THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

cgi.com · 128.129.48.48:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
C=CA ST=Quebec O=CGI Information Systems and Management Consultants Inc CN=cgi.com
Issuer
C=CA O=Entrust Limited CN=Entrust OV TLS Issuing RSA CA 2
Valid from
2025-10-06T00:00:00+00:00
Expires
2026-11-06T23:59:59+00:00
Days remaining
31
Serial (hex)
CF3776F24CC0151B7F575FFA92D3BE9A
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:cgi.com, DNS:admin.cgi.com, DNS:cgicomci.ent.cgi.com, DNS:cgicomsb.ent.cgi.com, DNS:cgicomvs.ent.cgi.com, DNS:data.cgi.com, DNS:dev.ent.cgi.com, DNS:failover-ak.ent.cgi.com, DNS:mycgi.cgi.com, DNS:ppcgi.ent.cgi.com, DNS:preprod.ent.cgi.com, DNS:prod-ak.ent.cgi.com, DNS:prod8.cgi.com, DNS:uat.cgi.com, DNS:uat.ent.cgi.com, DNS:uatcgi-ak.ent.cgi.com, DNS:uatcgi.ent.cgi.com, DNS:web.cgi.com, DNS:www.cgi.com

SHA-256 fingerprint

25:5D:4C:46:FD:DE:80:19:0E:B0:9A:F4:F2:D4:DB:BB:A0:69:A0:5D:B5:F1:BF:CE:A4:EE:E9:C1:63:46:94:3D
Certificate extensions & PEM
authorityKeyIdentifier
17:D1:AF:00:74:F9:55:FB:52:37:D8:84:76:0B:5B:12:8A:50:5A:C5
subjectKeyIdentifier
3E:75:F4:52:16:E3:0D:F9:5B:F7:97:6F:BC:6C:58:71:5B:7C:B0:70
keyUsage
Digital Signature, Key Encipherment
basicConstraints
CA:FALSE
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
certificatePolicies
Policy: 2.23.140.1.2.2
crlDistributionPoints
Full Name: URI:http://crl.sectigo.com/EntrustOVTLSIssuingRSACA2.crl
authorityInfoAccess
CA Issuers - URI:http://crt.sectigo.com/EntrustOVTLSIssuingRSACA2.crt OCSP - URI:http://ocsp.sectigo.com
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D8:09:55:3B:94:4F:7A:FF:C8:16:19:6F:94:4F:85:AB: B0:F8:FC:5E:87:55:26:0F:15:D1:2E:72:BB:45:4B:14 Timestamp : Oct 6 17:39:58.802 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:F9:DE:35:08:8C:82:12:B0:DF:BA:11: 7A:47:B8:4E:9F:F2:FE:7F:B3:E1:69:FF:84:73:11:E6: E6:B8:C5:6A:37:02:21:00:C7:48:D2:84:DF:60:1C:32: 86:D4:8C:6A:C8:36:40:EC:A3:CF:3F:93:21:DD:F6:A3: 8F:C3:FA:53:E5:CD:4F:A9 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : AF:67:88:3B:57:B0:4E:DD:8F:A6:D9:7E:F6:2E:A8:EB: 81:0A:C7:71:60:F0:24:5E:55:D6:0C:2F:E7:85:87:3A Timestamp : Oct 6 17:39:58.910 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:F4:09:0C:CC:87:80:21:5B:E3:7B:46: 49:D8:09:B1:36:84:9B:EE:F1:2B:DB:07:5C:1D:4C:D9: 83:B7:E9:CD:5D:02:20:45:4F:4B:F1:C9:27:18:10:6F: B6:0F:BE:DE:45:49:94:2E:8B:B2:3A:4F:6E:A7:1A:53: 6C:EB:C6:96:DC:E0:62 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : AC:AB:30:70:6C:EB:EC:84:31:F4:13:D2:F4:91:5F:11: 1E:42:24:43:B1:F2:A6:8C:4F:3C:2B:3B:A7:1E:02:C3 Timestamp : Oct 6 17:39:58.699 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:3E:E6:B2:5E:61:93:81:E8:BB:5C:C6:F3: D1:5A:36:00:0C:21:E6:1D:D3:13:95:F9:7D:50:B7:8E: 4E:8C:2A:37:02:20:4C:95:59:46:54:60:24:EC:78:3F: B9:3E:77:2C:56:7F:38:1A:80:77:E7:11:42:C7:45:AC: C2:D0:7E:A6:07:18
subjectAltName
DNS:cgi.com, DNS:admin.cgi.com, DNS:cgicomci.ent.cgi.com, DNS:cgicomsb.ent.cgi.com, DNS:cgicomvs.ent.cgi.com, DNS:data.cgi.com, DNS:dev.ent.cgi.com, DNS:failover-ak.ent.cgi.com, DNS:mycgi.cgi.com, DNS:ppcgi.ent.cgi.com, DNS:preprod.ent.cgi.com, DNS:prod-ak.ent.cgi.com, DNS:prod8.cgi.com, DNS:uat.cgi.com, DNS:uat.ent.cgi.com, DNS:uatcgi-ak.ent.cgi.com, DNS:uatcgi.ent.cgi.com, DNS:web.cgi.com, DNS:www.cgi.com
-----BEGIN CERTIFICATE-----
MIIIBjCCBm6gAwIBAgIRAM83dvJMwBUbf1df+pLTvpowDQYJKoZIhvcNAQELBQAw
UTELMAkGA1UEBhMCQ0ExGDAWBgNVBAoTD0VudHJ1c3QgTGltaXRlZDEoMCYGA1UE
AxMfRW50cnVzdCBPViBUTFMgSXNzdWluZyBSU0EgQ0EgMjAeFw0yNTEwMDYwMDAw
MDBaFw0yNjExMDYyMzU5NTlaMHExCzAJBgNVBAYTAkNBMQ8wDQYDVQQIEwZRdWVi
ZWMxPzA9BgNVBAoTNkNHSSBJbmZvcm1hdGlvbiBTeXN0ZW1zIGFuZCBNYW5hZ2Vt
ZW50IENvbnN1bHRhbnRzIEluYzEQMA4GA1UEAxMHY2dpLmNvbTCCASIwDQYJKoZI
hvcNAQEBBQADggEPADCCAQoCggEBAO8MT0a99sDIwlHvr7+RDq0vbtxhyZfKTYwx
o2g6o0shpwvontcmqt04MIK/sKwea/bUWmb31/zrCZ8eV0/hxonc3zQmoW06JHmC
sI/wYJwjw9PelxCgPFGJNh1FT+l7cOXRBEPxf6w3M1Gf9zoCSuVLYExw1eDhAYWq
P8BJeWrNWlJZ0Ujb9ZvkW088kONPQOC8YC2XF/cA5ws5Y3Wes4MSPIGaVG5cUig5
nnU23eHU+YnqFv0rXaIsomTyqJeGcMESwnBBl/QTuzAG2093K1kdNmtmc+VO5aD9
anU+1zDX+Ido0gN4uy7O0iYzAl6n2kriBeMLYQaFkXoBacSBFasCAwEAAaOCBDcw
ggQzMB8GA1UdIwQYMBaAFBfRrwB0+VX7UjfYhHYLWxKKUFrFMB0GA1UdDgQWBBQ+
dfRSFuMN+Vv3l2+8bFhxW3ywcDAOBgNVHQ8BAf8EBAMCBaAwDAYDVR0TAQH/BAIw
ADAdBgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwEwYDVR0gBAwwCjAIBgZn
gQwBAgIwRQYDVR0fBD4wPDA6oDigNoY0aHR0cDovL2NybC5zZWN0aWdvLmNvbS9F
bnRydXN0T1ZUTFNJc3N1aW5nUlNBQ0EyLmNybDB1BggrBgEFBQcBAQRpMGcwQAYI
KwYBBQUHMAKGNGh0dHA6Ly9jcnQuc2VjdGlnby5jb20vRW50cnVzdE9WVExTSXNz
dWluZ1JTQUNBMi5jcnQwIwYIKwYBBQUHMAGGF2h0dHA6Ly9vY3NwLnNlY3RpZ28u
Y29tMIIBfgYKKwYBBAHWeQIEAgSCAW4EggFqAWgAdwDYCVU7lE96/8gWGW+UT4Wr
sPj8XodVJg8V0S5yu0VLFAAAAZm6m9TSAAAEAwBIMEYCIQD53jUIjIISsN+6EXpH
uE6f8v5/s+Fp/4RzEebmuMVqNwIhAMdI0oTfYBwyhtSMasg2QOyjzz+TId32o4/D
+lPlzU+pAHYAr2eIO1ewTt2Pptl+9i6o64EKx3Fg8CReVdYML+eFhzoAAAGZupvV
PgAABAMARzBFAiEA9AkMzIeAIVvje0ZJ2AmxNoSb7vEr2wdcHUzZg7fpzV0CIEVP
S/HJJxgQb7YPvt5FSZQui7I6T26nGlNs68aW3OBiAHUArKswcGzr7IQx9BPS9JFf
ER5CJEOx8qaMTzwrO6ceAsMAAAGZupvUawAABAMARjBEAiA+5rJeYZOB6LtcxvPR
WjYADCHmHdMTlfl9ULeOTowqNwIgTJVZRlRgJOx4P7k+dyxWfzgagHfnEULHRazC
0H6mBxgwggFdBgNVHREEggFUMIIBUIIHY2dpLmNvbYINYWRtaW4uY2dpLmNvbYIU
Y2dpY29tY2kuZW50LmNnaS5jb22CFGNnaWNvbXNiLmVudC5jZ2kuY29tghRjZ2lj
b212cy5lbnQuY2dpLmNvbYIMZGF0YS5jZ2kuY29tgg9kZXYuZW50LmNnaS5jb22C
F2ZhaWxvdmVyLWFrLmVudC5jZ2kuY29tgg1teWNnaS5jZ2kuY29tghFwcGNnaS5l
bnQuY2dpLmNvbYITcHJlcHJvZC5lbnQuY2dpLmNvbYITcHJvZC1hay5lbnQuY2dp
LmNvbYINcHJvZDguY2dpLmNvbYILdWF0LmNnaS5jb22CD3VhdC5lbnQuY2dpLmNv
bYIVdWF0Y2dpLWFrLmVudC5jZ2kuY29tghJ1YXRjZ2kuZW50LmNnaS5jb22CC3dl
Yi5jZ2kuY29tggt3d3cuY2dpLmNvbTANBgkqhkiG9w0BAQsFAAOCAYEAXh30OBnP
hKTwxrQKriK8oHTF/yKSpzBoZ4Cy1KLALqaE1w+vExPdkVg/mHAgwi1Kpq/uqPrt
ntgR/DMeAZNb+Xk++tN0bZFtkkqOkCy3UlJLVwbupDCSfn1JYg6ja/TDdLOtCifD
FXcHVWUSqtSi+8omAddKNalH2/2Gs2dsk+abFfSW1Rzs7juk6kfcVLpGsckuy8LE
lmrFlC854VTl/IYqwdxsRhfx8io6JxKv0g2nG8udH6YizmWqLs8QA4aGMa3SBxos
db5U1B2PkLbFsMbzcB3eGM9fUDYR1G8+zDoFJCVjnyEuAGcJA5Jx4FwYnBKWRcQd
KeVPWtYJ9eymNcqpOlmTHWvCCxhRdVzDn9xnBYFa0QDOBXl5tndK9NgKhukPuGsb
xt+sC4RwcUtBULBLsDdXAM9ugPG13Fgjc0i8sxCGM27/q7T1SGURizD0sTfB+wDq
k6h5yhrz2Ru1wuI9F7gMB3mScmTw2UAQWqdeQilny3+D+9tv8OCNxZBD
-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-10-06T21:12:35+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=CA O=Entrust Limited CN=Entrust OV TLS Issuing RSA CA 2
Issuer
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
Valid from
2024-12-11T00:00:00+00:00
Expires
2027-12-10T23:59:59+00:00
Days remaining
430
Serial (hex)
82076AEF563D888D90E75D84A0501C4D
Signature
RSA-SHA384
Public key
RSA 3072

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

1F:92:7F:37:47:03:06:AF:C3:01:8A:B0:49:E6:BE:1D:3C:0A:3A:45:CA:20:7F:64:F5:32:51:2B:A9:69:EB:94
Certificate extensions & PEM
authorityKeyIdentifier
56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
subjectKeyIdentifier
17:D1:AF:00:74:F9:55:FB:52:37:D8:84:76:0B:5B:12:8A:50:5A:C5
keyUsage
Digital Signature, Certificate Sign, CRL Sign
basicConstraints
CA:TRUE, pathlen:0
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
certificatePolicies
Policy: 2.23.140.1.2.2
crlDistributionPoints
Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationRootR46.crl
authorityInfoAccess
CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationRootR46.p7c OCSP - URI:http://ocsp.sectigo.com
-----BEGIN CERTIFICATE-----
MIIGNjCCBB6gAwIBAgIRAIIHau9WPYiNkOddhKBQHE0wDQYJKoZIhvcNAQEMBQAw
XzELMAkGA1UEBhMCR0IxGDAWBgNVBAoTD1NlY3RpZ28gTGltaXRlZDE2MDQGA1UE
AxMtU2VjdGlnbyBQdWJsaWMgU2VydmVyIEF1dGhlbnRpY2F0aW9uIFJvb3QgUjQ2
MB4XDTI0MTIxMTAwMDAwMFoXDTI3MTIxMDIzNTk1OVowUTELMAkGA1UEBhMCQ0Ex
GDAWBgNVBAoTD0VudHJ1c3QgTGltaXRlZDEoMCYGA1UEAxMfRW50cnVzdCBPViBU
TFMgSXNzdWluZyBSU0EgQ0EgMjCCAaIwDQYJKoZIhvcNAQEBBQADggGPADCCAYoC
ggGBAKo4ANoGIiqBGhTl3Wb2KYyxA/2xdrUR6VP+yFWqlm6BKHKib/XHiiE8UmZO
iUQzSWNXKWNRwuVrzq1gzFKLfU8FiV9rCRd+uW5JpzxLVO7Ojzpxj6/9P3oYpiO6
3T51mxqiEv9c2wKrO8aY3d4v/FnzTcbytQI2W4a2vKq+ZV/61Ph3+a26Y16KJMWg
LKKeRNEsOxoa/qr7ro8T0/6CzQhxKnVeuJMsOiVV45WqhFmUUx0FOFbH9wbPG7Fj
ddpkHGUxtdy433BVKvnwbemXDCHy+L1PhidcX3k+vYYD4xbuC3xApQcNBahpn6pG
9AGbbs5vjvs7LAFkewYG+NYH3JcF4f5sPhOFwlEoivxro57coEWzvIheq3dp8U3r
/8GyeK6cWK0fp+0w0JhckdKzMUo0Fxi2dlXsmcRch/Borkh9PXv3NGzs5/gmOYcO
Pa+46gyrlSHr4t7miFahk0Fpii8kBIZ1fBS/J0O4s85e9zgfMhZv0W5A2reGQQjB
9JFO/QIDAQABo4IBeTCCAXUwHwYDVR0jBBgwFoAUVnNYZJX5khqwEioEYnmhQBWI
IUkwHQYDVR0OBBYEFBfRrwB0+VX7UjfYhHYLWxKKUFrFMA4GA1UdDwEB/wQEAwIB
hjASBgNVHRMBAf8ECDAGAQH/AgEAMB0GA1UdJQQWMBQGCCsGAQUFBwMBBggrBgEF
BQcDAjATBgNVHSAEDDAKMAgGBmeBDAECAjBUBgNVHR8ETTBLMEmgR6BFhkNodHRw
Oi8vY3JsLnNlY3RpZ28uY29tL1NlY3RpZ29QdWJsaWNTZXJ2ZXJBdXRoZW50aWNh
dGlvblJvb3RSNDYuY3JsMIGEBggrBgEFBQcBAQR4MHYwTwYIKwYBBQUHMAKGQ2h0
dHA6Ly9jcnQuc2VjdGlnby5jb20vU2VjdGlnb1B1YmxpY1NlcnZlckF1dGhlbnRp
Y2F0aW9uUm9vdFI0Ni5wN2MwIwYIKwYBBQUHMAGGF2h0dHA6Ly9vY3NwLnNlY3Rp
Z28uY29tMA0GCSqGSIb3DQEBDAUAA4ICAQBP/UQxKHBFQTfLCE6B7MkHDnFHqMlk
3boabJl0VxzIyLvMcgY6MVUwG0tOw/0aOPxKMwGTUQ+Mbj06XFQ9zwHP1rWpiGW3
SiJRhsGRY8BXTrU4l34Ysb30q77mTdjLXJfClBXRnVB0Gj/3eQmIIUSG16yjRKm4
g4MMXBK66Egq1VFHDvlSRRwZtiYzgXyv6umJMmtDtWqeyYXK5N1XGQ7UdlPUEpf5
/TI7zsFIR2PpgFmfedXReAtkwfiuwu2lVP5FcUMl9ZJyqSacV0Jd4PXkWKkcIWCb
a5KhD7TCCSyiLQWAbZLBG7TX+HBAaIAuCWPG5CaSK2H5qtIUlkrsw7keWBxW1Q6L
/j8N7vqb5KRAEDeBWIx9u5OqGORvRSo6FqZ7rq4opmXCMgLhJx4Cojccoj0i+p8o
Rfz32Yag1NPGBII2YNvgSbGKcDlpdxtvoKDPXnYn/2KBrJfCssWVadI83XbNc+n+
fdSupnjRzPY0KHx+V0glh3Qx14hYaGFJ0v4Of+kbrUyoHA1Ex5Lb0pZUU6vawIST
2X2bIDtDwJwObKgRRYPwUg+bo1Tp3/JL8uoYfb4ibbQHkMjYgGaartCpFeEZZbHa
ZIT+D2OnrLUsZuM4N5slfyi42i3NVnhmmduazaexMoWDATwL/8v2FH2t5Zrz7l++
qBfllYs4GyW26A==
-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →