SSL certificate
TLSv1.2dns-diy.com · 60.247.207.117:443
Certificate verification failed. These are unverified certificate details presented by the server. SSL operation failed with code 1. OpenSSL Error messages:
error:0A000086:SSL routines::certificate verify failed
The certificate has expired.
Certificate verification failed
- Subject
- CN=www.dns-diy.com
- Issuer
- C=GB ST=Greater Manchester L=Salford O=Sectigo Limited CN=Sectigo RSA Domain Validation Secure Server CA
- Valid from
- 2024-12-27T00:00:00+00:00
- Expires
- 2025-12-27T23:59:59+00:00
- Days remaining
- -273
- Serial (hex)
- 4C8A61357BEFFE0A97A984743CE07389
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:www.dns-diy.com, DNS:dns-diy.com
SHA-256 fingerprint
5E:6C:13:8D:B1:50:22:B1:FE:B6:03:22:65:F5:61:D9:A8:27:6D:8A:D8:20:17:EB:60:23:74:66:EB:14:6A:B6
Certificate extensions & PEM
- authorityKeyIdentifier
- 8D:8C:5E:C4:54:AD:8A:E1:77:E9:9B:F9:9B:05:E1:B8:01:8D:61:E1
- subjectKeyIdentifier
- 36:78:16:5A:5B:21:1E:56:EC:9A:D1:BA:C2:8F:31:5B:B1:58:BB:06
- keyUsage
- Digital Signature, Key Encipherment
- basicConstraints
- CA:FALSE
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: 1.3.6.1.4.1.6449.1.2.2.7 CPS: https://sectigo.com/CPS Policy: 2.23.140.1.2.1
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/SectigoRSADomainValidationSecureServerCA.crt OCSP - URI:http://ocsp.sectigo.com
- subjectAltName
- DNS:www.dns-diy.com, DNS:dns-diy.com
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : DD:DC:CA:34:95:D7:E1:16:05:E7:95:32:FA:C7:9F:F8: 3D:1C:50:DF:DB:00:3A:14:12:76:0A:2C:AC:BB:C8:2A Timestamp : Dec 27 06:15:18.677 2024 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:B6:51:6B:70:36:4E:5D:04:6B:C7:4E: 14:24:61:5C:D7:FB:37:BC:DA:40:75:48:7A:5D:D4:5B: AF:5E:66:1F:D1:02:21:00:B8:E9:C2:D7:24:0F:F4:10: 0B:7C:3C:A0:E1:49:A8:1F:94:E0:0E:70:B6:7B:04:F7: D0:D5:25:F1:2B:69:72:DC Signed Certificate Timestamp: Version : v1 (0x0) Log ID : CC:FB:0F:6A:85:71:09:65:FE:95:9B:53:CE:E9:B2:7C: 22:E9:85:5C:0D:97:8D:B6:A9:7E:54:C0:FE:4C:0D:B0 Timestamp : Dec 27 06:15:18.611 2024 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:B8:56:AD:86:46:14:97:8D:FF:2D:CB: B5:BE:8D:52:C6:96:38:FB:06:C9:A8:74:FC:9D:15:A5: AA:EC:38:0E:FF:02:20:36:6F:34:51:9A:7B:01:45:CE: 25:CD:10:70:2A:9A:8B:5A:DD:99:77:C6:5A:F3:39:3D: B1:45:09:12:81:2E:BF Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 12:F1:4E:34:BD:53:72:4C:84:06:19:C3:8F:3F:7A:13: F8:E7:B5:62:87:88:9C:6D:30:05:84:EB:E5:86:26:3A Timestamp : Dec 27 06:15:18.665 2024 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:A7:82:FC:96:19:88:E0:3E:C7:D1:09: 49:B3:87:45:55:66:4F:0C:29:FC:3B:64:01:EA:57:3E: F5:C1:11:25:DB:02:21:00:EC:B1:17:0C:BE:0E:DC:EB: FD:21:E0:F7:B8:23:E7:3E:0A:6A:38:74:D2:6E:F7:C4: 0A:8C:0B:E1:A7:72:65:AE
-----BEGIN CERTIFICATE----- MIIGNjCCBR6gAwIBAgIQTIphNXvv/gqXqYR0POBziTANBgkqhkiG9w0BAQsFADCB jzELMAkGA1UEBhMCR0IxGzAZBgNVBAgTEkdyZWF0ZXIgTWFuY2hlc3RlcjEQMA4G A1UEBxMHU2FsZm9yZDEYMBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTcwNQYDVQQD Ey5TZWN0aWdvIFJTQSBEb21haW4gVmFsaWRhdGlvbiBTZWN1cmUgU2VydmVyIENB MB4XDTI0MTIyNzAwMDAwMFoXDTI1MTIyNzIzNTk1OVowGjEYMBYGA1UEAxMPd3d3 LmRucy1kaXkuY29tMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA5EB2 YsDUoro0we1Lmy2OJTQQ2Ced3+mVV6ZpysSTd4JI7haRxdTtMqHYedqgaK5iyBOo m+wuL3Y+pN23QmL9jw3l9Yqn7oUzIy0m7ma+1iyZB4v2bM+PJ2McJTKeaQyFhpCk haZsb5Fim12UyHABhknUdcxOzmj5qld3GzZ4aYWmo7izY2vsJ4gqEPgxJjuxMRdQ Qmfx4iOxZgMUL4rxBuh8fNiETjLQU7tqJ9XBXvSF+zyKBf6ZTZjIAlyiWRc7jdP3 dvOfGy5Ru9HsfmgLd09bskpXLbEtj+VjmXuUFVGAFhQhGmGX1Rz7YKjiOIc6HL7t qVrepYiIWliTk6qlQQIDAQABo4IDADCCAvwwHwYDVR0jBBgwFoAUjYxexFStiuF3 6Zv5mwXhuAGNYeEwHQYDVR0OBBYEFDZ4FlpbIR5W7JrRusKPMVuxWLsGMA4GA1Ud DwEB/wQEAwIFoDAMBgNVHRMBAf8EAjAAMB0GA1UdJQQWMBQGCCsGAQUFBwMBBggr BgEFBQcDAjBJBgNVHSAEQjBAMDQGCysGAQQBsjEBAgIHMCUwIwYIKwYBBQUHAgEW F2h0dHBzOi8vc2VjdGlnby5jb20vQ1BTMAgGBmeBDAECATCBhAYIKwYBBQUHAQEE eDB2ME8GCCsGAQUFBzAChkNodHRwOi8vY3J0LnNlY3RpZ28uY29tL1NlY3RpZ29S U0FEb21haW5WYWxpZGF0aW9uU2VjdXJlU2VydmVyQ0EuY3J0MCMGCCsGAQUFBzAB hhdodHRwOi8vb2NzcC5zZWN0aWdvLmNvbTAnBgNVHREEIDAegg93d3cuZG5zLWRp eS5jb22CC2Rucy1kaXkuY29tMIIBgAYKKwYBBAHWeQIEAgSCAXAEggFsAWoAdwDd 3Mo0ldfhFgXnlTL6x5/4PRxQ39sAOhQSdgosrLvIKgAAAZQGwUuVAAAEAwBIMEYC IQC2UWtwNk5dBGvHThQkYVzX+ze82kB1SHpd1FuvXmYf0QIhALjpwtckD/QQC3w8 oOFJqB+U4A5wtnsE99DVJfEraXLcAHYAzPsPaoVxCWX+lZtTzumyfCLphVwNl422 qX5UwP5MDbAAAAGUBsFLUwAABAMARzBFAiEAuFathkYUl43/Lcu1vo1SxpY4+wbJ qHT8nRWlquw4Dv8CIDZvNFGaewFFziXNEHAqmota3Zl3xlrzOT2xRQkSgS6/AHcA EvFONL1TckyEBhnDjz96E/jntWKHiJxtMAWE6+WGJjoAAAGUBsFLiQAABAMASDBG AiEAp4L8lhmI4D7H0QlJs4dFVWZPDCn8O2QB6lc+9cERJdsCIQDssRcMvg7c6/0h 4Pe4I+c+Cmo4dNJu98QKjAvhp3JlrjANBgkqhkiG9w0BAQsFAAOCAQEARM4dXY0r pT8fHTQBUpv7tuHa3BfOEbd0pALU+DS3T/O+YRGuUfQEwlIUUdQFLn3Ci6WGXIu6 iIZ84/RE+cec24EGzIIjGAyOwolfa5cqCCu7kz4air4zDmMJrcTcMmJMGgmMfo6G t3wa9i0lnWaFJzm/zkLgkNXt/rUJTFR0dnRj+CvTf9B+80KLvUZedD9rrkhc0goT UpMGxbqGmxmfyKbKGF8fJX8J0/pIxIKSm1xfqNyHoKhqZjTPolTLY1Ao4+kmAjDU oVNqxtKwpQPTicRFG1IhurVAtnQOCT+Mg5Xo4jK0N7pGeag145pmN2Gc1qQts29c l2gVSGCXXI93IQ== -----END CERTIFICATE-----
Cipher: ECDHE-RSA-AES128-GCM-SHA256 · Checked 2026-09-26T08:36:11+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=GB ST=Greater Manchester L=Salford O=Sectigo Limited CN=Sectigo RSA Domain Validation Secure Server CA
- Issuer
- C=US ST=New Jersey L=Jersey City O=The USERTRUST Network CN=USERTrust RSA Certification Authority
- Valid from
- 2018-11-02T00:00:00+00:00
- Expires
- 2030-12-31T23:59:59+00:00
- Days remaining
- 1557
- Serial (hex)
- 7D5B5126B476BA11DB74160BBC530DA7
- Signature
- RSA-SHA384
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
7F:A4:FF:68:EC:04:A9:9D:75:28:D5:08:5F:94:90:7F:4D:1D:D1:C5:38:1B:AC:DC:83:2E:D5:C9:60:21:46:76
Certificate extensions & PEM
- authorityKeyIdentifier
- 53:79:BF:5A:AA:2B:4A:CF:54:80:E1:D8:9B:C0:9D:F2:B2:03:66:CB
- subjectKeyIdentifier
- 8D:8C:5E:C4:54:AD:8A:E1:77:E9:9B:F9:9B:05:E1:B8:01:8D:61:E1
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE, pathlen:0
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: X509v3 Any Policy Policy: 2.23.140.1.2.1
- crlDistributionPoints
- Full Name: URI:http://crl.usertrust.com/USERTrustRSACertificationAuthority.crl
- authorityInfoAccess
- CA Issuers - URI:http://crt.usertrust.com/USERTrustRSAAddTrustCA.crt OCSP - URI:http://ocsp.usertrust.com
-----BEGIN CERTIFICATE----- MIIGEzCCA/ugAwIBAgIQfVtRJrR2uhHbdBYLvFMNpzANBgkqhkiG9w0BAQwFADCB iDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCk5ldyBKZXJzZXkxFDASBgNVBAcTC0pl cnNleSBDaXR5MR4wHAYDVQQKExVUaGUgVVNFUlRSVVNUIE5ldHdvcmsxLjAsBgNV BAMTJVVTRVJUcnVzdCBSU0EgQ2VydGlmaWNhdGlvbiBBdXRob3JpdHkwHhcNMTgx MTAyMDAwMDAwWhcNMzAxMjMxMjM1OTU5WjCBjzELMAkGA1UEBhMCR0IxGzAZBgNV BAgTEkdyZWF0ZXIgTWFuY2hlc3RlcjEQMA4GA1UEBxMHU2FsZm9yZDEYMBYGA1UE ChMPU2VjdGlnbyBMaW1pdGVkMTcwNQYDVQQDEy5TZWN0aWdvIFJTQSBEb21haW4g VmFsaWRhdGlvbiBTZWN1cmUgU2VydmVyIENBMIIBIjANBgkqhkiG9w0BAQEFAAOC AQ8AMIIBCgKCAQEA1nMz1tc8INAA0hdFuNY+B6I/x0HuMjDJsGz99J/LEpgPLT+N TQEMgg8Xf2Iu6bhIefsWg06t1zIlk7cHv7lQP6lMw0Aq6Tn/2YHKHxYyQdqAJrkj eocgHuP/IJo8lURvh3UGkEC0MpMWCRAIIz7S3YcPb11RFGoKacVPAXJpz9OTTG0E oKMbgn6xmrntxZ7FN3ifmgg0+1YuWMQJDgZkW7w33PGfKGioVrCSo1yfu4iYCBsk Haswha6vsC6eep3BwEIc4gLw6uBK0u+QDrTBQBbwb4VCSmT3pDCg/r8uoydajotY uK3DGReEY+1vVv2Dy2A0xHS+5p3b4eTlygxfFQIDAQABo4IBbjCCAWowHwYDVR0j BBgwFoAUU3m/WqorSs9UgOHYm8Cd8rIDZsswHQYDVR0OBBYEFI2MXsRUrYrhd+mb +ZsF4bgBjWHhMA4GA1UdDwEB/wQEAwIBhjASBgNVHRMBAf8ECDAGAQH/AgEAMB0G A1UdJQQWMBQGCCsGAQUFBwMBBggrBgEFBQcDAjAbBgNVHSAEFDASMAYGBFUdIAAw CAYGZ4EMAQIBMFAGA1UdHwRJMEcwRaBDoEGGP2h0dHA6Ly9jcmwudXNlcnRydXN0 LmNvbS9VU0VSVHJ1c3RSU0FDZXJ0aWZpY2F0aW9uQXV0aG9yaXR5LmNybDB2Bggr BgEFBQcBAQRqMGgwPwYIKwYBBQUHMAKGM2h0dHA6Ly9jcnQudXNlcnRydXN0LmNv bS9VU0VSVHJ1c3RSU0FBZGRUcnVzdENBLmNydDAlBggrBgEFBQcwAYYZaHR0cDov L29jc3AudXNlcnRydXN0LmNvbTANBgkqhkiG9w0BAQwFAAOCAgEAMr9hvQ5Iw0/H ukdN+Jx4GQHcEx2Ab/zDcLRSmjEzmldS+zGea6TvVKqJjUAXaPgREHzSyrHxVYbH 7rM2kYb2OVG/Rr8PoLq0935JxCo2F57kaDl6r5ROVm+yezu/Coa9zcV3HAO4OLGi H19+24rcRki2aArPsrW04jTkZ6k4Zgle0rj8nSg6F0AnwnJOKf0hPHzPE/uWLMUx RP0T7dWbqWlod3zu4f+k+TY4CFM5ooQ0nBnzvg6s1SQ36yOoeNDT5++SR2RiOSLv xvcRviKFxmZEJCaOEDKNyJOuB56DPi/Z+fVGjmO+wea03KbNIaiGCpXZLoUmGv38 sbZXQm2V0TP2ORQGgkE49Y9Y3IBbpNV9lXj9p5v//cWoaasm56ekBYdbqbe4oyAL l6lFhd2zi+WJN44pDfwGF/Y4QA5C5BIG+3vzxhFoYt/jmPQT2BVPi7Fp2RBgvGQq 6jG35LWjOhSbJuMLe/0CjraZwTiXWTb2qHSihrZe68Zk6s+go/lunrotEbaGmAhY LcmsJWTyXnW0OMGuf1pGg+pRyrbxmRE1a6Vqe8YAsOf4vmSyrcjC8azjUeqkk+B5 yOGBQMkKW+ESPMFgKuOXwIlCypTPRpgSabuY0MLTDXJLR27lk8QyKGOHQ+SwMj4K 00u/I5sUKUErmgQfky3xxzlIPK1aEn8= -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=US ST=New Jersey L=Jersey City O=The USERTRUST Network CN=USERTrust RSA Certification Authority
- Issuer
- C=GB ST=Greater Manchester L=Salford O=Comodo CA Limited CN=AAA Certificate Services
- Valid from
- 2019-03-12T00:00:00+00:00
- Expires
- 2028-12-31T23:59:59+00:00
- Days remaining
- 827
- Serial (hex)
- 3972443AF922B751D7D36C10DD313595
- Signature
- RSA-SHA384
- Public key
- RSA 4096
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
68:B9:C7:61:21:9A:5B:1F:01:31:78:44:74:66:5D:B6:1B:BD:B1:09:E0:0F:05:CA:9F:74:24:4E:E5:F5:F5:2B
Certificate extensions & PEM
- authorityKeyIdentifier
- A0:11:0A:23:3E:96:F1:07:EC:E2:AF:29:EF:82:A5:7F:D0:30:A4:B4
- subjectKeyIdentifier
- 53:79:BF:5A:AA:2B:4A:CF:54:80:E1:D8:9B:C0:9D:F2:B2:03:66:CB
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE
- certificatePolicies
- Policy: X509v3 Any Policy
- crlDistributionPoints
- Full Name: URI:http://crl.comodoca.com/AAACertificateServices.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.comodoca.com
-----BEGIN CERTIFICATE----- MIIFgTCCBGmgAwIBAgIQOXJEOvkit1HX02wQ3TE1lTANBgkqhkiG9w0BAQwFADB7 MQswCQYDVQQGEwJHQjEbMBkGA1UECAwSR3JlYXRlciBNYW5jaGVzdGVyMRAwDgYD VQQHDAdTYWxmb3JkMRowGAYDVQQKDBFDb21vZG8gQ0EgTGltaXRlZDEhMB8GA1UE AwwYQUFBIENlcnRpZmljYXRlIFNlcnZpY2VzMB4XDTE5MDMxMjAwMDAwMFoXDTI4 MTIzMTIzNTk1OVowgYgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpOZXcgSmVyc2V5 MRQwEgYDVQQHEwtKZXJzZXkgQ2l0eTEeMBwGA1UEChMVVGhlIFVTRVJUUlVTVCBO ZXR3b3JrMS4wLAYDVQQDEyVVU0VSVHJ1c3QgUlNBIENlcnRpZmljYXRpb24gQXV0 aG9yaXR5MIICIjANBgkqhkiG9w0BAQEFAAOCAg8AMIICCgKCAgEAgBJlFzYOw9sI s9CsVw127c0n00ytUINh4qogTQktZAnczomfzD2p7PbPwdzx07HWezcoEStH2jnG vDoZtF+mvX2do2NCtnbyqTsrkfjib9DsFiCQCT7i6HTJGLSR1GJk23+jBvGIGGqQ Ijy8/hPwhxR79uQfjtTkUcYRZ0YIUcuGFFQ/vDP+fmyc/xadGL1RjjWmp2bIcmfb IWax1Jt4A8BQOujM8Ny8nkz+rwWWNR9XWrf/zvk9tyy29lTdyOcSOk2uTIq3XJq0 tyA9yn8iNK5+O2hmAUTnAU5GU5szYPeUvlM3kHND8zLDU+/bqv50TmnHa4xgk97E xwzf4TKuzJM7UXiVZ4vuPVb+DNBpDxsP8yUmazNt925H+nND5X4OpWaxKXwyhGNV icQNwZNUMBkTrNN9N6frXTpsNVzbQdcS2qlJC9/YgIoJk2KOtWbPJYjNhLixP6Q5 D9kCnusSTJV882sFqV4Wg8y4Z+LoE53MW4LTTLPtW//e5XOsIzstAL81VXQJSdhJ WBp/kjbmUZIO8yZ9HE0XvMnsQybQv0FfQKlERPSZ51eHnlAfV1SoPv10Yy+xUGUJ 5lhCLkMaTLTwJUdZ+gQek9QmRkpQgbLevni3/GcV4clXhB4PY9bpYrrWX1Uu6lzG KAgEJTm4Diup8kyXHAc/DVL17e8vgg8CAwEAAaOB8jCB7zAfBgNVHSMEGDAWgBSg EQojPpbxB+zirynvgqV/0DCktDAdBgNVHQ4EFgQUU3m/WqorSs9UgOHYm8Cd8rID ZsswDgYDVR0PAQH/BAQDAgGGMA8GA1UdEwEB/wQFMAMBAf8wEQYDVR0gBAowCDAG BgRVHSAAMEMGA1UdHwQ8MDowOKA2oDSGMmh0dHA6Ly9jcmwuY29tb2RvY2EuY29t L0FBQUNlcnRpZmljYXRlU2VydmljZXMuY3JsMDQGCCsGAQUFBwEBBCgwJjAkBggr BgEFBQcwAYYYaHR0cDovL29jc3AuY29tb2RvY2EuY29tMA0GCSqGSIb3DQEBDAUA A4IBAQAYh1HcdCE9nIrgJ7cz0C7M7PDmy14R3iJvm3WOnnL+5Nb+qh+cli3vA0p+ rvSNb3I8QzvAP+u431yqqcau8vzY7qN7Q/aGNnwU4M309z/+3ri0ivCRlv79Q2R+ /czSAaF9ffgZGclCKxO/WIu6pKJmBHaIkU4MiRTOok3JMrO66BQavHHxW/BBC5gA CiIDEOUMsfnNkjcZ7Tvx5Dq2+UUTJnWvu6rvP3t3O9LEApE9GQDTF1w52z97GA1F zZOFli9d31kWTz9RvdVFGD/tSo7oBmF0Ixa1DVBzJ0RHfxBdiSprhTEUxOipakyA vGp4z7h/jnZymQyd/teRCBaho1+V -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.