THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

dragon.cz · 213.168.189.2:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=*.dragon.cz
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Valid from
2025-11-27T00:00:00+00:00
Expires
2026-11-26T23:59:59+00:00
Days remaining
58
Serial (hex)
0C51AE2804FC8E0C370B03781764D2EB
Signature
RSA-SHA256
Public key
RSA 4096

Subject alternative names (SAN)

DNS:*.dragon.cz, DNS:dragon.cz

SHA-256 fingerprint

B4:85:52:02:97:6E:42:9B:46:99:A8:AE:DF:EA:C8:33:91:5D:01:5D:27:9C:51:E5:27:81:6D:6B:B7:40:D4:1E
Certificate extensions & PEM
authorityKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
subjectKeyIdentifier
9B:B3:4A:85:53:FC:7B:BC:69:F4:D0:50:5E:94:7F:FA:F6:83:F1:02
subjectAltName
DNS:*.dragon.cz, DNS:dragon.cz
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.rapidssl.com CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D8:09:55:3B:94:4F:7A:FF:C8:16:19:6F:94:4F:85:AB: B0:F8:FC:5E:87:55:26:0F:15:D1:2E:72:BB:45:4B:14 Timestamp : Nov 27 12:29:04.747 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:B5:2C:A8:3F:CF:F1:52:83:13:9B:25: 2D:C5:08:90:DF:DE:4A:71:05:21:D4:FE:0F:CF:90:4E: 34:0E:9A:C7:0E:02:20:7E:E0:89:42:ED:9C:D9:B5:F9: 6F:F8:54:15:59:E6:C5:47:EE:00:02:B9:BC:A1:CF:9A: 17:D3:EC:47:8C:38:ED Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C8:A3:C4:7F:C7:B3:AD:B9:35:6B:01:3F:6A:7A:12:6D: E3:3A:4E:43:A5:C6:46:F9:97:AD:39:75:99:1D:CF:9A Timestamp : Nov 27 12:29:04.746 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:94:C1:D0:AE:41:89:3D:84:28:E7:35: 75:8B:38:21:5E:44:BD:A2:F9:95:9C:14:CF:BC:8B:5A: 3D:DD:12:97:59:02:20:46:BB:41:94:9E:28:37:35:5E: DF:5B:4A:57:22:90:51:4A:D7:CE:52:2E:88:84:99:1D: 63:1B:AD:F3:2F:6F:6C Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Nov 27 12:29:04.743 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:20:78:98:98:E5:76:4B:7A:CA:AE:1E:54: 29:B6:8B:D4:CC:5E:96:F7:50:A7:AB:F9:16:33:9E:A7: 8E:93:59:C0:02:21:00:CD:E9:43:11:52:37:A2:13:B4: F1:AA:B9:9B:1A:40:44:16:89:4F:93:39:0D:FC:C9:3A: E5:5D:66:B2:B4:60:3B
-----BEGIN CERTIFICATE-----
MIIHFzCCBf+gAwIBAgIQDFGuKAT8jgw3CwN4F2TS6zANBgkqhkiG9w0BAQsFADBg
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMR8wHQYDVQQDExZSYXBpZFNTTCBUTFMgUlNBIENBIEcx
MB4XDTI1MTEyNzAwMDAwMFoXDTI2MTEyNjIzNTk1OVowFjEUMBIGA1UEAwwLKi5k
cmFnb24uY3owggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQDBTHpi4Iul
qsqezK2N4HwGxVN11eXmjzyrYhb99gWV0CQl+7c2yASfRAxpwfHh4+tV7xHJ+ZL9
dFPFsVWu+AQW/cshz6rEtqXy13v/j02B7TDx52ueGdPKmZJCHpR8gpf0k081/sW8
USvdNGnBLeIw5aFl/EavScbSEffIwNotb2Cvx6PX7GAKwe2vUumyKFknM1Xj7j2V
DEiLoPK6TkR3M8tbgVgk8aX2JejYyDdmHpvGWkpeHuhdutyy8z9mBG4f/d98jizG
VOEOebC5EkcALl2Trt5jETLFKm7e1hzQ864jYDeOmovKriq7aX8Ts7uKmGDpM0kd
PxUEr2aqA8+JtwMWmimdyI5X21grRsayfCj+8+La/P9jbMDVk9gqRbjfnoui2LfA
1ScJX16NeGdwp+FBxJAApg7M5gy8MSNBK6ht4ZFMWOoPYKmCWq3WwM94Q8KiPWFk
WkW4Yi00WgqgccZajwskB6B+dRtzNxSmDH5YSOZjqLitbvQXnf9pCGnjcMXPtrIk
y0x6rXT8mAbZrkp0mWTBVU99Cvni8UiljVHE/CAaEE81tV90NHooth9b1DbzUHad
js787vvjJCd9rMISSHHEgCuA80WbGSyw6y6E8wRsUKOPJduZ03YdZhG3LKJgMaiY
ZuVwRDxxVlkZ1jWGPQDh7jzQDt90LhL/mQIDAQABo4IDFTCCAxEwHwYDVR0jBBgw
FoAUDNtsgkkPSmcKuBTuesRIUojrVjgwHQYDVR0OBBYEFJuzSoVT/Hu8afTQUF6U
f/r2g/ECMCEGA1UdEQQaMBiCCyouZHJhZ29uLmN6gglkcmFnb24uY3owPgYDVR0g
BDcwNTAzBgZngQwBAgEwKTAnBggrBgEFBQcCARYbaHR0cDovL3d3dy5kaWdpY2Vy
dC5jb20vQ1BTMA4GA1UdDwEB/wQEAwIFoDATBgNVHSUEDDAKBggrBgEFBQcDATA/
BgNVHR8EODA2MDSgMqAwhi5odHRwOi8vY2RwLnJhcGlkc3NsLmNvbS9SYXBpZFNT
TFRMU1JTQUNBRzEuY3JsMHYGCCsGAQUFBwEBBGowaDAmBggrBgEFBQcwAYYaaHR0
cDovL3N0YXR1cy5yYXBpZHNzbC5jb20wPgYIKwYBBQUHMAKGMmh0dHA6Ly9jYWNl
cnRzLnJhcGlkc3NsLmNvbS9SYXBpZFNTTFRMU1JTQUNBRzEuY3J0MAwGA1UdEwEB
/wQCMAAwggF+BgorBgEEAdZ5AgQCBIIBbgSCAWoBaAB2ANgJVTuUT3r/yBYZb5RP
hauw+Pxeh1UmDxXRLnK7RUsUAAABmsVJ4WsAAAQDAEcwRQIhALUsqD/P8VKDE5sl
LcUIkN/eSnEFIdT+D8+QTjQOmscOAiB+4IlC7ZzZtflv+FQVWebFR+4AArm8oc+a
F9PsR4w47QB2AMijxH/Hs625NWsBP2p6Em3jOk5DpcZG+ZetOXWZHc+aAAABmsVJ
4WoAAAQDAEcwRQIhAJTB0K5BiT2EKOc1dYs4IV5EvaL5lZwUz7yLWj3dEpdZAiBG
u0GUnig3NV7fW0pXIpBRStfOUi6IhJkdYxut8y9vbAB2AMIxfldFGaNF7n843rKQ
QevHwiFaIr9/1bWtdprZDlLNAAABmsVJ4WcAAAQDAEcwRQIgIHiYmOV2S3rKrh5U
KbaL1MxelvdQp6v5FjOep46TWcACIQDN6UMRUjeiE7TxqrmbGkBEFolPkzkN/Mk6
5V1msrRgOzANBgkqhkiG9w0BAQsFAAOCAQEAemQaJi3AA92mgCr9ZhuISZDphHpd
smRdtQ6exgoAIp3IpkFE1yV4mx9KMpoYV7zVlljQGVjn6ztmEE6VFEVukQvYtPaz
kZK/4QR3LwAmMYHAb71h4AftLHv17Mgy/p41fPs18uuDyqasghHtOOIMXbZrHqQm
Z0Sn82zM+yykjri30Z9TqCr8x4F/sktWiBFBuCWKKr7aIo2iOBswJcjSRBS/bb/G
dktZW23foYBGIwrXlLpYeIVNwbEpMKss/cgxE21dG0mkYEMj2YiNi7Ld5m6J5NnE
stMKkMdIyB4Hsbf9F09jiTmcXXUM+z1fcydf+FTLd4cTIcfazzsyHHF7qw==
-----END CERTIFICATE-----

Cipher: TLS_AES_256_GCM_SHA384 · Checked 2026-09-29T01:12:20+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2013-08-01T12:00:00+00:00
Expires
2038-01-15T12:00:00+00:00
Days remaining
4126
Serial (hex)
033AF1E6A711A9A0BB2864B11D09FAE5
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

CB:3C:CB:B7:60:31:E5:E0:13:8F:8D:D3:9A:23:F9:DE:47:FF:C3:5E:43:C1:14:4C:EA:27:D4:6A:5A:B1:CB:5F
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:24:33+00:00
Expires
2027-11-02T12:24:33+00:00
Days remaining
399
Serial (hex)
0B259422CED9812A15A04E99528A0EFA
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B
Certificate extensions & PEM
subjectKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.1.1 CPS: https://www.digicert.com/CPS Policy: 2.16.840.1.114412.1.2 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →