THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

dna.fi · 193.143.89.244:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=*.dna.fi
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Valid from
2025-10-28T00:00:00+00:00
Expires
2026-11-09T23:59:59+00:00
Days remaining
32
Serial (hex)
0305A504A09C92BE1BAC858F35705E2E
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:*.dna.fi, DNS:dna.fi

SHA-256 fingerprint

EB:5F:79:AB:FE:76:33:D9:05:8E:6E:3C:A3:4C:80:AF:72:19:A5:A2:1C:2C:9A:4A:38:3C:1E:90:35:E7:88:71
Certificate extensions & PEM
authorityKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
subjectKeyIdentifier
31:E1:5D:3E:40:8F:06:86:7C:BF:26:D3:3C:C2:B7:A2:7A:C3:77:B5
subjectAltName
DNS:*.dna.fi, DNS:dna.fi
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.rapidssl.com CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D8:09:55:3B:94:4F:7A:FF:C8:16:19:6F:94:4F:85:AB: B0:F8:FC:5E:87:55:26:0F:15:D1:2E:72:BB:45:4B:14 Timestamp : Oct 28 11:37:54.939 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:1F:A6:DC:7D:51:FA:38:F7:C7:47:08:17: BA:9B:9A:5F:C7:5F:0F:52:37:B1:D8:3E:B4:25:59:14: 6D:EB:10:2D:02:21:00:96:94:DE:67:B3:1A:20:71:96: 42:B5:16:3C:2A:45:BD:46:95:6D:DB:FE:F5:A4:1F:AF: 57:A1:8D:92:41:63:BD Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Oct 28 11:37:54.956 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:11:44:BB:34:83:75:5C:FF:BA:CC:77:C8: 3F:C1:40:79:78:BB:E6:67:4F:7E:8F:C1:1B:83:56:8A: 9A:52:2C:AA:02:20:6E:E0:C8:C9:59:7A:C7:DA:64:47: 65:A6:B5:04:CE:18:8D:6D:82:EF:2B:6A:6A:D2:53:EE: 2D:EF:E6:EB:DE:97 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : Oct 28 11:37:54.973 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:CB:13:0D:7D:07:70:82:78:B6:4F:57: 8D:61:0F:C7:D3:1C:E0:FC:30:AE:1B:E4:DF:A0:F7:24: F3:E5:4A:55:0E:02:21:00:FC:66:3B:97:20:8E:F2:55: 63:8A:2B:3B:1C:BB:4E:B8:82:D6:32:75:E6:46:AD:78: FE:45:07:62:9B:7B:F7:23
-----BEGIN CERTIFICATE-----
MIIGDjCCBPagAwIBAgIQAwWlBKCckr4brIWPNXBeLjANBgkqhkiG9w0BAQsFADBg
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMR8wHQYDVQQDExZSYXBpZFNTTCBUTFMgUlNBIENBIEcx
MB4XDTI1MTAyODAwMDAwMFoXDTI2MTEwOTIzNTk1OVowEzERMA8GA1UEAwwIKi5k
bmEuZmkwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQC8fGqzEIHQFqIg
ur3a2Pe/iSIFDgzIdN2iPaBJi0vEwifDiCYUiIkg5TPcuA/8mw0TFKexeS7M4HxJ
qXBYvBhD4kPIU35tIK5HzJjKhQr3OfsdmlCPgXWCXE+7ahA1QwI+UKI/g5910Ce+
eMtGekcln+PwoSYGHaNswIZYOfKs4kemnbBMX0WHSC94Fs8jFrPjMhr3Ky5glnTq
uJWi5K5TjVi2INlxnW8u/i+Yb7x+gPEHfSZfwNsayuBGLy2o33uCNZGt5bt/u7QA
MQv2KkHLXtZNKKmbLZiHAc7s4IZpdeXjtTCjx2RrVYoJ4s6/ZDsAObf3Q7CSoLFA
TWzqlUOdAgMBAAGjggMPMIIDCzAfBgNVHSMEGDAWgBQM22yCSQ9KZwq4FO56xEhS
iOtWODAdBgNVHQ4EFgQUMeFdPkCPBoZ8vybTPMK3onrDd7UwGwYDVR0RBBQwEoII
Ki5kbmEuZmmCBmRuYS5maTA+BgNVHSAENzA1MDMGBmeBDAECATApMCcGCCsGAQUF
BwIBFhtodHRwOi8vd3d3LmRpZ2ljZXJ0LmNvbS9DUFMwDgYDVR0PAQH/BAQDAgWg
MBMGA1UdJQQMMAoGCCsGAQUFBwMBMD8GA1UdHwQ4MDYwNKAyoDCGLmh0dHA6Ly9j
ZHAucmFwaWRzc2wuY29tL1JhcGlkU1NMVExTUlNBQ0FHMS5jcmwwdgYIKwYBBQUH
AQEEajBoMCYGCCsGAQUFBzABhhpodHRwOi8vc3RhdHVzLnJhcGlkc3NsLmNvbTA+
BggrBgEFBQcwAoYyaHR0cDovL2NhY2VydHMucmFwaWRzc2wuY29tL1JhcGlkU1NM
VExTUlNBQ0FHMS5jcnQwDAYDVR0TAQH/BAIwADCCAX4GCisGAQQB1nkCBAIEggFu
BIIBagFoAHYA2AlVO5RPev/IFhlvlE+Fq7D4/F6HVSYPFdEucrtFSxQAAAGaKpxB
+wAABAMARzBFAiAfptx9Ufo498dHCBe6m5pfx18PUjex2D60JVkUbesQLQIhAJaU
3mezGiBxlkK1FjwqRb1GlW3b/vWkH69XoY2SQWO9AHUAwjF+V0UZo0XufzjespBB
68fCIVoiv3/Vta12mtkOUs0AAAGaKpxCDAAABAMARjBEAiARRLs0g3Vc/7rMd8g/
wUB5eLvmZ09+j8Ebg1aKmlIsqgIgbuDIyVl6x9pkR2WmtQTOGI1tgu8ramrSU+4t
7+br3pcAdwCUTkOH+uzB74HzGSQmqBhlAcfTXzgCAT9yZ31VNy4Z2AAAAZoqnEId
AAAEAwBIMEYCIQDLEw19B3CCeLZPV41hD8fTHOD8MK4b5N+g9yTz5UpVDgIhAPxm
O5cgjvJVY4orOxy7TriC1jJ15kateP5FB2Kbe/cjMA0GCSqGSIb3DQEBCwUAA4IB
AQA6vsoLQuvc0wQYvldzmBRVxvfLbrmztLvRK0ZDtmhiqX+SJFVqfYxlvIDNnXSd
JponhNaCf4cblkQ4nR8QFOYj6oouyogumJsWyzJdibEnu1v5I79iTJfC5Wtpe369
qdpNkIShynJQ/0qhqgYrWBSr52KbMduTsWDSV45ey3v9BnEI38sXK5i9NKJPOcNL
8MSlrj9+tNcDhOvwJB0+2cib4qeGTIoagj8mUE350njlLoh6B+5SowNKhFMV62Bj
thgSBesLJv5SAGHYaNzg+Z1jDsmLizCqlWqgpodb6HHZyZwlSdUsFa4Y5HJj8MNQ
7n4XafeBNLEcPTt+sbfYlGwA
-----END CERTIFICATE-----

Cipher: TLS_AES_256_GCM_SHA384 · Checked 2026-10-08T21:28:22+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:24:33+00:00
Expires
2027-11-02T12:24:33+00:00
Days remaining
389
Serial (hex)
0B259422CED9812A15A04E99528A0EFA
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B
Certificate extensions & PEM
subjectKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.1.1 CPS: https://www.digicert.com/CPS Policy: 2.16.840.1.114412.1.2 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2
-----BEGIN CERTIFICATE-----
MIIEszCCA5ugAwIBAgIQCyWUIs7ZgSoVoE6ZUooO+jANBgkqhkiG9w0BAQsFADBh
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH
MjAeFw0xNzExMDIxMjI0MzNaFw0yNzExMDIxMjI0MzNaMGAxCzAJBgNVBAYTAlVT
MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j
b20xHzAdBgNVBAMTFlJhcGlkU1NMIFRMUyBSU0EgQ0EgRzEwggEiMA0GCSqGSIb3
DQEBAQUAA4IBDwAwggEKAoIBAQC/uVklRBI1FuJdUEkFCuDL/I3aJQiaZ6aibRHj
ap/ap9zy1aYNrphe7YcaNwMoPsZvXDR+hNJOo9gbgOYVTPq8gXc84I75YKOHiVA4
NrJJQZ6p2sJQyqx60HkEIjzIN+1LQLfXTlpuznToOa1hyTD0yyitFyOYwURM+/CI
8FNFMpBhw22hpeAQkOOLmsqT5QZJYeik7qlvn8gfD+XdDnk3kkuuu0eG+vuyrSGr
5uX5LRhFWlv1zFQDch/EKmd163m6z/ycx/qLa9zyvILc7cQpb+k7TLra9WE17YPS
n9ANjG+ECo9PDW3N9lwhKQCNvw1gGoguyCQu7HE7BnW8eSSFAgMBAAGjggFmMIIB
YjAdBgNVHQ4EFgQUDNtsgkkPSmcKuBTuesRIUojrVjgwHwYDVR0jBBgwFoAUTiJU
IBiV5uNu5g/6+rkS7QYXjzkwDgYDVR0PAQH/BAQDAgGGMB0GA1UdJQQWMBQGCCsG
AQUFBwMBBggrBgEFBQcDAjASBgNVHRMBAf8ECDAGAQH/AgEAMDQGCCsGAQUFBwEB
BCgwJjAkBggrBgEFBQcwAYYYaHR0cDovL29jc3AuZGlnaWNlcnQuY29tMEIGA1Ud
HwQ7MDkwN6A1oDOGMWh0dHA6Ly9jcmwzLmRpZ2ljZXJ0LmNvbS9EaWdpQ2VydEds
b2JhbFJvb3RHMi5jcmwwYwYDVR0gBFwwWjA3BglghkgBhv1sAQEwKjAoBggrBgEF
BQcCARYcaHR0cHM6Ly93d3cuZGlnaWNlcnQuY29tL0NQUzALBglghkgBhv1sAQIw
CAYGZ4EMAQIBMAgGBmeBDAECAjANBgkqhkiG9w0BAQsFAAOCAQEAGUSlOb4K3Wtm
SlbmE50UYBHXM0SKXPqHMzk6XQUpCheF/4qU8aOhajsyRQFDV1ih/uPIg7YHRtFi
CTq4G+zb43X1T77nJgSOI9pq/TqCwtukZ7u9VLL3JAq3Wdy2moKLvvC8tVmRzkAe
0xQCkRKIjbBG80MSyDX/R4uYgj6ZiNT/Zg6GI6RofgqgpDdssLc0XIRQEotxIZcK
zP3pGJ9FCbMHmMLLyuBd+uCWvVcF2ogYAawufChS/PT61D9rqzPRS5I2uqa3tmIT
44JhJgWhBnFMb7AGQkvNq9KNS9dd3GWc17H/dXa1enoxzWjE0hBdFjxPhUb0W3wi
8o34/m8Fxw==
-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →