SSL certificate
TLSv1.3esa.int · 178.32.232.78:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- C=IT ST=Lazio O=ESA-ESRIN (European Space Agency Research Institute) CN=alexandergerst.esa.int
- Issuer
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication CA OV R36
- Valid from
- 2026-06-15T00:00:00+00:00
- Expires
- 2026-12-30T23:59:59+00:00
- Days remaining
- 85
- Serial (hex)
- BC995C42CEB218AD456B06572CFC03F5
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:alexandergerst.esa.int, DNS:andreasmogensen.esa.int, DNS:ariane6.esa.int, DNS:astronauts.esa.int, DNS:avamposto42.esa.int, DNS:blogs.esa.int, DNS:bookdiscoveresalive.esa.int, DNS:brand.esa.int, DNS:careers.esa.int, DNS:discover.esa.int, DNS:dlmultimedia.esa.int, DNS:download.esa.int, DNS:eo4sd.esa.int, DNS:esa-photolibrary.com, DNS:esa.be, DNS:esa.de, DNS:esa.es, DNS:esa.eu, DNS:esa.fr, DNS:esa.int, DNS:esa.it, DNS:esa.nl, DNS:esa.org.pt, DNS:esait.esa.int, DNS:esamultimedia.esa.int, DNS:esawebtv.esa.int, DNS:exploration.esa.int, DNS:forms.esa.int, DNS:kids.esa.de, DNS:kids.esa.es, DNS:kids.esa.fr, DNS:kids.esa.int, DNS:kids.esa.it, DNS:kids.esa.nl, DNS:lucaparmitano.esa.int, DNS:marcosieber.esa.int, DNS:matthiasmaurer.esa.int, DNS:multimedia-delivery.esa.int, DNS:multimedia.esa.int, DNS:outpost42.esa.int, DNS:pabloalvarezfernandez.esa.int, DNS:paolonespoli.esa.int, DNS:photolibrary.esa.int, DNS:raphaelliegeois.esa.int, DNS:rosemarycoogan.esa.int, DNS:rosetta.esa.int, DNS:samanthacristoforetti.esa.int, DNS:sophieadenot.esa.int, DNS:spaceinimages.esa.int, DNS:spaceinvideos.esa.int, DNS:thomaspesquet.esa.int, DNS:timpeake.esa.int, DNS:tools.esa.int, DNS:tvdownload.esa.int, DNS:watch.esa.int, DNS:www-analytics.esa.int, DNS:www.esa-photolibrary.com, DNS:www.esa.be, DNS:www.esa.de, DNS:www.esa.es, DNS:www.esa.eu, DNS:www.esa.fr, DNS:www.esa.it, DNS:www.esa.nl, DNS:www.esa.org.pt
SHA-256 fingerprint
84:74:49:F3:F5:FB:54:E7:DC:96:91:89:9D:AB:D4:22:9C:15:81:8F:70:08:D8:E6:1B:69:FE:20:13:F2:7C:63
Certificate extensions & PEM
- authorityKeyIdentifier
- E3:66:74:BB:70:68:8D:2C:5D:4E:0E:A6:4A:8F:9B:37:22:9C:82:92
- subjectKeyIdentifier
- 11:22:81:70:F5:AA:D8:7C:3A:05:C7:06:09:DC:84:C5:56:37:F6:30
- keyUsage
- Digital Signature, Key Encipherment
- basicConstraints
- CA:FALSE
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: 1.3.6.1.4.1.6449.1.2.1.3.4 CPS: https://sectigo.com/CPS Policy: 2.23.140.1.2.2
- crlDistributionPoints
- Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationCAOVR36.crl
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationCAOVR36.crt OCSP - URI:http://ocsp.sectigo.com
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Jun 15 15:25:06.846 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:6C:80:96:A0:FF:94:CD:9E:AE:AF:A4:EB: 2C:74:7E:86:3A:29:19:BC:9C:6B:B0:BC:34:29:2A:F6: 8F:30:CE:E8:02:20:75:9B:68:DB:52:C3:45:CD:77:CE: 51:D3:77:68:87:99:9B:74:5F:4B:CA:E3:6E:24:77:26: 43:8C:3B:78:58:86 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C8:A3:C4:7F:C7:B3:AD:B9:35:6B:01:3F:6A:7A:12:6D: E3:3A:4E:43:A5:C6:46:F9:97:AD:39:75:99:1D:CF:9A Timestamp : Jun 15 15:25:06.828 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:BD:22:AF:0E:E1:79:32:C4:9E:43:05: CF:D0:D5:19:AF:4E:AA:6E:B5:F9:0E:94:E3:38:9D:7A: 0A:AD:94:07:AA:02:20:13:12:15:2B:5C:1C:32:EA:2C: 4C:AB:E8:E9:28:80:A5:92:B1:C8:8F:0A:B2:FB:2F:24: ED:36:78:60:B5:B2:49 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 8E:CA:47:0B:AC:DE:6A:F3:A2:06:B0:A4:7A:84:B7:46: FE:1F:C6:BF:95:3E:25:E6:9B:4E:E4:02:48:F3:C6:E8 Timestamp : Jun 15 15:25:07.139 2026 GMT Extensions: 00:00:05:00:03:DF:43:F2 Signature : ecdsa-with-SHA256 30:44:02:20:1B:5F:EC:1F:90:A0:DA:4D:8F:42:04:8C: AB:CF:D4:DA:0C:A0:68:0F:F4:D0:AF:65:21:32:97:D9: 11:94:E2:48:02:20:42:34:E1:EC:90:B9:AF:08:4B:FA: 5D:C4:C8:70:1A:00:0C:68:5A:0B:C3:A2:92:50:3F:42: 21:1F:DF:4A:70:AA
- subjectAltName
- DNS:alexandergerst.esa.int, DNS:andreasmogensen.esa.int, DNS:ariane6.esa.int, DNS:astronauts.esa.int, DNS:avamposto42.esa.int, DNS:blogs.esa.int, DNS:bookdiscoveresalive.esa.int, DNS:brand.esa.int, DNS:careers.esa.int, DNS:discover.esa.int, DNS:dlmultimedia.esa.int, DNS:download.esa.int, DNS:eo4sd.esa.int, DNS:esa-photolibrary.com, DNS:esa.be, DNS:esa.de, DNS:esa.es, DNS:esa.eu, DNS:esa.fr, DNS:esa.int, DNS:esa.it, DNS:esa.nl, DNS:esa.org.pt, DNS:esait.esa.int, DNS:esamultimedia.esa.int, DNS:esawebtv.esa.int, DNS:exploration.esa.int, DNS:forms.esa.int, DNS:kids.esa.de, DNS:kids.esa.es, DNS:kids.esa.fr, DNS:kids.esa.int, DNS:kids.esa.it, DNS:kids.esa.nl, DNS:lucaparmitano.esa.int, DNS:marcosieber.esa.int, DNS:matthiasmaurer.esa.int, DNS:multimedia-delivery.esa.int, DNS:multimedia.esa.int, DNS:outpost42.esa.int, DNS:pabloalvarezfernandez.esa.int, DNS:paolonespoli.esa.int, DNS:photolibrary.esa.int, DNS:raphaelliegeois.esa.int, DNS:rosemarycoogan.esa.int, DNS:rosetta.esa.int, DNS:samanthacristoforetti.esa.int, DNS:sophieadenot.esa.int, DNS:spaceinimages.esa.int, DNS:spaceinvideos.esa.int, DNS:thomaspesquet.esa.int, DNS:timpeake.esa.int, DNS:tools.esa.int, DNS:tvdownload.esa.int, DNS:watch.esa.int, DNS:www-analytics.esa.int, DNS:www.esa-photolibrary.com, DNS:www.esa.be, DNS:www.esa.de, DNS:www.esa.es, DNS:www.esa.eu, DNS:www.esa.fr, DNS:www.esa.it, DNS:www.esa.nl, DNS:www.esa.org.pt
-----BEGIN CERTIFICATE----- MIILozCCCgugAwIBAgIRALyZXELOshitRWsGVyz8A/UwDQYJKoZIhvcNAQELBQAw YDELMAkGA1UEBhMCR0IxGDAWBgNVBAoTD1NlY3RpZ28gTGltaXRlZDE3MDUGA1UE AxMuU2VjdGlnbyBQdWJsaWMgU2VydmVyIEF1dGhlbnRpY2F0aW9uIENBIE9WIFIz NjAeFw0yNjA2MTUwMDAwMDBaFw0yNjEyMzAyMzU5NTlaMH0xCzAJBgNVBAYTAklU MQ4wDAYDVQQIEwVMYXppbzE9MDsGA1UEChM0RVNBLUVTUklOIChFdXJvcGVhbiBT cGFjZSBBZ2VuY3kgUmVzZWFyY2ggSW5zdGl0dXRlKTEfMB0GA1UEAxMWYWxleGFu ZGVyZ2Vyc3QuZXNhLmludDCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEB AOUDWGLTVrVgbhJuAA+tbOl/4ErsWPGkxklTjtzUD1hecTMg5Q/6ZeDjRuYDkPgL PCEBqob3rneCs3F/CnC1YFPTdLZyDjoVZsjA3rrZ65Gxf9xLA9us0HnogORfeD/5 uZ+2/GAQFjyQF+n/Ic/qjQUs966UW0YalNwUvYvwTekhSFhsKuTBK1jtcbyE/3l+ wCvrn5YzeuXsSJMdN2Euv1eK/L56i1R7We55heQAFWFYKwUKuFv674GYi3dB+7Oi dniKlQLLPKQNYFtqapRQorw/hhNImUgUVrDc7Lk1PJd6YzJpMLHlwilORlWWt07p Cm7NmnpsEdGtIZjuv62l8rECAwEAAaOCB7kwgge1MB8GA1UdIwQYMBaAFONmdLtw aI0sXU4OpkqPmzcinIKSMB0GA1UdDgQWBBQRIoFw9arYfDoFxwYJ3ITFVjf2MDAO BgNVHQ8BAf8EBAMCBaAwDAYDVR0TAQH/BAIwADAdBgNVHSUEFjAUBggrBgEFBQcD AQYIKwYBBQUHAwIwSgYDVR0gBEMwQTA1BgwrBgEEAbIxAQIBAwQwJTAjBggrBgEF BQcCARYXaHR0cHM6Ly9zZWN0aWdvLmNvbS9DUFMwCAYGZ4EMAQICMFQGA1UdHwRN MEswSaBHoEWGQ2h0dHA6Ly9jcmwuc2VjdGlnby5jb20vU2VjdGlnb1B1YmxpY1Nl cnZlckF1dGhlbnRpY2F0aW9uQ0FPVlIzNi5jcmwwgYQGCCsGAQUFBwEBBHgwdjBP BggrBgEFBQcwAoZDaHR0cDovL2NydC5zZWN0aWdvLmNvbS9TZWN0aWdvUHVibGlj U2VydmVyQXV0aGVudGljYXRpb25DQU9WUjM2LmNydDAjBggrBgEFBQcwAYYXaHR0 cDovL29jc3Auc2VjdGlnby5jb20wggGEBgorBgEEAdZ5AgQCBIIBdASCAXABbgB1 ANdtfRDRp/V3wsfpX9cAv/mCyTNaZeHQswFzF8DIxWl3AAABnsvi654AAAQDAEYw RAIgbICWoP+UzZ6ur6TrLHR+hjopGbyca7C8NCkq9o8wzugCIHWbaNtSw0XNd85R 03doh5mbdF9LyuNuJHcmQ4w7eFiGAHYAyKPEf8ezrbk1awE/anoSbeM6TkOlxkb5 l605dZkdz5oAAAGey+LrjAAABAMARzBFAiEAvSKvDuF5MsSeQwXP0NUZr06qbrX5 DpTjOJ16Cq2UB6oCIBMSFStcHDLqLEyr6OkogKWSsciPCrL7LyTtNnhgtbJJAH0A jspHC6zeavOiBrCkeoS3Rv4fxr+VPiXmm07kAkjzxugAAAGey+LswwAIAAAFAAPf Q/IEAwBGMEQCIBtf7B+QoNpNj0IEjKvP1NoMoGgP9NCvZSEyl9kRlOJIAiBCNOHs kLmvCEv6XcTIcBoADGhaC8OiklA/QiEf30pwqjCCBIMGA1UdEQSCBHowggR2ghZh bGV4YW5kZXJnZXJzdC5lc2EuaW50ghdhbmRyZWFzbW9nZW5zZW4uZXNhLmludIIP YXJpYW5lNi5lc2EuaW50ghJhc3Ryb25hdXRzLmVzYS5pbnSCE2F2YW1wb3N0bzQy LmVzYS5pbnSCDWJsb2dzLmVzYS5pbnSCG2Jvb2tkaXNjb3ZlcmVzYWxpdmUuZXNh LmludIINYnJhbmQuZXNhLmludIIPY2FyZWVycy5lc2EuaW50ghBkaXNjb3Zlci5l c2EuaW50ghRkbG11bHRpbWVkaWEuZXNhLmludIIQZG93bmxvYWQuZXNhLmludIIN ZW80c2QuZXNhLmludIIUZXNhLXBob3RvbGlicmFyeS5jb22CBmVzYS5iZYIGZXNh LmRlggZlc2EuZXOCBmVzYS5ldYIGZXNhLmZyggdlc2EuaW50ggZlc2EuaXSCBmVz YS5ubIIKZXNhLm9yZy5wdIINZXNhaXQuZXNhLmludIIVZXNhbXVsdGltZWRpYS5l c2EuaW50ghBlc2F3ZWJ0di5lc2EuaW50ghNleHBsb3JhdGlvbi5lc2EuaW50gg1m b3Jtcy5lc2EuaW50ggtraWRzLmVzYS5kZYILa2lkcy5lc2EuZXOCC2tpZHMuZXNh LmZyggxraWRzLmVzYS5pbnSCC2tpZHMuZXNhLml0ggtraWRzLmVzYS5ubIIVbHVj YXBhcm1pdGFuby5lc2EuaW50ghNtYXJjb3NpZWJlci5lc2EuaW50ghZtYXR0aGlh c21hdXJlci5lc2EuaW50ghttdWx0aW1lZGlhLWRlbGl2ZXJ5LmVzYS5pbnSCEm11 bHRpbWVkaWEuZXNhLmludIIRb3V0cG9zdDQyLmVzYS5pbnSCHXBhYmxvYWx2YXJl emZlcm5hbmRlei5lc2EuaW50ghRwYW9sb25lc3BvbGkuZXNhLmludIIUcGhvdG9s aWJyYXJ5LmVzYS5pbnSCF3JhcGhhZWxsaWVnZW9pcy5lc2EuaW50ghZyb3NlbWFy eWNvb2dhbi5lc2EuaW50gg9yb3NldHRhLmVzYS5pbnSCHXNhbWFudGhhY3Jpc3Rv Zm9yZXR0aS5lc2EuaW50ghRzb3BoaWVhZGVub3QuZXNhLmludIIVc3BhY2Vpbmlt YWdlcy5lc2EuaW50ghVzcGFjZWludmlkZW9zLmVzYS5pbnSCFXRob21hc3Blc3F1 ZXQuZXNhLmludIIQdGltcGVha2UuZXNhLmludIINdG9vbHMuZXNhLmludIISdHZk b3dubG9hZC5lc2EuaW50gg13YXRjaC5lc2EuaW50ghV3d3ctYW5hbHl0aWNzLmVz YS5pbnSCGHd3dy5lc2EtcGhvdG9saWJyYXJ5LmNvbYIKd3d3LmVzYS5iZYIKd3d3 LmVzYS5kZYIKd3d3LmVzYS5lc4IKd3d3LmVzYS5ldYIKd3d3LmVzYS5mcoIKd3d3 LmVzYS5pdIIKd3d3LmVzYS5ubIIOd3d3LmVzYS5vcmcucHQwDQYJKoZIhvcNAQEL BQADggGBAJsfhkWxZOOoZLh16Ozb5/7T4PoSWVMc8ZcrPqs+r38QyRadsOFgDZsk 51ypD3XU5bAkwmQv4O+i+F5k9B/b6O3tK3S4EmBQDRqJiLfsaGv0R1wbwdrjr+jP lMWqmspnC3j8emHkEMvp6msegPGWBPqN7UDXKOp7vhuj/3ObKVJrjqN9wg4rmire mKDuxrIqcMagG9w7K7zzMcbo/uFgTVAVezzbI7vNQLq+7ibr33lvMCBm7I1L+cl/ ABj1QG8lPspk/aeNKfLyIdwCc2Bvp2c0/F0mjnd3XwQKfFFN00Z8B646sAPuciBH e/M8UB2KvEJSOKldIvZaNv+wUcpD9mM+BHVw7gaGE/i/JnDx9FXCPvVqHpA23brA WrL4mroQs+1/9OVoo8sgqpugSTETr10UDf8YBBO6PbmBpJnq81NmBssMY7fVvMPs l4gxey8PpktITo8gBh8SYNPhYz30AhddhduPvSUL9SaJo/SGYarjrXAzkQZMSj6X WMVkL/MqWQ== -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-10-06T12:47:10+00:00
Server-presented chain · 3 additional certificates
Chain certificate 1
- Subject
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication CA OV R36
- Issuer
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
- Valid from
- 2021-03-22T00:00:00+00:00
- Expires
- 2036-03-21T23:59:59+00:00
- Days remaining
- 3454
- Serial (hex)
- 2C1A3C76E943DDDDFF191B31890AED71
- Signature
- RSA-SHA384
- Public key
- RSA 3072
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
65:42:D1:76:BE:D5:0F:19:3C:0C:E2:97:AE:44:EC:D8:A0:A8:6B:EC:2E:DE:68:27:69:34:40:59:B4:E7:85:30
Certificate extensions & PEM
- authorityKeyIdentifier
- 56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
- subjectKeyIdentifier
- E3:66:74:BB:70:68:8D:2C:5D:4E:0E:A6:4A:8F:9B:37:22:9C:82:92
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE, pathlen:0
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: X509v3 Any Policy Policy: 2.23.140.1.2.2
- crlDistributionPoints
- Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationRootR46.crl
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationRootR46.p7c OCSP - URI:http://ocsp.sectigo.com
-----BEGIN CERTIFICATE----- MIIGTDCCBDSgAwIBAgIQLBo8dulD3d3/GRsxiQrtcTANBgkqhkiG9w0BAQwFADBf MQswCQYDVQQGEwJHQjEYMBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTYwNAYDVQQD Ey1TZWN0aWdvIFB1YmxpYyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gUm9vdCBSNDYw HhcNMjEwMzIyMDAwMDAwWhcNMzYwMzIxMjM1OTU5WjBgMQswCQYDVQQGEwJHQjEY MBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTcwNQYDVQQDEy5TZWN0aWdvIFB1Ymxp YyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gQ0EgT1YgUjM2MIIBojANBgkqhkiG9w0B AQEFAAOCAY8AMIIBigKCAYEApkMtJ3R06jo0fceI0M52B7K+TyMeGcv2BQ5AVc3j lYt76TvHIu/nNe22W/RJXX9rWUD/2GE6GF5x0V4bsY7K3IeJ8E7+KzG/TGboySfD u+F52jqQBbY62ofhYjMeiAbLI02+FqwHeM8uIrUtcX8b2RCxF358TB0NHVccAXZc FYgZndZCeXxjuca7pJJ20LLUnXtgXcjAE1vY4WvbReW0W6mkeZyNGdmpTcFs5Y+s yy6LtE5Zocji9J9NlNnReox2RWVyEXpA1ChZ4gqN+ZpVSIQ0HBorVFbBKyhdZyEX gZgNSNtBRwxqwIzJePJhYd4ZUhO1vk+/uP3nwDk0p95q/j7naXNCSvESnrHPypaB WRK066nKfPRPi9m9kIOhMdYfS8giFRTcdgL24Ycilj7ecAK9Trh0VbjwouJ4WH+x bt47u68ZFCD/ac55I0DNHkCpaPruj6e9Rmr7K46wZDAYXuEAqB7tGG/jd6JAA+H2 O44CV98NRsU213f1kScIZntNAgMBAAGjggGBMIIBfTAfBgNVHSMEGDAWgBRWc1hk lfmSGrASKgRieaFAFYghSTAdBgNVHQ4EFgQU42Z0u3BojSxdTg6mSo+bNyKcgpIw DgYDVR0PAQH/BAQDAgGGMBIGA1UdEwEB/wQIMAYBAf8CAQAwHQYDVR0lBBYwFAYI KwYBBQUHAwEGCCsGAQUFBwMCMBsGA1UdIAQUMBIwBgYEVR0gADAIBgZngQwBAgIw VAYDVR0fBE0wSzBJoEegRYZDaHR0cDovL2NybC5zZWN0aWdvLmNvbS9TZWN0aWdv UHVibGljU2VydmVyQXV0aGVudGljYXRpb25Sb290UjQ2LmNybDCBhAYIKwYBBQUH AQEEeDB2ME8GCCsGAQUFBzAChkNodHRwOi8vY3J0LnNlY3RpZ28uY29tL1NlY3Rp Z29QdWJsaWNTZXJ2ZXJBdXRoZW50aWNhdGlvblJvb3RSNDYucDdjMCMGCCsGAQUF BzABhhdodHRwOi8vb2NzcC5zZWN0aWdvLmNvbTANBgkqhkiG9w0BAQwFAAOCAgEA BZXWDHWC3cubb/e1I1kzi8lPFiK/ZUoH09ufmVOrc5ObYH/XKkWUexSPqRkwKFKr 7r8OuG+p7VNB8rifX6uopqKAgsvZtZsq7iAFw04To6vNcxeBt1Eush3cQ4b8nbQR MQLChgEAqwhuXp9P48T4QEBSksYav7+aFjNySsLYlPzNqVM3RNwvBdvp6vgDtGwc xlKQZVuuNVIaoYyls8swhxDeSHKpRdxRauTLZ+pl+wGvy0pnrLEJGSz9mOEmfbod e/XopR2NGqaHJ6bIjyxPu6UtyQGI26En7UAEozACrHz06Nx2jTAY9E6NeB6XuobE wLK025ZRmvglcURG1BrV24tGHHTgxCe8M3oGlpUSMTKQ2dkgljZVYt+gKdFtWELZ MuRdi+X3XsrR8LFz+aLUiDRfQqhmw3RxjIyVKvvu9UPYY1nsvxYmFnUSeM+2q1z/ iPUry+xDY9MC6+IhleKT094VKdFVp7LXH42+wvU+17lRolQ2mK2N/nBLVBwaIhib QXw4VYKwB86Bc6eS6iqsc94KEgD/U4VsjmgfhK+Xp4NM+VYzTTa3QeV3p8xOM0cw q1p8oZFA+OBcz3FYWpDIe5j0NWKlw9hXsTyPY/HeZUV59akskSOSRSmDfe8wJDPX 58uB9/7lud0G3x0pxQAcffP0ayKavNwDTw4UfJ34cEw= -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
- Issuer
- C=US ST=New Jersey L=Jersey City O=The USERTRUST Network CN=USERTrust RSA Certification Authority
- Valid from
- 2021-03-22T00:00:00+00:00
- Expires
- 2038-01-18T23:59:59+00:00
- Days remaining
- 4122
- Serial (hex)
- D27FBBC1DE359E5216AD6149586099C4
- Signature
- RSA-SHA384
- Public key
- RSA 4096
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
92:F3:51:BF:3D:54:16:4D:FA:8D:D8:F9:E1:13:9D:31:50:34:97:86:48:5D:2B:9E:EC:D0:0E:29:71:C1:E6:C5
Certificate extensions & PEM
- authorityKeyIdentifier
- 53:79:BF:5A:AA:2B:4A:CF:54:80:E1:D8:9B:C0:9D:F2:B2:03:66:CB
- subjectKeyIdentifier
- 56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: X509v3 Any Policy
- crlDistributionPoints
- Full Name: URI:http://crl.usertrust.com/USERTrustRSACertificationAuthority.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.usertrust.com
-----BEGIN CERTIFICATE----- MIIGlTCCBH2gAwIBAgIRANJ/u8HeNZ5SFq1hSVhgmcQwDQYJKoZIhvcNAQEMBQAw gYgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpOZXcgSmVyc2V5MRQwEgYDVQQHEwtK ZXJzZXkgQ2l0eTEeMBwGA1UEChMVVGhlIFVTRVJUUlVTVCBOZXR3b3JrMS4wLAYD VQQDEyVVU0VSVHJ1c3QgUlNBIENlcnRpZmljYXRpb24gQXV0aG9yaXR5MB4XDTIx MDMyMjAwMDAwMFoXDTM4MDExODIzNTk1OVowXzELMAkGA1UEBhMCR0IxGDAWBgNV BAoTD1NlY3RpZ28gTGltaXRlZDE2MDQGA1UEAxMtU2VjdGlnbyBQdWJsaWMgU2Vy dmVyIEF1dGhlbnRpY2F0aW9uIFJvb3QgUjQ2MIICIjANBgkqhkiG9w0BAQEFAAOC Ag8AMIICCgKCAgEAk77VNlJ12AEjoBxHQknuY7a3If3EldVIKyZ8FFMQ2nn9K7ct pNQs+uoy3UnCub0PSD17WphUr55dMXRPB/xQId2kz2hPGxJjbSWZTCqZ80gwYfqB fB6nCErcPiscHxhMcao1jK34bug7StnllALWiYQTqm3ITzPMUJY3kjPcX4jnn1TZ SPCYQ9Zm/Z8XOEPFAVEL1+MjDxRdWxTnS77d9MjaAzfR1jmhIVEwg7Bt1zBOlluR 8HAkq79FgWRDDb0hOi886Z4NyyC1QifM2m+b7mQwkDnNk2WBITG1I1AzNyLjOO34 MTDMRf5i+dFdMnlCh99qzFYZQE3Oqrv5tXZJlPEn+JGlg+UGs2MOgNzgElWApjtm tDmHLcjw0NEU6eQNTQ72XVdyxTscR1ad4tX7gWGMzE2AkDRbt9cUddzYBEifwMEo iLTpHMqnsfFWt3tJTFnlIBWohAIp+jiUaZpJBo/NH3kUFxIMg3reH7GX7vmXeCik yESS6X0mBaZYcpt5E9gRX67FOGI0aLKGMI74kGGeMmz1BzbNokxu7Io27fLmmRVE cMN8vJw5wLTha/eDJSNX2RKA5UnwdQ/vjescm1QotCE8/HwK/+97a3X/ix2gGQWr +vgrgULoOLq7+6r9PeDzyt9Ol5cp7fMYVumllqy9w5CYsuD5otSmR0N8bc8CAwEA AaOCASAwggEcMB8GA1UdIwQYMBaAFFN5v1qqK0rPVIDh2JvAnfKyA2bLMB0GA1Ud DgQWBBRWc1hklfmSGrASKgRieaFAFYghSTAOBgNVHQ8BAf8EBAMCAYYwDwYDVR0T AQH/BAUwAwEB/zAdBgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwEQYDVR0g BAowCDAGBgRVHSAAMFAGA1UdHwRJMEcwRaBDoEGGP2h0dHA6Ly9jcmwudXNlcnRy dXN0LmNvbS9VU0VSVHJ1c3RSU0FDZXJ0aWZpY2F0aW9uQXV0aG9yaXR5LmNybDA1 BggrBgEFBQcBAQQpMCcwJQYIKwYBBQUHMAGGGWh0dHA6Ly9vY3NwLnVzZXJ0cnVz dC5jb20wDQYJKoZIhvcNAQEMBQADggIBADpvBIlq7bMU0cFDT/9P9+BsgCkRgQs0 S6Bf7vJSlWMHwby0VGvxCS0hrbi0K2BINZbEbsVsgpQq04431yyoVn3Hldorgq24 RldRDOOipEZDTFB9wC9HYt1thHF00XeG2C8KC1plwoEzKAIhPvefI/C3cT0CfTXJ uFjUbKIgSwjNjw6YHtLgoy/hd5+JLUlLco/gzFX/qWbT7tEquOMYpsNKWZj8TLqP q6zMiG4Na6feEZte6YPXGrMWlTWN341vDedc+yxQqSug79HJUQcOZs7KyDWztmae QxsPE49UV/8XwrfZtZaYyrs4FpD94Z4Q8dzXGL8+qEJjxgcza7W6PROaClubavd1 VKPm8+aCW77u7SxpR2TFGL6kPdxsKyFijpcunR5V79sUyROfNdzjrAcFWZXK8sbb 9FlnwuVG677JLv+ZVTX5AxLvW5OB4zt5uS+zB62wJ/Wv+jXGAttSAcJec4iFgCWH Rvdi/jJoSzRLa3nEzx6pFIzclSCnh0u1xCeLcUBypSiPga8W+6PkuoyQq8U9qs9E oxG5NvrvlyshwUS9yvcZRGw7Ljlx4jJH/BhIPR8kIBCQj1vna9TziZOrw1Of8hDU bHKFG9Pm8Dp2vbjz/2JH39qvxshPKVllGfq+5klPm7yZRUYTiCMAbqwNdL/nsqF2 Rnnyp58XRStJ -----END CERTIFICATE-----
Chain certificate 3
- Subject
- C=US ST=New Jersey L=Jersey City O=The USERTRUST Network CN=USERTrust RSA Certification Authority
- Issuer
- C=US ST=New Jersey L=Jersey City O=The USERTRUST Network CN=USERTrust RSA Certification Authority
- Valid from
- 2010-02-01T00:00:00+00:00
- Expires
- 2038-01-18T23:59:59+00:00
- Days remaining
- 4122
- Serial (hex)
- 01FD6D30FCA3CA51A81BBC640E35032D
- Signature
- RSA-SHA384
- Public key
- RSA 4096
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
E7:93:C9:B0:2F:D8:AA:13:E2:1C:31:22:8A:CC:B0:81:19:64:3B:74:9C:89:89:64:B1:74:6D:46:C3:D4:CB:D2
Certificate extensions & PEM
- subjectKeyIdentifier
- 53:79:BF:5A:AA:2B:4A:CF:54:80:E1:D8:9B:C0:9D:F2:B2:03:66:CB
- keyUsage
- Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE
-----BEGIN CERTIFICATE----- MIIF3jCCA8agAwIBAgIQAf1tMPyjylGoG7xkDjUDLTANBgkqhkiG9w0BAQwFADCB iDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCk5ldyBKZXJzZXkxFDASBgNVBAcTC0pl cnNleSBDaXR5MR4wHAYDVQQKExVUaGUgVVNFUlRSVVNUIE5ldHdvcmsxLjAsBgNV BAMTJVVTRVJUcnVzdCBSU0EgQ2VydGlmaWNhdGlvbiBBdXRob3JpdHkwHhcNMTAw MjAxMDAwMDAwWhcNMzgwMTE4MjM1OTU5WjCBiDELMAkGA1UEBhMCVVMxEzARBgNV BAgTCk5ldyBKZXJzZXkxFDASBgNVBAcTC0plcnNleSBDaXR5MR4wHAYDVQQKExVU aGUgVVNFUlRSVVNUIE5ldHdvcmsxLjAsBgNVBAMTJVVTRVJUcnVzdCBSU0EgQ2Vy dGlmaWNhdGlvbiBBdXRob3JpdHkwggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIK AoICAQCAEmUXNg7D2wiz0KxXDXbtzSfTTK1Qg2HiqiBNCS1kCdzOiZ/MPans9s/B 3PHTsdZ7NygRK0faOca8Ohm0X6a9fZ2jY0K2dvKpOyuR+OJv0OwWIJAJPuLodMkY tJHUYmTbf6MG8YgYapAiPLz+E/CHFHv25B+O1ORRxhFnRghRy4YUVD+8M/5+bJz/ Fp0YvVGONaanZshyZ9shZrHUm3gDwFA66Mzw3LyeTP6vBZY1H1dat//O+T23LLb2 VN3I5xI6Ta5MirdcmrS3ID3KfyI0rn47aGYBROcBTkZTmzNg95S+UzeQc0PzMsNT 79uq/nROacdrjGCT3sTHDN/hMq7MkztReJVni+49Vv4M0GkPGw/zJSZrM233bkf6 c0Plfg6lZrEpfDKEY1WJxA3Bk1QwGROs0303p+tdOmw1XNtB1xLaqUkL39iAigmT Yo61Zs8liM2EuLE/pDkP2QKe6xJMlXzzawWpXhaDzLhn4ugTncxbgtNMs+1b/97l c6wjOy0AvzVVdAlJ2ElYGn+SNuZRkg7zJn0cTRe8yexDJtC/QV9AqURE9JnnV4ee UB9XVKg+/XRjL7FQZQnmWEIuQxpMtPAlR1n6BB6T1CZGSlCBst6+eLf8ZxXhyVeE Hg9j1uliutZfVS7qXMYoCAQlObgOK6nyTJccBz8NUvXt7y+CDwIDAQABo0IwQDAd BgNVHQ4EFgQUU3m/WqorSs9UgOHYm8Cd8rIDZsswDgYDVR0PAQH/BAQDAgEGMA8G A1UdEwEB/wQFMAMBAf8wDQYJKoZIhvcNAQEMBQADggIBAFzUfA3P9wF9QZllDHPF Up/L+M+ZBn8b2kMVn54CVVeWFPFSPCeHlCjtHzoBN6J2/FNQwISbxmtOuowhT6KO VWKR82kV2LyI48SqC/3vqOlLVSoGIG1VeCkZ7l8wXEskEVX/JJpuXior7gtNn3/3 ATiUFJVDBwn7YKnuHKsSjKCaXqeYalltiz8I+8jRRa8YFWSQEg9zKC7F4iRO/Fjs 8PRF/iKz6y+O0tlFYQXBl2+odnKPi4w2r78NBc5xjeambx9spnFixdjQg3IM8WcR iQycE0xyNN+81XHfqnHd4blsjDwSXWXavVcStkNr/+XeTWYRUc+ZruwXtuhxkYze Sf7dNXGiFSeUHM9h4ya7b6NnJSFd5t0dCy5oGzuCr+yDZ4XUmFF0sbmZgIn/f3gZ XHlKYC6SQK5MNyosycdiyA5d9zZbyuAlJQG03RoHnHcAP9Dc1ew91Pq7P8yF1m9/ qS3fuQL39ZeatTXaw2ewh0qpKJ4jjv9cJ2vhsE/zB+4ALtRZh8tSQZXq9EfX7mRB VXyNWQKV3WKdwrnuWih0hKWbt5DHDAff9Yk2dDLWKMGwsAvgnEzDHNb842m1R0aB L6KCq9NjRHDEjf8tM7qtj3u1cIiuPhnPQCjY/MiQu12ZIvVS5ljFH4gxQ+6IHdfG jjxDah2nGN59PRbxYvnKkKj9 -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.