THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

cmich.edu · 20.40.202.0:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=cmich.edu
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=GeoTrust TLS RSA CA G1
Valid from
2026-09-30T00:00:00+00:00
Expires
2027-03-30T23:59:59+00:00
Days remaining
178
Serial (hex)
0AA12BC99BD71B81723A457F1F44AC87
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:cmich.edu

SHA-256 fingerprint

9A:EF:25:3A:6E:94:B8:5B:39:6E:28:DD:13:14:3E:06:09:07:BA:45:84:0E:AE:4A:73:DB:C3:50:C6:2C:73:2B
Certificate extensions & PEM
authorityKeyIdentifier
94:4F:D4:5D:8B:E4:A4:E2:A6:80:FE:FD:D8:F9:00:EF:A3:BE:02:57
subjectKeyIdentifier
C1:FF:3E:65:04:E2:CB:0E:A2:CC:04:30:3F:7C:C7:87:8F:22:AA:D6
subjectAltName
DNS:cmich.edu
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
crlDistributionPoints
Full Name: URI:http://cdp.geotrust.com/GeoTrustTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.geotrust.com CA Issuers - URI:http://cacerts.geotrust.com/GeoTrustTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Sep 30 12:55:11.768 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:26:00:DF:21:E2:E0:E9:F3:39:60:E7:9A: 73:8F:93:30:AD:86:62:81:C7:E9:A3:20:8A:A5:4E:9C: 19:B8:BA:00:02:20:56:09:94:09:7E:3E:19:6D:D4:F9: 2B:B9:09:38:13:F4:EB:17:46:92:82:B5:9F:CE:15:21: E8:C5:01:F8:08:54 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 44:C2:BD:0C:E9:14:0E:64:A5:C9:4A:01:93:0A:5A:A1: BB:35:97:0E:00:EE:11:16:89:68:2A:1C:44:D7:B5:66 Timestamp : Sep 30 12:55:11.815 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:79:E0:BE:A7:4C:6B:BD:73:8A:36:A3:E6: 17:88:E7:EA:D6:93:FA:98:5B:B8:2D:C9:01:33:37:88: 51:3C:93:5C:02:20:3D:89:06:B8:EB:01:EB:71:BB:B3: EC:72:44:DF:E3:DF:66:7A:21:3A:75:C0:0C:9C:35:5F: 52:DA:A5:77:21:4E Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Sep 30 12:55:11.915 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:70:21:29:B7:AD:28:1C:9E:CC:CD:1D:86: 41:B6:C2:4E:54:34:80:F0:99:3F:CE:94:9A:8E:37:28: 86:7B:A3:4B:02:20:29:E5:04:62:48:F8:A7:ED:76:D6: F1:87:4A:67:05:52:07:0C:BF:B0:01:00:06:4D:BB:F8: 8B:C8:07:30:25:94
-----BEGIN CERTIFICATE-----
MIIGDzCCBPegAwIBAgIQCqEryZvXG4FyOkV/H0SshzANBgkqhkiG9w0BAQsFADBg
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMR8wHQYDVQQDExZHZW9UcnVzdCBUTFMgUlNBIENBIEcx
MB4XDTI2MDkzMDAwMDAwMFoXDTI3MDMzMDIzNTk1OVowFDESMBAGA1UEAxMJY21p
Y2guZWR1MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAqUa93IRBJETs
Zf2BWMbkXVJkgbtTazr/kLrZ4OXZ1jljARvL+tyXnQTxVCJ8KFR5S37Ssr6ViJWS
MttMkZBbfHCicMpmjGnwpoN0ybQhpyacl/ZLrl0N+MSGMaq7nrHk5mJ2/4t3ESRX
U15ujQIEcEkyV8Px2r+HoaiIr+h3P1jW20BMzr7eK5ZCkNcM0wwoUsmnTMEsXiTi
grhP12BEtua8WsO2G2clUgejEowT2q6MPkMvE4QxHLdB+Drovl8P6vC1PNVZpuhU
bvIF/LPvQTVpa5DJw7fM2Pohwhhc0Z4YLOG+cxSOrQi+gkKT/H5J45wb/wikUBpk
Iu5eQoor3QIDAQABo4IDDzCCAwswHwYDVR0jBBgwFoAUlE/UXYvkpOKmgP792PkA
76O+AlcwHQYDVR0OBBYEFMH/PmUE4ssOoswEMD98x4ePIqrWMBQGA1UdEQQNMAuC
CWNtaWNoLmVkdTA+BgNVHSAENzA1MDMGBmeBDAECATApMCcGCCsGAQUFBwIBFhto
dHRwOi8vd3d3LmRpZ2ljZXJ0LmNvbS9DUFMwDgYDVR0PAQH/BAQDAgWgMB0GA1Ud
JQQWMBQGCCsGAQUFBwMBBggrBgEFBQcDAjA/BgNVHR8EODA2MDSgMqAwhi5odHRw
Oi8vY2RwLmdlb3RydXN0LmNvbS9HZW9UcnVzdFRMU1JTQUNBRzEuY3JsMHYGCCsG
AQUFBwEBBGowaDAmBggrBgEFBQcwAYYaaHR0cDovL3N0YXR1cy5nZW90cnVzdC5j
b20wPgYIKwYBBQUHMAKGMmh0dHA6Ly9jYWNlcnRzLmdlb3RydXN0LmNvbS9HZW9U
cnVzdFRMU1JTQUNBRzEuY3J0MAwGA1UdEwEB/wQCMAAwggF7BgorBgEEAdZ5AgQC
BIIBawSCAWcBZQB1AExj3JjlnB2riPYeij3ero+rRKM3e1+blMP7oZz8wb4mAAAB
oPJiHpgAAAQDAEYwRAIgJgDfIeLg6fM5YOeac4+TMK2GYoHH6aMgiqVOnBm4ugAC
IFYJlAl+Phlt1PkruQk4E/TrF0aSgrWfzhUh6MUB+AhUAHUARMK9DOkUDmSlyUoB
kwpaobs1lw4A7hEWiWgqHETXtWYAAAGg8mIexwAABAMARjBEAiB54L6nTGu9c4o2
o+YXiOfq1pP6mFu4LckBMzeIUTyTXAIgPYkGuOsB63G7s+xyRN/j32Z6ITp1wAyc
NV9S2qV3IU4AdQAcn2gs6frwRWlQ+BuWiofd2zIQ2EzmyLLjglJKxM9ZnwAAAaDy
Yh8rAAAEAwBGMEQCIHAhKbetKByezM0dhkG2wk5UNIDwmT/OlJqONyiGe6NLAiAp
5QRiSPin7XbW8YdKZwVSBwy/sAEABk27+IvIBzAllDANBgkqhkiG9w0BAQsFAAOC
AQEAB5k7M50JJyCKtpH6luFXZ1dt4xuTvjYQVEtP7fsWlr/uQKT4AFVGU/AghS/s
5gnma6G/JeeIWyN5xaCZLQBRd0JEFIrXRQbddU1Ot9+D7Ia3c/rsy+dTRl0uWdyC
/75zLqYXluG9eZ3K5jLVg47Vyxo4yFdhqAKJKm0e46P2rukhVZ7R2j9NoJ6rB92S
n8TsgL1g/OnR/E1rYVgXi7dz6yoJnkezZ348vnKfEwCJXmRTeFDmw/HjEjGUEHEn
FYZm6cF2QdGqh1/v78Hoao7/IHRLQa7LmvifYVMUrlMRtIpiYOMAa1aDRQbd7+aX
WEOXd996aLlJa7zOMpWBmBMazg==
-----END CERTIFICATE-----

Cipher: TLS_AES_256_GCM_SHA384 · Checked 2026-10-03T01:07:02+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=GeoTrust TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:23:37+00:00
Expires
2027-11-02T12:23:37+00:00
Days remaining
395
Serial (hex)
0D07782A133FC6F9A57296E131FFD179
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

C0:6E:30:7F:7C:FC:1D:32:FA:72:A4:C0:33:C8:7B:90:01:9A:F2:16:F0:77:5D:64:97:8A:2E:CA:6C:8A:23:0E
Certificate extensions & PEM
subjectKeyIdentifier
94:4F:D4:5D:8B:E4:A4:E2:A6:80:FE:FD:D8:F9:00:EF:A3:BE:02:57
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: X509v3 Any Policy CPS: https://www.digicert.com/CPS
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →