THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.2

dg-w.de · 185.22.44.70:443

Unverified
Certificate verification failed. These are unverified certificate details presented by the server. Peer certificate subjectAltName did not match expected name `dg-w.de'
The certificate expires within 30 days.

Certificate verification failed

Subject
CN=*.deutsche-glasfaser.de
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Valid from
2025-11-04T00:00:00+00:00
Expires
2026-11-03T23:59:59+00:00
Days remaining
24
Serial (hex)
0415D7C3ECD7D2E4BB6EC3E328A2F254
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:*.deutsche-glasfaser.de, DNS:deutsche-glasfaser.de

SHA-256 fingerprint

F5:C7:41:2A:54:78:8C:45:79:35:20:C3:53:C6:B0:A0:38:6E:00:3D:BD:A1:14:5D:44:1A:EF:88:45:5B:06:3C
Certificate extensions & PEM
authorityKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
subjectKeyIdentifier
8C:2D:00:85:6D:83:64:7C:EA:A4:07:7C:71:4C:39:3C:65:2C:24:DE
subjectAltName
DNS:*.deutsche-glasfaser.de, DNS:deutsche-glasfaser.de
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.rapidssl.com CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Nov 4 13:26:19.242 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:44:34:33:5F:B0:8F:99:88:45:AF:6A:77: 7C:3E:46:D4:7E:F7:3A:0C:7E:51:71:9C:13:C1:69:08: 2B:A3:A9:8A:02:20:08:46:3E:3D:55:D0:84:70:43:46: D5:CD:71:21:4E:32:4A:0B:7F:D0:25:B1:BA:6E:B2:56: A1:BA:AF:9D:5E:54 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Nov 4 13:26:19.151 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:E9:FF:EB:E9:71:6E:42:55:D4:04:9E: C3:8F:BF:3A:F5:83:C5:61:D9:CA:C7:EA:F2:48:EB:87: AA:E5:E2:59:FF:02:20:54:84:31:67:A4:18:BA:52:B3: CC:E2:E5:30:5B:B5:E6:08:09:47:7B:5A:77:4D:F8:B4: 57:84:98:72:2C:E1:4F Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : Nov 4 13:26:19.165 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:47:0E:0A:95:C4:5A:BB:24:42:EA:18:FA: 6E:B5:38:09:B1:B6:91:A5:C8:2C:2D:E9:65:F8:6D:70: 37:56:8C:23:02:21:00:E8:6B:B3:09:BE:A6:D0:7F:CA: A6:CC:35:AD:66:12:2F:FE:D3:4A:40:3C:48:B6:C4:95: 2F:9F:D6:B3:74:25:8E
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: ECDHE-RSA-AES128-GCM-SHA256 · Checked 2026-10-10T20:31:13+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:24:33+00:00
Expires
2027-11-02T12:24:33+00:00
Days remaining
387
Serial (hex)
0B259422CED9812A15A04E99528A0EFA
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B
Certificate extensions & PEM
subjectKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.1.1 CPS: https://www.digicert.com/CPS Policy: 2.16.840.1.114412.1.2 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2013-08-01T12:00:00+00:00
Expires
2038-01-15T12:00:00+00:00
Days remaining
4114
Serial (hex)
033AF1E6A711A9A0BB2864B11D09FAE5
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

CB:3C:CB:B7:60:31:E5:E0:13:8F:8D:D3:9A:23:F9:DE:47:FF:C3:5E:43:C1:14:4C:EA:27:D4:6A:5A:B1:CB:5F
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →