SSL certificate
TLSv1.3dns.lu · 158.64.1.65:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- C=LU L=Esch-sur-Alzette O=Fondation Restena CN=www.dns.lu
- Issuer
- C=GR O=Hellenic Academic and Research Institutions CA CN=GEANT TLS RSA 1
- Valid from
- 2026-07-22T14:21:22+00:00
- Expires
- 2027-02-06T14:21:21+00:00
- Days remaining
- 136
- Serial (hex)
- 257A8CC7284556A25D34C46E46ED90D2
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:www.dns.lu, DNS:dns.lu, DNS:auth.dns.lu, DNS:idp.dns.lu, DNS:nic.lu, DNS:www.lunic.lu, DNS:lunic.lu, DNS:www.nic.lu
SHA-256 fingerprint
A0:35:47:B5:E5:4A:12:B8:AF:BA:E0:10:60:3E:B2:AA:2C:3D:4B:D7:10:48:01:51:24:A1:1B:55:AE:40:2B:96
Certificate extensions & PEM
- basicConstraints
- CA:FALSE
- authorityKeyIdentifier
- 86:01:72:3F:8C:A9:70:E2:31:06:53:16:CE:01:5F:5B:79:C8:3C:3B
- authorityInfoAccess
- CA Issuers - URI:http://crt.harica.gr/HARICA-GEANT-TLS-R1.cer
- subjectAltName
- DNS:www.dns.lu, DNS:dns.lu, DNS:auth.dns.lu, DNS:idp.dns.lu, DNS:nic.lu, DNS:www.lunic.lu, DNS:lunic.lu, DNS:www.nic.lu
- certificatePolicies
- Policy: 2.23.140.1.2.2 Policy: 0.4.0.2042.1.7 Policy: 1.3.6.1.4.1.26513.1.1.1.2
- extendedKeyUsage
- TLS Web Client Authentication, TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl.harica.gr/HARICA-GEANT-TLS-R1.crl
- subjectKeyIdentifier
- 10:AF:10:F9:46:59:BC:63:A7:9A:F0:41:DF:74:63:9F:A2:21:A2:6B
- keyUsage
- Digital Signature, Key Encipherment
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 60:4C:9A:AF:7A:7F:77:5F:01:D4:06:FC:92:0D:C8:99: EB:0B:1C:7D:F8:C9:52:1B:FA:FA:17:77:3B:97:8B:C9 Timestamp : Jul 22 14:31:24.122 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:70:8F:99:0F:32:F1:5C:EC:70:C9:EF:DE: 53:2D:BD:23:06:60:3C:D4:35:D4:B9:1B:6A:75:1D:9D: 15:CB:26:7E:02:21:00:90:70:76:D8:00:4D:59:53:E4: EF:88:F4:CF:40:A3:D3:A3:51:FE:61:ED:C9:67:F2:DD: 66:A5:AE:D1:90:34:18 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 46:A2:39:67:C6:0D:B6:46:87:C6:6F:3D:F9:99:94:76: 93:A6:A6:11:20:84:57:D5:55:E7:E3:D0:A1:D9:B6:46 Timestamp : Jul 22 14:31:24.149 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:4A:25:83:50:B7:31:CF:17:26:02:FF:81: 47:12:CD:24:F4:7A:CA:4B:2C:7F:0C:38:F3:ED:6F:22: 39:4D:0F:B8:02:20:3E:4F:5F:F0:5B:6B:01:A9:01:26: A7:90:57:F2:60:32:F5:9F:60:4F:43:0D:0E:5B:91:D6: 15:8A:73:62:B5:6C Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 44:C2:BD:0C:E9:14:0E:64:A5:C9:4A:01:93:0A:5A:A1: BB:35:97:0E:00:EE:11:16:89:68:2A:1C:44:D7:B5:66 Timestamp : Jul 22 14:31:24.099 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:44:26:3B:78:D8:96:22:54:59:72:B4:D4: 39:9A:A8:69:98:61:C5:4F:97:59:DC:68:66:7E:E6:2E: F8:9E:50:07:02:21:00:93:19:57:4E:17:0D:AB:A2:64: 9F:A5:AE:D7:96:B0:68:61:59:CD:6D:DA:EC:8F:33:90: D1:44:87:4B:83:68:8D
-----BEGIN CERTIFICATE----- MIIG4zCCBUugAwIBAgIQJXqMxyhFVqJdNMRuRu2Q0jANBgkqhkiG9w0BAQsFADBg MQswCQYDVQQGEwJHUjE3MDUGA1UECgwuSGVsbGVuaWMgQWNhZGVtaWMgYW5kIFJl c2VhcmNoIEluc3RpdHV0aW9ucyBDQTEYMBYGA1UEAwwPR0VBTlQgVExTIFJTQSAx MB4XDTI2MDcyMjE0MjEyMloXDTI3MDIwNjE0MjEyMVowWTELMAkGA1UEBhMCTFUx GTAXBgNVBAcMEEVzY2gtc3VyLUFsemV0dGUxGjAYBgNVBAoMEUZvbmRhdGlvbiBS ZXN0ZW5hMRMwEQYDVQQDDAp3d3cuZG5zLmx1MIIBIjANBgkqhkiG9w0BAQEFAAOC AQ8AMIIBCgKCAQEAvsiMUHJ8QYIVIXDWkZ8EjZ/p4kCvG+ZSC6Vc6elbg+PSdgYb /5bCopGLkCL0DoXK1BHlBIM1DAxRztMsPjnMzIlSF38SuucZq6CB4TrlzVf8vtZz 1Fal7m64RhNMxLyrvXao5qx7xTTbG9ydboIBmhr5ILVt8GRFTwPbqeivYgHZBuF0 kvVm31SR+7ZgAXGzfRDHima7XTrX88p+YbPC/NUqdB1YdkmTVjMBX43lDLbvq/a2 awMLvn2w4ZO3ob0+icuodfjlY8HVb9lLNgkXqmLSTT9FZ7bVfscKW4UnEkj3VoDg koEojoUmWKl2Fe0vK6ceJHlqjLIdLXJoxyxD9wIDAQABo4IDHjCCAxowDAYDVR0T AQH/BAIwADAfBgNVHSMEGDAWgBSGAXI/jKlw4jEGUxbOAV9becg8OzBIBggrBgEF BQcBAQQ8MDowOAYIKwYBBQUHMAKGLGh0dHA6Ly9jcnQuaGFyaWNhLmdyL0hBUklD QS1HRUFOVC1UTFMtUjEuY2VyMGIGA1UdEQRbMFmCCnd3dy5kbnMubHWCBmRucy5s dYILYXV0aC5kbnMubHWCCmlkcC5kbnMubHWCBm5pYy5sdYIMd3d3Lmx1bmljLmx1 gghsdW5pYy5sdYIKd3d3Lm5pYy5sdTAtBgNVHSAEJjAkMAgGBmeBDAECAjAIBgYE AI96AQcwDgYMKwYBBAGBzxEBAQECMB0GA1UdJQQWMBQGCCsGAQUFBwMCBggrBgEF BQcDATA9BgNVHR8ENjA0MDKgMKAuhixodHRwOi8vY3JsLmhhcmljYS5nci9IQVJJ Q0EtR0VBTlQtVExTLVIxLmNybDAdBgNVHQ4EFgQUEK8Q+UZZvGOnmvBB33Rjn6Ih omswDgYDVR0PAQH/BAQDAgWgMIIBfQYKKwYBBAHWeQIEAgSCAW0EggFpAWcAdgBg TJqven93XwHUBvySDciZ6wscffjJUhv6+hd3O5eLyQAAAZ+KPQraAAAEAwBHMEUC IHCPmQ8y8VzscMnv3lMtvSMGYDzUNdS5G2p1HZ0VyyZ+AiEAkHB22ABNWVPk74j0 z0Cj06NR/mHtyWfy3WalrtGQNBgAdQBGojlnxg22RofGbz35mZR2k6amESCEV9VV 5+PQodm2RgAAAZ+KPQr1AAAEAwBGMEQCIEolg1C3Mc8XJgL/gUcSzST0espLLH8M OPPtbyI5TQ+4AiA+T1/wW2sBqQEmp5BX8mAy9Z9gT0MNDluR1hWKc2K1bAB2AETC vQzpFA5kpclKAZMKWqG7NZcOAO4RFoloKhxE17VmAAABn4o9CsMAAAQDAEcwRQIg RCY7eNiWIlRZcrTUOZqoaZhhxU+XWdxoZn7mLvieUAcCIQCTGVdOFw2romSfpa7X lrBoYVnNbdrsjzOQ0USHS4NojTANBgkqhkiG9w0BAQsFAAOCAYEABMjTlz38ezV9 JqNMpD4mfJrNabwv31apiu2oEvyvkI6WcCvlQIvdNkP5+o7+lzSNbQnt16DEhFy6 qHsXxshbwvDJlU+3TZl7q9cEciCswHcTxCU6dYp1yBPRAt1VDmItzql23bSpDffp BMg9FRqmcmgf6KbUSdFIoSxrNXMUhKhikyqDS+mNK7G/yneZxB0c+RzEkHq8JkTO PHscNpPiY9EiLd0e1ZwDnTZVYRlttZJMtQ+FPRiBBMLvu3r9iTjwUTDJGw75TVsW 9GDZihctC6vK/Nyx50mm1jKRlK+hRHOknxGrG56KOJUp06lkRK1wH07Jhe3vcYvh lPQMKvnsqjbtAS/pVKpkzUaW40HMSEFhvD8fYnTyzFrxHV5PkKNtcQDQCm+VjU70 HIF+quzS/VuDtOeauJTm76NWtoaO7msAFRKr4eFOQwdKEz5HdVtY/KM8xMCO8lBA oBU2uZI/IBfz8Uc3GDPYbAP5TDWW6nyfz+700DinzmaCQc9zn8YF -----END CERTIFICATE-----
Cipher: TLS_AES_256_GCM_SHA384 · Checked 2026-09-22T16:43:35+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=GR O=Hellenic Academic and Research Institutions CA CN=GEANT TLS RSA 1
- Issuer
- C=GR O=Hellenic Academic and Research Institutions CA CN=HARICA TLS RSA Root CA 2021
- Valid from
- 2025-01-03T11:15:00+00:00
- Expires
- 2039-12-31T11:14:59+00:00
- Days remaining
- 4847
- Serial (hex)
- 14D57BF3692228219A5567FA91651B22
- Signature
- RSA-SHA256
- Public key
- RSA 3072
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
5B:67:8D:C4:40:95:A5:28:95:B6:3B:31:F2:72:27:F4:B3:6C:3E:34:74:91:BF:2B:FA:69:18:37:A5:FB:8C:79
Certificate extensions & PEM
- basicConstraints
- CA:TRUE, pathlen:0
- authorityKeyIdentifier
- 0A:48:23:A6:60:A4:92:0A:33:EA:93:5B:C5:57:EA:25:4D:BD:12:EE
- authorityInfoAccess
- CA Issuers - URI:http://crt.harica.gr/HARICA-TLS-Root-2021-RSA.cer
- certificatePolicies
- Policy: X509v3 Any Policy
- extendedKeyUsage
- TLS Web Client Authentication, TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl.harica.gr/HARICA-TLS-Root-2021-RSA.crl
- subjectKeyIdentifier
- 86:01:72:3F:8C:A9:70:E2:31:06:53:16:CE:01:5F:5B:79:C8:3C:3B
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
-----BEGIN CERTIFICATE----- MIIGBTCCA+2gAwIBAgIQFNV782kiKCGaVWf6kWUbIjANBgkqhkiG9w0BAQsFADBs MQswCQYDVQQGEwJHUjE3MDUGA1UECgwuSGVsbGVuaWMgQWNhZGVtaWMgYW5kIFJl c2VhcmNoIEluc3RpdHV0aW9ucyBDQTEkMCIGA1UEAwwbSEFSSUNBIFRMUyBSU0Eg Um9vdCBDQSAyMDIxMB4XDTI1MDEwMzExMTUwMFoXDTM5MTIzMTExMTQ1OVowYDEL MAkGA1UEBhMCR1IxNzA1BgNVBAoMLkhlbGxlbmljIEFjYWRlbWljIGFuZCBSZXNl YXJjaCBJbnN0aXR1dGlvbnMgQ0ExGDAWBgNVBAMMD0dFQU5UIFRMUyBSU0EgMTCC AaIwDQYJKoZIhvcNAQEBBQADggGPADCCAYoCggGBAKEEaZSzEzznAPk8IEa17GSG yJzPTj4cwRY7/vcq2BPT5+IRGxQtaCdgLXIEl2cdPdIkj2eyakFmgMjAtyeju8V8 dRayQCD/bWjJ7thDlowgLljQaXirxnYbT8bzRHAhCZqBakYgi5KWw9dANLyDHGpX UdY259ab0lWEaFE5Uu6IzQSMJOAy4l/Twym8GUiy0qMDEBFSlm31C9BXpdHKKAlh vIjMiKoDeTWl5vZaLB2MMRGY1yW2ftPgIP0/MkX1uFITlvHmmMTngxplH1nybEIJ FiwHg1KiLk1TprcZgeO2gxE5Lz3wTFWrsUlAzrh5xWmscWkjNi/4BpeuiT5+NExF czboLnXOfjuci/7bsnPi1/aZN/iKNbJRnngFoLaKVMmqCS7Xo34f+BITatryQZFE u2oDKExQGlxDBCfYMLgLucX/onpLzUSgeQITNLx6i5tGGbUYH+9Dy3GI66L/5tPj qzlOsydki8ZYGE5SBJeWCZ2IrhUe0WzZ2b6Zhk6JAQIDAQABo4IBLTCCASkwEgYD VR0TAQH/BAgwBgEB/wIBADAfBgNVHSMEGDAWgBQKSCOmYKSSCjPqk1vFV+olTb0S 7jBNBggrBgEFBQcBAQRBMD8wPQYIKwYBBQUHMAKGMWh0dHA6Ly9jcnQuaGFyaWNh LmdyL0hBUklDQS1UTFMtUm9vdC0yMDIxLVJTQS5jZXIwEQYDVR0gBAowCDAGBgRV HSAAMB0GA1UdJQQWMBQGCCsGAQUFBwMCBggrBgEFBQcDATBCBgNVHR8EOzA5MDeg NaAzhjFodHRwOi8vY3JsLmhhcmljYS5nci9IQVJJQ0EtVExTLVJvb3QtMjAyMS1S U0EuY3JsMB0GA1UdDgQWBBSGAXI/jKlw4jEGUxbOAV9becg8OzAOBgNVHQ8BAf8E BAMCAYYwDQYJKoZIhvcNAQELBQADggIBABkssjQzYrOo4GMsKegaChP16yNe6Sck cWBymM455R2rMeuQ3zlxUNOEt+KUfgueOA2urp4j6TlPbs/XxpwuN3I1f09Luk5b +ZgRXM7obE6ZLTerVQWKoTShyl34R2XlK8pEy7+67Ht4lcJzt+K6K5gEuoPSGQDP ef+fUfmXrFcgBMcMbtfDb9dubFKNZZxo5nAXiqhFMOIyByag3H+tOTuH8zuId9pH RDsUpAIHJ9/W2WBfLcKav7IKRlNBRD/sPBy903J9WHPKwl8kQSDA+aa7XCYk7bJt Eyf+7GM9F5cZ7+YyknXqnv/rtQEkTKZdQo5Us18VFe9qqj94tXbLdk7PejJYNB4O Zlli44Ld7rtqfFlUych7gIxFOmiyxMQQYrYmUi+74lEZvfoNhuref0CupuKpz6O3 dLv6kO9T10uNdDBoBQTkge3UzHafTIe3R2o3ujXKUGPwyc9m7/FETyKLUCwSU/5O AVOeBCU8QtkKKjM8AmbpKpe3pHWcyq3R7B3LmIALkMPTydyDfxen65IDqREbVq8N xjhkJThUz40JqOlN6uqKqeDISj/IoucYwsqW24AlO7ZzNmohQmMi8ep23H4hBSh0 GBTe2XvkuzaNf92syK8l2HzO+13GLCjzYLTPvXTO9UpK8DGyfGZOuamuwbAnbNpE 3RfjV9IaUQGJ -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=GR O=Hellenic Academic and Research Institutions CA CN=HARICA TLS RSA Root CA 2021
- Issuer
- C=GR L=Athens O=Hellenic Academic and Research Institutions Cert. Authority CN=Hellenic Academic and Research Institutions RootCA 2015
- Valid from
- 2021-09-02T07:41:55+00:00
- Expires
- 2029-08-31T07:41:54+00:00
- Days remaining
- 1073
- Serial (hex)
- 2A6086D4D4DE45C95E4B98FBBF2FBF26
- Signature
- RSA-SHA256
- Public key
- RSA 4096
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
4A:CD:8D:C6:02:0A:54:5A:85:89:43:A5:53:B5:E0:F3:FC:5B:85:9A:EA:17:46:65:0D:69:CF:12:10:F9:56:D8
Certificate extensions & PEM
- basicConstraints
- CA:TRUE
- authorityKeyIdentifier
- 71:15:67:C8:C8:C9:BD:75:5D:72:D0:38:18:6A:9D:F3:71:24:54:0B
- authorityInfoAccess
- CA Issuers - URI:http://repo.harica.gr/certs/HaricaRootCA2015.crt
- certificatePolicies
- Policy: X509v3 Any Policy
- extendedKeyUsage
- TLS Web Client Authentication, TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl.harica.gr/HaricaRootCA2015.crl
- subjectKeyIdentifier
- 0A:48:23:A6:60:A4:92:0A:33:EA:93:5B:C5:57:EA:25:4D:BD:12:EE
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
-----BEGIN CERTIFICATE----- MIIGwDCCBKigAwIBAgIQKmCG1NTeRcleS5j7vy+/JjANBgkqhkiG9w0BAQsFADCB pjELMAkGA1UEBhMCR1IxDzANBgNVBAcTBkF0aGVuczFEMEIGA1UEChM7SGVsbGVu aWMgQWNhZGVtaWMgYW5kIFJlc2VhcmNoIEluc3RpdHV0aW9ucyBDZXJ0LiBBdXRo b3JpdHkxQDA+BgNVBAMTN0hlbGxlbmljIEFjYWRlbWljIGFuZCBSZXNlYXJjaCBJ bnN0aXR1dGlvbnMgUm9vdENBIDIwMTUwHhcNMjEwOTAyMDc0MTU1WhcNMjkwODMx MDc0MTU0WjBsMQswCQYDVQQGEwJHUjE3MDUGA1UECgwuSGVsbGVuaWMgQWNhZGVt aWMgYW5kIFJlc2VhcmNoIEluc3RpdHV0aW9ucyBDQTEkMCIGA1UEAwwbSEFSSUNB IFRMUyBSU0EgUm9vdCBDQSAyMDIxMIICIjANBgkqhkiG9w0BAQEFAAOCAg8AMIIC CgKCAgEAi8Lnr2WbBWeWyQ0kudAOZPzO4iQYLIR/d1HLBBE2uF7taXGnnuQlCZdn wUfCz5EWNmI9OAThUYL/rNK0ad0u7BGjRe5raztMv4yNpB6dEbnpOPl6DgyY4iMd 0U5j1Oe4QUT7a69r2h/TxZGIW6SJktGB5ow5WKDWaUOprZhSWG7bCvtrz2j646Re OkVzmAfqXwJy3gyls5+uqR23HbP8ilnnbnJlrfUwlCMH84IWSzWYnFO7L8rkWtnH jR38mJn7LKSCa/AqH44LX3FcXK5CeymJgcsDo5nKiJ4LQAlBM9vmWHr9rplwwFoP 1hOGcS92afyQ3dstbtHym/Uaa55vFYx68EsooCI4gCRsNqQ78jCR83gTz8E/Navx HREjtUMingGStxgC5RHRgtsVAMxhN8EqfJrh0LqzUEbugqydMfj7I+IDAEhwowkm eRVTYPM4XK046oEAYxS5M17dC9ugRQcaMwn4TbSnAqZp9MJZBYhlhVauS8vg3jx9 LRrI6fsfo2FK1ioTrXdMGhibkQ9Y2AZUxZf4qj8giqaFpnf2pvwc4u5ulDMqg1CE CuVPhvhQRXgAgetbaOMmjcx7XFH0FCxAvhpgHXpyYR0fYy2Iqs6iRZAI/Gu+s1Aq Wv2oSBhG1pBAkpAKhF5oMfjr7Q3THcZ9mRhVVidlLo1FxSTszuMCAwEAAaOCASEw ggEdMA8GA1UdEwEB/wQFMAMBAf8wHwYDVR0jBBgwFoAUcRVnyMjJvXVdctA4GGqd 83EkVAswTAYIKwYBBQUHAQEEQDA+MDwGCCsGAQUFBzAChjBodHRwOi8vcmVwby5o YXJpY2EuZ3IvY2VydHMvSGFyaWNhUm9vdENBMjAxNS5jcnQwEQYDVR0gBAowCDAG BgRVHSAAMB0GA1UdJQQWMBQGCCsGAQUFBwMCBggrBgEFBQcDATA6BgNVHR8EMzAx MC+gLaArhilodHRwOi8vY3JsLmhhcmljYS5nci9IYXJpY2FSb290Q0EyMDE1LmNy bDAdBgNVHQ4EFgQUCkgjpmCkkgoz6pNbxVfqJU29Eu4wDgYDVR0PAQH/BAQDAgGG MA0GCSqGSIb3DQEBCwUAA4ICAQDAze/rVni3cYGP1BWkxXnIVynqHcC6Cw7kbkXo XBZAqF9ANQAKoz2YQ+WyzrparKVilMG6p6mdWTKeLy6eQDRhFSu9DrMYr4TBYxIp 2e5ZLQBk96xbG3wSepBCkTDA0MA0NybzM0gF5nTa82BMCED8EQXliWWsgqUorXuk 7msadosX793M42llmAcj1zJkADzlyzi4gcPvIc4skfmz1OW9jxxwyaR/41VYzPVy w7m0rsL9n3v5PCFJ1zrldYayKq9gOdwOZInNJQgPU6imXEFBZWdqdR+xdL7qHVMk dzBRoFqnYjr2bonw87Rxk7dAsdzmUUPJTIayzDTdtU78XkOl0FivJWBXDQPiVB2Z 5NdOVPUANDnADA5octuC3YTG2ncpG9aNKM4ggAyr3imdnz5UZdioYkecv2TVJHT2 lXE5PH/ifJs8p9+WFgyzFsW97BUF1nKsZiUWvlyPY9C9PKuhI4OMeTEA99YIRXYj XDSZq300ko5sXUVKVG2osAR4Sr3wqS5hLGNBfym7FZwsQ+/ja+fenEALAbAiEMpI 9h71lpMpIhdx7rdRznNeSOok/pVMaqvBZ0IvAq+yXb7d8C+tAND0IcUxYyyJqkE7 89RJdcGZO9JMXv4inBFIEuMAMlGPxzcroEx+ehDXyGR0asw7CooV2DCfiEJlIsKz LcPZew== -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.