SSL certificate
TLSv1.3gov.bc.ca · 142.34.213.59:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- C=CA ST=British Columbia O=Province of British Columbia CN=www.gov.bc.ca
- Issuer
- C=CA O=Entrust Limited CN=Entrust OV TLS Issuing RSA CA 2
- Valid from
- 2026-06-29T00:00:00+00:00
- Expires
- 2027-01-13T23:59:59+00:00
- Days remaining
- 97
- Serial (hex)
- 0F35D92BC580181377D0649742BD50E3
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:www.gov.bc.ca, DNS:gov.bc.ca
SHA-256 fingerprint
5A:05:65:41:B8:80:B0:4F:03:FB:25:D9:CB:E4:50:35:91:54:DB:29:30:55:11:96:7F:C8:5A:4A:85:EA:8D:9E
Certificate extensions & PEM
- authorityKeyIdentifier
- 17:D1:AF:00:74:F9:55:FB:52:37:D8:84:76:0B:5B:12:8A:50:5A:C5
- subjectKeyIdentifier
- 7F:0C:8C:3B:67:E8:7A:1B:D1:CF:FB:D2:F9:90:6B:87:A4:C7:BB:BF
- keyUsage
- Digital Signature, Key Encipherment
- basicConstraints
- CA:FALSE
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: 2.23.140.1.2.2
- crlDistributionPoints
- Full Name: URI:http://crl.sectigo.com/EntrustOVTLSIssuingRSACA2.crl
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/EntrustOVTLSIssuingRSACA2.crt OCSP - URI:http://ocsp.sectigo.com
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Jun 29 19:43:35.490 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:80:2B:E4:5C:C8:9F:13:69:23:EA:AF: BC:10:4C:99:09:94:74:19:FB:39:AF:40:21:45:D0:76: BA:05:A5:A8:DC:02:21:00:ED:0D:B2:A7:25:ED:CE:3A: E0:6B:E6:19:7A:93:88:65:56:2D:EE:FE:3E:D1:30:F3: 88:E6:CA:0E:E2:C8:9A:7E Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 8E:CA:47:0B:AC:DE:6A:F3:A2:06:B0:A4:7A:84:B7:46: FE:1F:C6:BF:95:3E:25:E6:9B:4E:E4:02:48:F3:C6:E8 Timestamp : Jun 29 19:43:35.566 2026 GMT Extensions: 00:00:05:00:04:CD:40:45 Signature : ecdsa-with-SHA256 30:44:02:20:5E:F9:D9:3F:E9:DD:10:65:08:47:68:7F: 51:92:D7:4A:D1:0A:B4:99:A5:13:AA:6B:DE:6C:4C:D1: 6B:D1:F5:00:02:20:6B:EE:F3:1D:4E:57:25:5F:3A:77: A5:58:D7:BC:58:CA:55:7C:65:B1:BB:E2:E9:37:DD:6F: 74:09:89:5A:36:4A Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 59:6E:6C:33:86:94:B2:59:72:A2:56:C8:A0:E8:DD:90: 4A:76:E8:08:3D:DA:87:3B:01:08:38:28:14:3C:EE:59 Timestamp : Jun 29 19:43:35.631 2026 GMT Extensions: 00:00:05:00:00:42:19:E6 Signature : ecdsa-with-SHA256 30:46:02:21:00:D2:41:AD:1A:03:71:29:06:3F:DD:57: A4:83:9C:2D:9A:C5:93:E0:4A:96:77:4D:24:15:26:A9: AE:64:4E:C9:4E:02:21:00:A2:0E:99:E5:6B:76:5B:EF: 38:99:DC:76:7C:C9:9E:95:A7:A3:C1:83:0D:BA:E5:80: D3:2C:D2:AF:41:04:B6:21
- subjectAltName
- DNS:www.gov.bc.ca, DNS:gov.bc.ca
-----BEGIN CERTIFICATE----- MIIG0DCCBTigAwIBAgIQDzXZK8WAGBN30GSXQr1Q4zANBgkqhkiG9w0BAQsFADBR MQswCQYDVQQGEwJDQTEYMBYGA1UEChMPRW50cnVzdCBMaW1pdGVkMSgwJgYDVQQD Ex9FbnRydXN0IE9WIFRMUyBJc3N1aW5nIFJTQSBDQSAyMB4XDTI2MDYyOTAwMDAw MFoXDTI3MDExMzIzNTk1OVowZzELMAkGA1UEBhMCQ0ExGTAXBgNVBAgTEEJyaXRp c2ggQ29sdW1iaWExJTAjBgNVBAoTHFByb3ZpbmNlIG9mIEJyaXRpc2ggQ29sdW1i aWExFjAUBgNVBAMTDXd3dy5nb3YuYmMuY2EwggEiMA0GCSqGSIb3DQEBAQUAA4IB DwAwggEKAoIBAQCd0lO7nRGaZZaswTJva5sJ+syIjgBaygch1s0zlA1xTfQrj0uc Dqmyx6YUSLcVmmjzvKgq/yG93DGcfCLKZw+rmZMiFZP6+3vEUeknJi5Sie/sYTIJ 4BAd3pSsjM4FRthVtOV8skQpQ57P+ZneKfbxaAHQWw/GFbQrBRzSB9jucVuEk39o tSwXndvVtBSaf0uQxtjexB0wpqjuY1hbAyVr+YJp8s8fqDrEL0uHq+Pttxo4kCQ5 tlLkHbr5cFgSLCeIOVKFSLL9ouMXIxki3FZjY0tzYggVBPiZGPXNURJI9IMzGJWZ IblcGexek0uSdkDquisX7Mz45CIPRffPNDspAgMBAAGjggMMMIIDCDAfBgNVHSME GDAWgBQX0a8AdPlV+1I32IR2C1sSilBaxTAdBgNVHQ4EFgQUfwyMO2foehvRz/vS +ZBrh6THu78wDgYDVR0PAQH/BAQDAgWgMAwGA1UdEwEB/wQCMAAwHQYDVR0lBBYw FAYIKwYBBQUHAwEGCCsGAQUFBwMCMBMGA1UdIAQMMAowCAYGZ4EMAQICMEUGA1Ud HwQ+MDwwOqA4oDaGNGh0dHA6Ly9jcmwuc2VjdGlnby5jb20vRW50cnVzdE9WVExT SXNzdWluZ1JTQUNBMi5jcmwwdQYIKwYBBQUHAQEEaTBnMEAGCCsGAQUFBzAChjRo dHRwOi8vY3J0LnNlY3RpZ28uY29tL0VudHJ1c3RPVlRMU0lzc3VpbmdSU0FDQTIu Y3J0MCMGCCsGAQUFBzABhhdodHRwOi8vb2NzcC5zZWN0aWdvLmNvbTCCAY8GCisG AQQB1nkCBAIEggF/BIIBewF5AHcAHJ9oLOn68EVpUPgbloqH3dsyENhM5siy44JS SsTPWZ8AAAGfFOiYQgAABAMASDBGAiEAgCvkXMifE2kj6q+8EEyZCZR0Gfs5r0Ah RdB2ugWlqNwCIQDtDbKnJe3OOuBr5hl6k4hlVi3u/j7RMPOI5soO4siafgB9AI7K Rwus3mrzogawpHqEt0b+H8a/lT4l5ptO5AJI88boAAABnxTomI4ACAAABQAEzUBF BAMARjBEAiBe+dk/6d0QZQhHaH9RktdK0Qq0maUTqmvebEzRa9H1AAIga+7zHU5X JV86d6VY17xYylV8ZbG74uk33W90CYlaNkoAfwBZbmwzhpSyWXKiVsig6N2QSnbo CD3ahzsBCDgoFDzuWQAAAZ8U6JjPAAgAAAUAAEIZ5gQDAEgwRgIhANJBrRoDcSkG P91XpIOcLZrFk+BKlndNJBUmqa5kTslOAiEAog6Z5Wt2W+84mdx2fMmelaejwYMN uuWA0yzSr0EEtiEwIwYDVR0RBBwwGoINd3d3Lmdvdi5iYy5jYYIJZ292LmJjLmNh MA0GCSqGSIb3DQEBCwUAA4IBgQBMJprfp370TZRm2OnXCzTSBOnFmFXhYiDJUDRj OAf+p1BXEEedFT21fNQClJNEw+upmPT4f4aPp5C3bZd5sFWYKSquUpyYGScOm2YW eyb4P7EftxomvFv7hZKAWvi34+ITf7CrvEITKcAw1jI9Ze11tKJ2lq+MPyM6hB4t SogR7C1rI1SWv/uZrB/6SD4YtvY6EP6h1ik7IeIwjCQfMhbfq1lW8MpeDz5WY3V+ ++7FWyNcoZAZfa1ZekYodqFdNGkTiWGtmAfc7Lq03QyXKQuMxyI0inY0Fz5oFVQz LkKWu1ftIsKp4my0KgLwTTurAUzwgKvSE7QUg2YToOrzzRcjycLm+7e51xH4/EfV IsfhcFCcXOI7Rlgr4cTLDvazTg354K4Zd2eNcoNiSxaGVuWOyIiCzYLx30/9NsYl pMM4fLBaV693z58k36DsurJcd1bsKeHAZFg+d0W8KS20nSoYR+SEjOpeF7dYnlKy Y4MbMl8N0RCfCwX8i97gHDqCGds= -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-10-08T15:44:42+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=CA O=Entrust Limited CN=Entrust OV TLS Issuing RSA CA 2
- Issuer
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
- Valid from
- 2024-12-11T00:00:00+00:00
- Expires
- 2027-12-10T23:59:59+00:00
- Days remaining
- 428
- Serial (hex)
- 82076AEF563D888D90E75D84A0501C4D
- Signature
- RSA-SHA384
- Public key
- RSA 3072
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
1F:92:7F:37:47:03:06:AF:C3:01:8A:B0:49:E6:BE:1D:3C:0A:3A:45:CA:20:7F:64:F5:32:51:2B:A9:69:EB:94
Certificate extensions & PEM
- authorityKeyIdentifier
- 56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
- subjectKeyIdentifier
- 17:D1:AF:00:74:F9:55:FB:52:37:D8:84:76:0B:5B:12:8A:50:5A:C5
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE, pathlen:0
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: 2.23.140.1.2.2
- crlDistributionPoints
- Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationRootR46.crl
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationRootR46.p7c OCSP - URI:http://ocsp.sectigo.com
-----BEGIN CERTIFICATE----- MIIGNjCCBB6gAwIBAgIRAIIHau9WPYiNkOddhKBQHE0wDQYJKoZIhvcNAQEMBQAw XzELMAkGA1UEBhMCR0IxGDAWBgNVBAoTD1NlY3RpZ28gTGltaXRlZDE2MDQGA1UE AxMtU2VjdGlnbyBQdWJsaWMgU2VydmVyIEF1dGhlbnRpY2F0aW9uIFJvb3QgUjQ2 MB4XDTI0MTIxMTAwMDAwMFoXDTI3MTIxMDIzNTk1OVowUTELMAkGA1UEBhMCQ0Ex GDAWBgNVBAoTD0VudHJ1c3QgTGltaXRlZDEoMCYGA1UEAxMfRW50cnVzdCBPViBU TFMgSXNzdWluZyBSU0EgQ0EgMjCCAaIwDQYJKoZIhvcNAQEBBQADggGPADCCAYoC ggGBAKo4ANoGIiqBGhTl3Wb2KYyxA/2xdrUR6VP+yFWqlm6BKHKib/XHiiE8UmZO iUQzSWNXKWNRwuVrzq1gzFKLfU8FiV9rCRd+uW5JpzxLVO7Ojzpxj6/9P3oYpiO6 3T51mxqiEv9c2wKrO8aY3d4v/FnzTcbytQI2W4a2vKq+ZV/61Ph3+a26Y16KJMWg LKKeRNEsOxoa/qr7ro8T0/6CzQhxKnVeuJMsOiVV45WqhFmUUx0FOFbH9wbPG7Fj ddpkHGUxtdy433BVKvnwbemXDCHy+L1PhidcX3k+vYYD4xbuC3xApQcNBahpn6pG 9AGbbs5vjvs7LAFkewYG+NYH3JcF4f5sPhOFwlEoivxro57coEWzvIheq3dp8U3r /8GyeK6cWK0fp+0w0JhckdKzMUo0Fxi2dlXsmcRch/Borkh9PXv3NGzs5/gmOYcO Pa+46gyrlSHr4t7miFahk0Fpii8kBIZ1fBS/J0O4s85e9zgfMhZv0W5A2reGQQjB 9JFO/QIDAQABo4IBeTCCAXUwHwYDVR0jBBgwFoAUVnNYZJX5khqwEioEYnmhQBWI IUkwHQYDVR0OBBYEFBfRrwB0+VX7UjfYhHYLWxKKUFrFMA4GA1UdDwEB/wQEAwIB hjASBgNVHRMBAf8ECDAGAQH/AgEAMB0GA1UdJQQWMBQGCCsGAQUFBwMBBggrBgEF BQcDAjATBgNVHSAEDDAKMAgGBmeBDAECAjBUBgNVHR8ETTBLMEmgR6BFhkNodHRw Oi8vY3JsLnNlY3RpZ28uY29tL1NlY3RpZ29QdWJsaWNTZXJ2ZXJBdXRoZW50aWNh dGlvblJvb3RSNDYuY3JsMIGEBggrBgEFBQcBAQR4MHYwTwYIKwYBBQUHMAKGQ2h0 dHA6Ly9jcnQuc2VjdGlnby5jb20vU2VjdGlnb1B1YmxpY1NlcnZlckF1dGhlbnRp Y2F0aW9uUm9vdFI0Ni5wN2MwIwYIKwYBBQUHMAGGF2h0dHA6Ly9vY3NwLnNlY3Rp Z28uY29tMA0GCSqGSIb3DQEBDAUAA4ICAQBP/UQxKHBFQTfLCE6B7MkHDnFHqMlk 3boabJl0VxzIyLvMcgY6MVUwG0tOw/0aOPxKMwGTUQ+Mbj06XFQ9zwHP1rWpiGW3 SiJRhsGRY8BXTrU4l34Ysb30q77mTdjLXJfClBXRnVB0Gj/3eQmIIUSG16yjRKm4 g4MMXBK66Egq1VFHDvlSRRwZtiYzgXyv6umJMmtDtWqeyYXK5N1XGQ7UdlPUEpf5 /TI7zsFIR2PpgFmfedXReAtkwfiuwu2lVP5FcUMl9ZJyqSacV0Jd4PXkWKkcIWCb a5KhD7TCCSyiLQWAbZLBG7TX+HBAaIAuCWPG5CaSK2H5qtIUlkrsw7keWBxW1Q6L /j8N7vqb5KRAEDeBWIx9u5OqGORvRSo6FqZ7rq4opmXCMgLhJx4Cojccoj0i+p8o Rfz32Yag1NPGBII2YNvgSbGKcDlpdxtvoKDPXnYn/2KBrJfCssWVadI83XbNc+n+ fdSupnjRzPY0KHx+V0glh3Qx14hYaGFJ0v4Of+kbrUyoHA1Ex5Lb0pZUU6vawIST 2X2bIDtDwJwObKgRRYPwUg+bo1Tp3/JL8uoYfb4ibbQHkMjYgGaartCpFeEZZbHa ZIT+D2OnrLUsZuM4N5slfyi42i3NVnhmmduazaexMoWDATwL/8v2FH2t5Zrz7l++ qBfllYs4GyW26A== -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
- Issuer
- C=US ST=New Jersey L=Jersey City O=The USERTRUST Network CN=USERTrust RSA Certification Authority
- Valid from
- 2021-03-22T00:00:00+00:00
- Expires
- 2038-01-18T23:59:59+00:00
- Days remaining
- 4120
- Serial (hex)
- D27FBBC1DE359E5216AD6149586099C4
- Signature
- RSA-SHA384
- Public key
- RSA 4096
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
92:F3:51:BF:3D:54:16:4D:FA:8D:D8:F9:E1:13:9D:31:50:34:97:86:48:5D:2B:9E:EC:D0:0E:29:71:C1:E6:C5
Certificate extensions & PEM
- authorityKeyIdentifier
- 53:79:BF:5A:AA:2B:4A:CF:54:80:E1:D8:9B:C0:9D:F2:B2:03:66:CB
- subjectKeyIdentifier
- 56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: X509v3 Any Policy
- crlDistributionPoints
- Full Name: URI:http://crl.usertrust.com/USERTrustRSACertificationAuthority.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.usertrust.com
-----BEGIN CERTIFICATE----- MIIGlTCCBH2gAwIBAgIRANJ/u8HeNZ5SFq1hSVhgmcQwDQYJKoZIhvcNAQEMBQAw gYgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpOZXcgSmVyc2V5MRQwEgYDVQQHEwtK ZXJzZXkgQ2l0eTEeMBwGA1UEChMVVGhlIFVTRVJUUlVTVCBOZXR3b3JrMS4wLAYD VQQDEyVVU0VSVHJ1c3QgUlNBIENlcnRpZmljYXRpb24gQXV0aG9yaXR5MB4XDTIx MDMyMjAwMDAwMFoXDTM4MDExODIzNTk1OVowXzELMAkGA1UEBhMCR0IxGDAWBgNV BAoTD1NlY3RpZ28gTGltaXRlZDE2MDQGA1UEAxMtU2VjdGlnbyBQdWJsaWMgU2Vy dmVyIEF1dGhlbnRpY2F0aW9uIFJvb3QgUjQ2MIICIjANBgkqhkiG9w0BAQEFAAOC Ag8AMIICCgKCAgEAk77VNlJ12AEjoBxHQknuY7a3If3EldVIKyZ8FFMQ2nn9K7ct pNQs+uoy3UnCub0PSD17WphUr55dMXRPB/xQId2kz2hPGxJjbSWZTCqZ80gwYfqB fB6nCErcPiscHxhMcao1jK34bug7StnllALWiYQTqm3ITzPMUJY3kjPcX4jnn1TZ SPCYQ9Zm/Z8XOEPFAVEL1+MjDxRdWxTnS77d9MjaAzfR1jmhIVEwg7Bt1zBOlluR 8HAkq79FgWRDDb0hOi886Z4NyyC1QifM2m+b7mQwkDnNk2WBITG1I1AzNyLjOO34 MTDMRf5i+dFdMnlCh99qzFYZQE3Oqrv5tXZJlPEn+JGlg+UGs2MOgNzgElWApjtm tDmHLcjw0NEU6eQNTQ72XVdyxTscR1ad4tX7gWGMzE2AkDRbt9cUddzYBEifwMEo iLTpHMqnsfFWt3tJTFnlIBWohAIp+jiUaZpJBo/NH3kUFxIMg3reH7GX7vmXeCik yESS6X0mBaZYcpt5E9gRX67FOGI0aLKGMI74kGGeMmz1BzbNokxu7Io27fLmmRVE cMN8vJw5wLTha/eDJSNX2RKA5UnwdQ/vjescm1QotCE8/HwK/+97a3X/ix2gGQWr +vgrgULoOLq7+6r9PeDzyt9Ol5cp7fMYVumllqy9w5CYsuD5otSmR0N8bc8CAwEA AaOCASAwggEcMB8GA1UdIwQYMBaAFFN5v1qqK0rPVIDh2JvAnfKyA2bLMB0GA1Ud DgQWBBRWc1hklfmSGrASKgRieaFAFYghSTAOBgNVHQ8BAf8EBAMCAYYwDwYDVR0T AQH/BAUwAwEB/zAdBgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwEQYDVR0g BAowCDAGBgRVHSAAMFAGA1UdHwRJMEcwRaBDoEGGP2h0dHA6Ly9jcmwudXNlcnRy dXN0LmNvbS9VU0VSVHJ1c3RSU0FDZXJ0aWZpY2F0aW9uQXV0aG9yaXR5LmNybDA1 BggrBgEFBQcBAQQpMCcwJQYIKwYBBQUHMAGGGWh0dHA6Ly9vY3NwLnVzZXJ0cnVz dC5jb20wDQYJKoZIhvcNAQEMBQADggIBADpvBIlq7bMU0cFDT/9P9+BsgCkRgQs0 S6Bf7vJSlWMHwby0VGvxCS0hrbi0K2BINZbEbsVsgpQq04431yyoVn3Hldorgq24 RldRDOOipEZDTFB9wC9HYt1thHF00XeG2C8KC1plwoEzKAIhPvefI/C3cT0CfTXJ uFjUbKIgSwjNjw6YHtLgoy/hd5+JLUlLco/gzFX/qWbT7tEquOMYpsNKWZj8TLqP q6zMiG4Na6feEZte6YPXGrMWlTWN341vDedc+yxQqSug79HJUQcOZs7KyDWztmae QxsPE49UV/8XwrfZtZaYyrs4FpD94Z4Q8dzXGL8+qEJjxgcza7W6PROaClubavd1 VKPm8+aCW77u7SxpR2TFGL6kPdxsKyFijpcunR5V79sUyROfNdzjrAcFWZXK8sbb 9FlnwuVG677JLv+ZVTX5AxLvW5OB4zt5uS+zB62wJ/Wv+jXGAttSAcJec4iFgCWH Rvdi/jJoSzRLa3nEzx6pFIzclSCnh0u1xCeLcUBypSiPga8W+6PkuoyQq8U9qs9E oxG5NvrvlyshwUS9yvcZRGw7Ljlx4jJH/BhIPR8kIBCQj1vna9TziZOrw1Of8hDU bHKFG9Pm8Dp2vbjz/2JH39qvxshPKVllGfq+5klPm7yZRUYTiCMAbqwNdL/nsqF2 Rnnyp58XRStJ -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.