQuY2dpLmNvbYIMZGF0YS5jZ2kuY29tgg9kZXYuZW50LmNnaS5jb22C F2ZhaWxvdmVyLWFrLmVudC5jZ2kuY29tgg1teWNnaS5jZ2kuY29tghFwcGNnaS5l bnQuY2dpLmNvbYITcHJlcHJvZC5lbnQuY2dpLmNvbYITcHJvZC1hay5lbnQuY2dp LmNvbYINcHJvZDguY2dpLmNvbYILdWF0LmNnaS5jb22CD3VhdC5lbnQuY2dpLmNv bYIVdWF0Y2dpLWFrLmVudC5jZ2kuY29tghJ1YXRjZ2kuZW50LmNnaS5jb22CC3dl Yi5jZ2kuY29tggt3d3cuY2dpLmNvbTANBgkqhkiG9w0BAQsFAAOCAYEAXh30OBnP hKTwxrQKriK8oHTF/yKSpzBoZ4Cy1KLALqaE1w+vExPdkVg/mHAgwi1Kpq/uqPrt ntgR/DMeAZNb+Xk++tN0bZFtkkqOkCy3UlJLVwbupDCSfn1JYg6ja/TDdLOtCifD FXcHVWUSqtSi+8omAddKNalH2/2Gs2dsk+abFfSW1Rzs7juk6kfcVLpGsckuy8LE lmrFlC854VTl/IYqwdxsRhfx8io6JxKv0g2nG8udH6YizmWqLs8QA4aGMa3SBxos db5U1B2PkLbFsMbzcB3eGM9fUDYR1G8+zDoFJCVjnyEuAGcJA5Jx4FwYnBKWRcQd KeVPWtYJ9eymNcqpOlmTHWvCCxhRdVzDn9xnBYFa0QDOBXl5tndK9NgKhukPuGsb xt+sC4RwcUtBULBLsDdXAM9ugPG13Fgjc0i8sxCGM27/q7T1SGURizD0sTfB+wDq k6h5yhrz2Ru1wuI9F7gMB3mScmTw2UAQWqdeQilny3+D+9tv8OCNxZBD -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-10-06T21:12:35+00:00
Server-presented chain · 1 additional certificate
Chain certificate 1
- Subject
- C=CA O=Entrust Limited CN=Entrust OV TLS Issuing RSA CA 2
- Issuer
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
- Valid from
- 2024-12-11T00:00:00+00:00
- Expires
- 2027-12-10T23:59:59+00:00
- Days remaining
- 430
- Serial (hex)
- 82076AEF563D888D90E75D84A0501C4D
- Signature
- RSA-SHA384
- Public key
- RSA 3072
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
1F:92:7F:37:47:03:06:AF:C3:01:8A:B0:49:E6:BE:1D:3C:0A:3A:45:CA:20:7F:64:F5:32:51:2B:A9:69:EB:94
Certificate extensions & PEM
- authorityKeyIdentifier
- 56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
- subjectKeyIdentifier
- 17:D1:AF:00:74:F9:55:FB:52:37:D8:84:76:0B:5B:12:8A:50:5A:C5
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE, pathlen:0
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: 2.23.140.1.2.2
- crlDistributionPoints
- Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationRootR46.crl
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationRootR46.p7c OCSP - URI:http://ocsp.sectigo.com
-----BEGIN CERTIFICATE----- MIIGNjCCBB6gAwIBAgIRAIIHau9WPYiNkOddhKBQHE0wDQYJKoZIhvcNAQEMBQAw XzELMAkGA1UEBhMCR0IxGDAWBgNVBAoTD1NlY3RpZ28gTGltaXRlZDE2MDQGA1UE AxMtU2VjdGlnbyBQdWJsaWMgU2VydmVyIEF1dGhlbnRpY2F0aW9uIFJvb3QgUjQ2 MB4XDTI0MTIxMTAwMDAwMFoXDTI3MTIxMDIzNTk1OVowUTELMAkGA1UEBhMCQ0Ex GDAWBgNVBAoTD0VudHJ1c3QgTGltaXRlZDEoMCYGA1UEAxMfRW50cnVzdCBPViBU TFMgSXNzdWluZyBSU0EgQ0EgMjCCAaIwDQYJKoZIhvcNAQEBBQADggGPADCCAYoC ggGBAKo4ANoGIiqBGhTl3Wb2KYyxA/2xdrUR6VP+yFWqlm6BKHKib/XHiiE8UmZO iUQzSWNXKWNRwuVrzq1gzFKLfU8FiV9rCRd+uW5JpzxLVO7Ojzpxj6/9P3oYpiO6 3T51mxqiEv9c2wKrO8aY3d4v/FnzTcbytQI2W4a2vKq+ZV/61Ph3+a26Y16KJMWg LKKeRNEsOxoa/qr7ro8T0/6CzQhxKnVeuJMsOiVV45WqhFmUUx0FOFbH9wbPG7Fj ddpkHGUxtdy433BVKvnwbemXDCHy+L1PhidcX3k+vYYD4xbuC3xApQcNBahpn6pG 9AGbbs5vjvs7LAFkewYG+NYH3JcF4f5sPhOFwlEoivxro57coEWzvIheq3dp8U3r /8GyeK6cWK0fp+0w0JhckdKzMUo0Fxi2dlXsmcRch/Borkh9PXv3NGzs5/gmOYcO Pa+46gyrlSHr4t7miFahk0Fpii8kBIZ1fBS/J0O4s85e9zgfMhZv0W5A2reGQQjB 9JFO/QIDAQABo4IBeTCCAXUwHwYDVR0jBBgwFoAUVnNYZJX5khqwEioEYnmhQBWI IUkwHQYDVR0OBBYEFBfRrwB0+VX7UjfYhHYLWxKKUFrFMA4GA1UdDwEB/wQEAwIB hjASBgNVHRMBAf8ECDAGAQH/AgEAMB0GA1UdJQQWMBQGCCsGAQUFBwMBBggrBgEF BQcDAjATBgNVHSAEDDAKMAgGBmeBDAECAjBUBgNVHR8ETTBLMEmgR6BFhkNodHRw Oi8vY3JsLnNlY3RpZ28uY29tL1NlY3RpZ29QdWJsaWNTZXJ2ZXJBdXRoZW50aWNh dGlvblJvb3RSNDYuY3JsMIGEBggrBgEFBQcBAQR4MHYwTwYIKwYBBQUHMAKGQ2h0 dHA6Ly9jcnQuc2VjdGlnby5jb20vU2VjdGlnb1B1YmxpY1NlcnZlckF1dGhlbnRp Y2F0aW9uUm9vdFI0Ni5wN2MwIwYIKwYBBQUHMAGGF2h0dHA6Ly9vY3NwLnNlY3Rp Z28uY29tMA0GCSqGSIb3DQEBDAUAA4ICAQBP/UQxKHBFQTfLCE6B7MkHDnFHqMlk 3boabJl0VxzIyLvMcgY6MVUwG0tOw/0aOPxKMwGTUQ+Mbj06XFQ9zwHP1rWpiGW3 SiJRhsGRY8BXTrU4l34Ysb30q77mTdjLXJfClBXRnVB0Gj/3eQmIIUSG16yjRKm4 g4MMXBK66Egq1VFHDvlSRRwZtiYzgXyv6umJMmtDtWqeyYXK5N1XGQ7UdlPUEpf5 /TI7zsFIR2PpgFmfedXReAtkwfiuwu2lVP5FcUMl9ZJyqSacV0Jd4PXkWKkcIWCb a5KhD7TCCSyiLQWAbZLBG7TX+HBAaIAuCWPG5CaSK2H5qtIUlkrsw7keWBxW1Q6L /j8N7vqb5KRAEDeBWIx9u5OqGORvRSo6FqZ7rq4opmXCMgLhJx4Cojccoj0i+p8o Rfz32Yag1NPGBII2YNvgSbGKcDlpdxtvoKDPXnYn/2KBrJfCssWVadI83XbNc+n+ fdSupnjRzPY0KHx+V0glh3Qx14hYaGFJ0v4Of+kbrUyoHA1Ex5Lb0pZUU6vawIST 2X2bIDtDwJwObKgRRYPwUg+bo1Tp3/JL8uoYfb4ibbQHkMjYgGaartCpFeEZZbHa ZIT+D2OnrLUsZuM4N5slfyi42i3NVnhmmduazaexMoWDATwL/8v2FH2t5Zrz7l++ qBfllYs4GyW26A== -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.