THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

domainsite.com · 18.65.39.88:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=domainsite.com
Issuer
C=US O=Amazon CN=Amazon RSA 2048 M01
Valid from
2025-11-25T00:00:00+00:00
Expires
2026-12-23T23:59:59+00:00
Days remaining
89
Serial (hex)
04515A712FD2686C099973EF20B09E05
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:domainsite.com, DNS:*.domainsite.com

SHA-256 fingerprint

B5:53:94:54:27:D4:6C:AE:E5:48:03:77:0C:72:10:79:56:BA:A1:6A:3B:2B:67:A4:7C:53:39:DD:CB:7A:3A:D7
Certificate extensions & PEM
authorityKeyIdentifier
81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
subjectKeyIdentifier
54:95:59:65:E7:07:07:12:22:DC:5D:9E:88:3A:FD:75:DA:83:99:62
subjectAltName
DNS:domainsite.com, DNS:*.domainsite.com
certificatePolicies
Policy: 2.23.140.1.2.1
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://crl.r2m01.amazontrust.com/r2m01.crl
authorityInfoAccess
OCSP - URI:http://ocsp.r2m01.amazontrust.com CA Issuers - URI:http://crt.r2m01.amazontrust.com/r2m01.cer
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D8:09:55:3B:94:4F:7A:FF:C8:16:19:6F:94:4F:85:AB: B0:F8:FC:5E:87:55:26:0F:15:D1:2E:72:BB:45:4B:14 Timestamp : Nov 25 05:42:25.730 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:78:19:C3:88:2A:1C:E4:31:2A:5A:81:D7: 52:B4:16:B2:0F:5A:E6:F9:8D:E9:F5:05:7E:E7:E6:03: 85:EE:3D:41:02:20:36:48:79:DD:EF:F5:E2:0A:87:A0: 10:43:19:5B:76:41:EC:01:99:AB:8B:2F:FA:A8:DF:AB: 48:85:71:3F:34:5C Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C8:A3:C4:7F:C7:B3:AD:B9:35:6B:01:3F:6A:7A:12:6D: E3:3A:4E:43:A5:C6:46:F9:97:AD:39:75:99:1D:CF:9A Timestamp : Nov 25 05:42:25.770 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:96:B2:A8:5B:E4:55:06:A3:15:8C:A1: D8:5B:10:97:B5:B2:A5:00:45:8B:26:FF:01:D6:35:62: 34:0F:A1:09:E3:02:21:00:C0:B6:79:8A:2A:52:37:3F: A1:8F:1F:6A:FF:7D:F4:EC:1C:41:10:CF:19:12:F9:41: 40:EB:0D:D7:4B:0F:3C:CB Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Nov 25 05:42:25.745 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:F3:28:8E:FB:F4:91:CA:3A:12:6D:7A: E5:72:75:6C:8C:36:09:5A:46:78:4E:88:9E:3B:60:B7: 36:07:EE:3C:FB:02:21:00:94:E4:2E:42:52:8E:12:08: 76:8A:79:45:0C:23:84:8E:06:FA:F4:A2:C0:0D:63:DE: BF:15:1D:17:EE:8D:3E:0A
-----BEGIN CERTIFICATE-----
MIIF0TCCBLmgAwIBAgIQBFFacS/SaGwJmXPvILCeBTANBgkqhkiG9w0BAQsFADA8
MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRwwGgYDVQQDExNBbWF6b24g
UlNBIDIwNDggTTAxMB4XDTI1MTEyNTAwMDAwMFoXDTI2MTIyMzIzNTk1OVowGTEX
MBUGA1UEAxMOZG9tYWluc2l0ZS5jb20wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAw
ggEKAoIBAQDM0jl8Qm28yg9zdsjgkX4WYpsa6A+sjtISv5FmOaWD7yU8BDUcBEow
C+gjbkYqvmMGZgcI/iLeIYCTWoo9Kg+rl9IJ6p8he+yj70LTbKa4xUx4DJhWchKE
fKvfWVgh4IVBLNIR4Z2vGInBAVPZORVnbOxuNvg6OCfDlIiuvb7wzxGJwTfByND/
t9cZagux3SwveViUjSNtE5WRPjrHykjk/AHT2Be7xsB6XbBfFwgWrWhn7o/GMVY0
xN1Hujvm3L1e/7fmT4ZfgCV+IXVSs9wtUvZMvZKwerfPG5a5fiq5MokDeOInIzTl
F0gta/3xfzXmwA7cZi/GEU3nDWeVfFsNAgMBAAGjggLwMIIC7DAfBgNVHSMEGDAW
gBSBuA5jiokSGOX6OztQlZ/m5ZAThTAdBgNVHQ4EFgQUVJVZZecHBxIi3F2eiDr9
ddqDmWIwKwYDVR0RBCQwIoIOZG9tYWluc2l0ZS5jb22CECouZG9tYWluc2l0ZS5j
b20wEwYDVR0gBAwwCjAIBgZngQwBAgEwDgYDVR0PAQH/BAQDAgWgMBMGA1UdJQQM
MAoGCCsGAQUFBwMBMDsGA1UdHwQ0MDIwMKAuoCyGKmh0dHA6Ly9jcmwucjJtMDEu
YW1hem9udHJ1c3QuY29tL3IybTAxLmNybDB1BggrBgEFBQcBAQRpMGcwLQYIKwYB
BQUHMAGGIWh0dHA6Ly9vY3NwLnIybTAxLmFtYXpvbnRydXN0LmNvbTA2BggrBgEF
BQcwAoYqaHR0cDovL2NydC5yMm0wMS5hbWF6b250cnVzdC5jb20vcjJtMDEuY2Vy
MAwGA1UdEwEB/wQCMAAwggF/BgorBgEEAdZ5AgQCBIIBbwSCAWsBaQB1ANgJVTuU
T3r/yBYZb5RPhauw+Pxeh1UmDxXRLnK7RUsUAAABmrmI3MIAAAQDAEYwRAIgeBnD
iCoc5DEqWoHXUrQWsg9a5vmN6fUFfufmA4XuPUECIDZIed3v9eIKh6AQQxlbdkHs
AZmriy/6qN+rSIVxPzRcAHcAyKPEf8ezrbk1awE/anoSbeM6TkOlxkb5l605dZkd
z5oAAAGauYjc6gAABAMASDBGAiEAlrKoW+RVBqMVjKHYWxCXtbKlAEWLJv8B1jVi
NA+hCeMCIQDAtnmKKlI3P6GPH2r/ffTsHEEQzxkS+UFA6w3XSw88ywB3AMIxfldF
GaNF7n843rKQQevHwiFaIr9/1bWtdprZDlLNAAABmrmI3NEAAAQDAEgwRgIhAPMo
jvv0kco6Em165XJ1bIw2CVpGeE6InjtgtzYH7jz7AiEAlOQuQlKOEgh2inlFDCOE
jgb69KLADWPevxUdF+6NPgowDQYJKoZIhvcNAQELBQADggEBAFy/XEZ2uLr0Lm1U
C5fkYW8ZygB07lSD4UW9L3/KJyABlB3Ch2F1zbeurSUnAfQ5WnPVfgAyToneAHdC
ld521z/6eDtoeh/bgs8x7AWgpCeuR2iWrJfznILffezU47Wd5bYztcMer2Ktq5+G
hIo7juVLMM1eT2TRuNiOpCf7oOHMYz5bb1IBLsGKWCYKvoc+0X6DS/ITypf3I56X
4fiQkRc+ZrXZ1FgSgRKkXVIc541SVWC4mvStiqFO6tgbLKU6+Sxn5aT6EQN+z7p/
jsQOKRI6aWU886SwNkrw+VWilqbaGS7WoEWP7ZLAZxqh9D8unNltVTYwHLGaMudi
5tNduIM=
-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-25T15:07:27+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=Amazon CN=Amazon RSA 2048 M01
Issuer
C=US O=Amazon CN=Amazon Root CA 1
Valid from
2022-08-23T22:21:28+00:00
Expires
2030-08-23T22:21:28+00:00
Days remaining
1428
Serial (hex)
077312380B9D6688A33B1ED9BF9CCDA68E0E0F
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

53:38:EB:EC:8F:B2:AC:60:99:61:26:D3:E7:6A:A3:4F:D0:F3:31:8A:C7:8E:BB:7A:C8:F6:F1:36:1F:48:4B:33
Certificate extensions & PEM
basicConstraints
CA:TRUE, pathlen:0
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
subjectKeyIdentifier
81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
authorityKeyIdentifier
84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
authorityInfoAccess
OCSP - URI:http://ocsp.rootca1.amazontrust.com CA Issuers - URI:http://crt.rootca1.amazontrust.com/rootca1.cer
crlDistributionPoints
Full Name: URI:http://crl.rootca1.amazontrust.com/rootca1.crl
certificatePolicies
Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=Amazon CN=Amazon Root CA 1
Issuer
C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Services Root Certificate Authority - G2
Valid from
2015-05-25T12:00:00+00:00
Expires
2037-12-31T01:00:00+00:00
Days remaining
4114
Serial (hex)
067F944A2A27CDF3FAC2AE2B01F908EEB9C4C6
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

87:DC:D4:DC:74:64:0A:32:2C:D2:05:55:25:06:D1:BE:64:F1:25:96:25:80:96:54:49:86:B4:85:0B:C7:27:06
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
authorityKeyIdentifier
9C:5F:00:DF:AA:01:D7:30:2B:38:88:A2:B8:6D:4A:9C:F2:11:91:83
authorityInfoAccess
OCSP - URI:http://ocsp.rootg2.amazontrust.com CA Issuers - URI:http://crt.rootg2.amazontrust.com/rootg2.cer
crlDistributionPoints
Full Name: URI:http://crl.rootg2.amazontrust.com/rootg2.crl
certificatePolicies
Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →