SSL certificate
TLSv1.3dns2.citrahost.com · 103.123.16.133:443
Certificate verification failed. These are unverified certificate details presented by the server. Peer certificate subjectAltName did not match expected name `dns2.citrahost.com'
The certificate expires within 30 days.
Certificate verification failed
- Subject
- CN=promo.citra.web.id
- Issuer
- C=US O=cPanel, LLC CN=cPanel ECC Domain Validation Secure Server CA 3
- Valid from
- 2026-08-03T00:00:00+00:00
- Expires
- 2026-11-01T23:59:59+00:00
- Days remaining
- 26
- Serial (hex)
- A21070C6FAEC2CB59E92EB97FAA19517
- Signature
- ecdsa-with-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:promo.citra.web.id, DNS:mail.promo.citra.web.id, DNS:www.promo.citra.web.id
SHA-256 fingerprint
FE:72:49:CE:46:24:1E:74:BD:97:81:8D:B3:28:FD:55:36:4C:D8:46:43:22:9C:46:D3:39:80:22:B1:EA:34:96
Certificate extensions & PEM
- authorityKeyIdentifier
- 97:D9:CF:5A:76:A9:D3:36:C2:12:B4:86:02:61:32:8D:16:C0:5A:11
- subjectKeyIdentifier
- 26:AD:44:D1:89:D8:F3:1A:49:6E:2A:42:78:9B:44:2D:3B:70:34:B8
- keyUsage
- Digital Signature, Key Encipherment
- basicConstraints
- CA:FALSE
- extendedKeyUsage
- TLS Web Server Authentication
- certificatePolicies
- Policy: 2.23.140.1.2.1
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/cPanelECCDomainValidationSecureServerCA3.crt OCSP - URI:http://ocsp.sectigo.com
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Aug 3 18:27:41.001 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:61:1D:BB:A6:F0:DF:55:47:F5:50:78:83: 04:04:C9:32:79:11:80:3B:B5:4E:AB:73:67:BB:F0:67: BF:8E:C4:5F:02:21:00:A1:30:FE:0E:79:E0:CB:9A:74: 08:DF:9C:04:89:A3:36:01:CD:47:A4:8C:C1:BC:B8:F6: 87:58:F4:0B:D4:54:72 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C8:A3:C4:7F:C7:B3:AD:B9:35:6B:01:3F:6A:7A:12:6D: E3:3A:4E:43:A5:C6:46:F9:97:AD:39:75:99:1D:CF:9A Timestamp : Aug 3 18:27:40.995 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:E1:3D:7F:5D:0C:F8:DE:2F:A9:F0:68: 66:E6:A4:A5:53:72:45:FF:82:ED:52:36:9A:53:21:0A: 72:80:0D:CE:2F:02:20:14:25:C1:32:77:3C:3E:30:C9: 44:C2:04:F9:F0:E5:78:5E:7E:A2:CA:02:9A:6F:D8:D7: 09:9C:9E:BA:08:00:CF
- subjectAltName
- DNS:promo.citra.web.id, DNS:mail.promo.citra.web.id, DNS:www.promo.citra.web.id
-----BEGIN CERTIFICATE----- MIIEsTCCBFegAwIBAgIRAKIQcMb67Cy1npLrl/qhlRcwCgYIKoZIzj0EAwIwXTEL MAkGA1UEBhMCVVMxFDASBgNVBAoTC2NQYW5lbCwgTExDMTgwNgYDVQQDEy9jUGFu ZWwgRUNDIERvbWFpbiBWYWxpZGF0aW9uIFNlY3VyZSBTZXJ2ZXIgQ0EgMzAeFw0y NjA4MDMwMDAwMDBaFw0yNjExMDEyMzU5NTlaMB0xGzAZBgNVBAMTEnByb21vLmNp dHJhLndlYi5pZDCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAMuN/+0K lpDZMcZCdk3GrrplULP6HrdbDAqrpJvt8lkelGtCQAq7BYA0pLxCmjpmXckQkL44 HTuj9qKcBLS2IVKzxDles36WoPfteLASUh8r6VXk9EY9/gooNS1t6ET41tW6O0k2 m3Twbx9zwQJscV6VkRHylykaNXiNkOjoCfqC+zUM/lg7vrEfTFux26i/jSZQKRT8 NiYDbXyvV4MU3r6Xn/F1iveUDvl+IOrWi5Cby4BxxzRrcep9uC3av+35vV1Pvsyn Q8zW8OSF4/xsmARxUw5gvKyYLbYxJkVNCO8Iq5A4tWgJRxMQDcFhdyxEyger/izb pycyMRdWMEsetekCAwEAAaOCAmswggJnMB8GA1UdIwQYMBaAFJfZz1p2qdM2whK0 hgJhMo0WwFoRMB0GA1UdDgQWBBQmrUTRidjzGkluKkJ4m0QtO3A0uDAOBgNVHQ8B Af8EBAMCBaAwDAYDVR0TAQH/BAIwADATBgNVHSUEDDAKBggrBgEFBQcDATATBgNV HSAEDDAKMAgGBmeBDAECATCBhAYIKwYBBQUHAQEEeDB2ME8GCCsGAQUFBzAChkNo dHRwOi8vY3J0LnNlY3RpZ28uY29tL2NQYW5lbEVDQ0RvbWFpblZhbGlkYXRpb25T ZWN1cmVTZXJ2ZXJDQTMuY3J0MCMGCCsGAQUFBzABhhdodHRwOi8vb2NzcC5zZWN0 aWdvLmNvbTCCAQQGCisGAQQB1nkCBAIEgfUEgfIA8AB2ANdtfRDRp/V3wsfpX9cA v/mCyTNaZeHQswFzF8DIxWl3AAABn8jhrUkAAAQDAEcwRQIgYR27pvDfVUf1UHiD BATJMnkRgDu1TqtzZ7vwZ7+OxF8CIQChMP4OeeDLmnQI35wEiaM2Ac1HpIzBvLj2 h1j0C9RUcgB2AMijxH/Hs625NWsBP2p6Em3jOk5DpcZG+ZetOXWZHc+aAAABn8jh rUMAAAQDAEcwRQIhAOE9f10M+N4vqfBoZuakpVNyRf+C7VI2mlMhCnKADc4vAiAU JcEydzw+MMlEwgT58OV4Xn6iygKab9jXCZyeuggAzzBOBgNVHREERzBFghJwcm9t by5jaXRyYS53ZWIuaWSCF21haWwucHJvbW8uY2l0cmEud2ViLmlkghZ3d3cucHJv bW8uY2l0cmEud2ViLmlkMAoGCCqGSM49BAMCA0gAMEUCIHqszeD0zD2fDIoRfA3/ pVM3Gkoi49xCbrbUHNxDz67zAiEA389QnD70Gf8RBiBPJaqG8rwfTC2YjnviC6Rx yzZgsCI= -----END CERTIFICATE-----
Cipher: TLS_CHACHA20_POLY1305_SHA256 · Checked 2026-10-06T02:40:18+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=US O=cPanel, LLC CN=cPanel ECC Domain Validation Secure Server CA 3
- Issuer
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root E46
- Valid from
- 2024-01-31T00:00:00+00:00
- Expires
- 2034-01-30T23:59:59+00:00
- Days remaining
- 2673
- Serial (hex)
- F39CE83CDB0318FBA5CBD0C2654B7791
- Signature
- ecdsa-with-SHA384
- Public key
- EC 256 prime256v1
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
51:BD:8C:23:F3:12:69:46:38:59:C1:D5:BA:09:9A:26:BA:96:5D:94:A0:F6:AF:57:3F:95:E1:97:6F:1C:67:E0
Certificate extensions & PEM
- authorityKeyIdentifier
- D1:22:DA:4C:59:F1:4B:5F:26:38:AA:9D:D6:EE:EB:0D:C3:FB:A9:61
- subjectKeyIdentifier
- 97:D9:CF:5A:76:A9:D3:36:C2:12:B4:86:02:61:32:8D:16:C0:5A:11
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE, pathlen:0
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: 2.23.140.1.2.1
- crlDistributionPoints
- Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationRootE46.crl
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationRootE46.p7c OCSP - URI:http://ocsp.sectigo.com
-----BEGIN CERTIFICATE----- MIIDVzCCAtygAwIBAgIRAPOc6DzbAxj7pcvQwmVLd5EwCgYIKoZIzj0EAwMwXzEL MAkGA1UEBhMCR0IxGDAWBgNVBAoTD1NlY3RpZ28gTGltaXRlZDE2MDQGA1UEAxMt U2VjdGlnbyBQdWJsaWMgU2VydmVyIEF1dGhlbnRpY2F0aW9uIFJvb3QgRTQ2MB4X DTI0MDEzMTAwMDAwMFoXDTM0MDEzMDIzNTk1OVowXTELMAkGA1UEBhMCVVMxFDAS BgNVBAoTC2NQYW5lbCwgTExDMTgwNgYDVQQDEy9jUGFuZWwgRUNDIERvbWFpbiBW YWxpZGF0aW9uIFNlY3VyZSBTZXJ2ZXIgQ0EgMzBZMBMGByqGSM49AgEGCCqGSM49 AwEHA0IABK5UO8GB+wMjQpDWcSKxCXP5vBjZhTd51S9Hogop6Vf3mweGzcOBJAnm 8OYSEeeC7+pdwIl7msh7CPst31p+N2KjggF5MIIBdTAfBgNVHSMEGDAWgBTRItpM WfFLXyY4qp3W7usNw/upYTAdBgNVHQ4EFgQUl9nPWnap0zbCErSGAmEyjRbAWhEw DgYDVR0PAQH/BAQDAgGGMBIGA1UdEwEB/wQIMAYBAf8CAQAwHQYDVR0lBBYwFAYI KwYBBQUHAwEGCCsGAQUFBwMCMBMGA1UdIAQMMAowCAYGZ4EMAQIBMFQGA1UdHwRN MEswSaBHoEWGQ2h0dHA6Ly9jcmwuc2VjdGlnby5jb20vU2VjdGlnb1B1YmxpY1Nl cnZlckF1dGhlbnRpY2F0aW9uUm9vdEU0Ni5jcmwwgYQGCCsGAQUFBwEBBHgwdjBP BggrBgEFBQcwAoZDaHR0cDovL2NydC5zZWN0aWdvLmNvbS9TZWN0aWdvUHVibGlj U2VydmVyQXV0aGVudGljYXRpb25Sb290RTQ2LnA3YzAjBggrBgEFBQcwAYYXaHR0 cDovL29jc3Auc2VjdGlnby5jb20wCgYIKoZIzj0EAwMDaQAwZgIxAMEwP/HaIUsz 03N7M0JX1BvvPNUUsK9jiLzPZg+4dVTdJAvQh29ScHgx8L67SC1jVQIxAJwPM7f+ BKARnw2spNgq3JaJ2HkDopkYcpHmNuncbnINBGUktiV9AN8nshssv4wG3g== -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root E46
- Issuer
- C=GB ST=Greater Manchester L=Salford O=Comodo CA Limited CN=AAA Certificate Services
- Valid from
- 2021-03-22T00:00:00+00:00
- Expires
- 2028-12-31T23:59:59+00:00
- Days remaining
- 817
- Serial (hex)
- B99146A719B53D776F152D459B95997C
- Signature
- RSA-SHA384
- Public key
- EC 384 secp384r1
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
68:02:70:1F:0F:D0:96:0F:F2:B5:1F:39:AA:EB:20:A7:78:D8:32:61:A9:59:AD:0D:7F:F0:BE:54:24:0F:67:3D
Certificate extensions & PEM
- authorityKeyIdentifier
- A0:11:0A:23:3E:96:F1:07:EC:E2:AF:29:EF:82:A5:7F:D0:30:A4:B4
- subjectKeyIdentifier
- D1:22:DA:4C:59:F1:4B:5F:26:38:AA:9D:D6:EE:EB:0D:C3:FB:A9:61
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: X509v3 Any Policy
- crlDistributionPoints
- Full Name: URI:http://crl.comodoca.com/AAACertificateServices.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.comodoca.com
-----BEGIN CERTIFICATE----- MIIDyzCCArOgAwIBAgIRALmRRqcZtT13bxUtRZuVmXwwDQYJKoZIhvcNAQEMBQAw ezELMAkGA1UEBhMCR0IxGzAZBgNVBAgMEkdyZWF0ZXIgTWFuY2hlc3RlcjEQMA4G A1UEBwwHU2FsZm9yZDEaMBgGA1UECgwRQ29tb2RvIENBIExpbWl0ZWQxITAfBgNV BAMMGEFBQSBDZXJ0aWZpY2F0ZSBTZXJ2aWNlczAeFw0yMTAzMjIwMDAwMDBaFw0y ODEyMzEyMzU5NTlaMF8xCzAJBgNVBAYTAkdCMRgwFgYDVQQKEw9TZWN0aWdvIExp bWl0ZWQxNjA0BgNVBAMTLVNlY3RpZ28gUHVibGljIFNlcnZlciBBdXRoZW50aWNh dGlvbiBSb290IEU0NjB2MBAGByqGSM49AgEGBSuBBAAiA2IABHb6maluIO3513fj Bzuo2z1fOOirVaZWT9ZI6ux/LarDssV57JlhfxB5xwJa+QQ39TQ1K3fOfyCPUqMA iezVp6JtW+NLkpOggPUBlNzwaAceze7+JVK1IEMcG/7rGc5Do6OCARIwggEOMB8G A1UdIwQYMBaAFKARCiM+lvEH7OKvKe+CpX/QMKS0MB0GA1UdDgQWBBTRItpMWfFL XyY4qp3W7usNw/upYTAOBgNVHQ8BAf8EBAMCAYYwDwYDVR0TAQH/BAUwAwEB/zAd BgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwEQYDVR0gBAowCDAGBgRVHSAA MEMGA1UdHwQ8MDowOKA2oDSGMmh0dHA6Ly9jcmwuY29tb2RvY2EuY29tL0FBQUNl cnRpZmljYXRlU2VydmljZXMuY3JsMDQGCCsGAQUFBwEBBCgwJjAkBggrBgEFBQcw AYYYaHR0cDovL29jc3AuY29tb2RvY2EuY29tMA0GCSqGSIb3DQEBDAUAA4IBAQBy 4yYwSxjWWj3OGzwOXa7sjOhKYeATppWTTgULid5/MN/j5pGp5BU9uKnclwlYOMC6 B3JzHvcyLuHy2kCrLRL8jFG9fYKWo+3hqqv9iqLpBhiLfVfg2Bbj6Sp/OCTbn5Ds msI1iwQclW06ujlXQAxm/zdLKgLL9Bm57Xb4Vc0wNt/P+xhD6nSkOX2edtF7DK43 2lcJaer3z+VCBHjZ6LB7i1/lRrT9rWrqOHuZABRBTR5BNNHqKcIXRcUntb427+tY rVs1sBpVX/RH1mogIWEckMz550WAdbcfYh8erxVRf0sXMLXajsrTkwdhxEMZMn/R 9lfAGBUCAAIUleto+2rv -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.