SSL certificate
TLSv1.2heag.de · 193.25.234.241:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- C=DE ST=Rheinland-Pfalz L=Mainz O=Count + Care GmbH & Co. KG CN=*.heag.de
- Issuer
- C=US O=DigiCert Inc OU=www.digicert.com CN=Thawte TLS RSA CA G1
- Valid from
- 2026-01-19T00:00:00+00:00
- Expires
- 2027-01-29T23:59:59+00:00
- Days remaining
- 117
- Serial (hex)
- 0E48D5B0E4D18A602A6B1C05188EC47A
- Signature
- RSA-SHA256
- Public key
- RSA 3072
Subject alternative names (SAN)
DNS:*.heag.de, DNS:heag.de
SHA-256 fingerprint
08:12:B3:A0:A5:15:DC:54:5D:4F:27:35:19:CE:6D:EC:22:19:21:3D:5A:98:83:45:B5:E9:B4:33:44:B8:90:21
Certificate extensions & PEM
- authorityKeyIdentifier
- A5:8C:FE:32:CC:EB:0F:2C:D4:19:C6:08:B8:00:24:88:5D:C3:C5:B7
- subjectKeyIdentifier
- DC:D0:FB:CE:5E:0B:CE:FE:51:B6:E5:86:08:29:50:B3:AA:3E:98:71
- subjectAltName
- DNS:*.heag.de, DNS:heag.de
- certificatePolicies
- Policy: 2.23.140.1.2.2 CPS: http://www.digicert.com/CPS
- keyUsage
- Digital Signature, Key Encipherment
- extendedKeyUsage
- TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://cdp.thawte.com/ThawteTLSRSACAG1.crl
- authorityInfoAccess
- OCSP - URI:http://status.thawte.com CA Issuers - URI:http://cacerts.thawte.com/ThawteTLSRSACAG1.crt
- basicConstraints
- CA:FALSE
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Jan 19 07:30:17.084 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:62:AC:58:26:1D:CB:43:90:27:DE:88:24: E5:84:C6:59:D2:0D:03:E5:DB:D9:0A:97:F9:77:1E:D6: B5:BF:AC:15:02:21:00:D1:49:35:F7:7A:08:A6:E5:24: 77:8D:84:BF:37:4D:46:D8:FC:84:C5:48:CD:1E:DA:B4: F1:78:1D:94:3A:22:1B Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Jan 19 07:30:17.096 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:F0:0F:29:CA:3A:9B:74:14:B6:04:B7: A1:EB:2B:F4:4B:47:A4:F1:07:EC:34:EE:59:F4:3D:73: 9E:AA:CB:A1:A0:02:20:1C:70:D2:10:E4:34:23:C8:C2: FB:BE:A3:BB:36:36:77:EB:44:E3:4A:F6:20:5A:CE:0A: 35:B3:E9:15:11:0C:7F Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 8E:CA:47:0B:AC:DE:6A:F3:A2:06:B0:A4:7A:84:B7:46: FE:1F:C6:BF:95:3E:25:E6:9B:4E:E4:02:48:F3:C6:E8 Timestamp : Jan 19 07:30:17.186 2026 GMT Extensions: 00:00:05:00:01:97:FA:B8 Signature : ecdsa-with-SHA256 30:45:02:21:00:FA:63:BC:F0:78:5C:68:34:00:6F:B9: E2:A5:2C:BD:09:82:84:41:4F:DA:E2:CC:6B:59:5E:C8: 93:42:18:52:3C:02:20:26:39:A3:8B:E4:29:07:81:87: 29:B7:D7:80:A9:46:22:2E:01:59:B8:2D:C6:C9:C9:7A: FD:6E:9C:AB:67:65:81
-----BEGIN CERTIFICATE----- MIIG6TCCBdGgAwIBAgIQDkjVsOTRimAqaxwFGI7EejANBgkqhkiG9w0BAQsFADBe MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3 d3cuZGlnaWNlcnQuY29tMR0wGwYDVQQDExRUaGF3dGUgVExTIFJTQSBDQSBHMTAe Fw0yNjAxMTkwMDAwMDBaFw0yNzAxMjkyMzU5NTlaMHAxCzAJBgNVBAYTAkRFMRgw FgYDVQQIEw9SaGVpbmxhbmQtUGZhbHoxDjAMBgNVBAcTBU1haW56MSMwIQYDVQQK DBpDb3VudCArIENhcmUgR21iSCAmIENvLiBLRzESMBAGA1UEAwwJKi5oZWFnLmRl MIIBojANBgkqhkiG9w0BAQEFAAOCAY8AMIIBigKCAYEA1PewP7Fgymtq12EoNA2v wK2YUO43H20hyT+hC9bHBPOqUYjlZLBn4wTsBwv6KK4ygBicbFDoESm3tQR6uS/x Nea1Clql3kTGN6gbYhL4Drfi3eg3C4oSCqzv9WcJL3SIHYdKWlUWRKgnF4y4SsWN KgiCIKO3EkLmi5FTB+1PEJCKZBy30cZ87bEzzeM7/2dHpSImTwpu63UMBW9xH/OE td6Q55mE8NmLftCODu6UbRcbTh254WDX4BI1G8TcQkc1WJ664Q+ZMK8f94BI+fsQ 3W7EXYkUmbvkNv+RgV9IDDOlZpQTtiB7A26udjpM00uJ6oVjMilcCMEwFtew3c8+ b9083RAwooRR6qdLq96E8vep9O4qV5dCE4SRMo+K46Wjs/GBVS0jzt1jt2V0ueS6 JBmW1ED+u6i3kmt2VfZKtCM9ve7g7hGWdNxl9j8XdpLfbsCFsJtHfvjuxZ+8OZ2p SXJLf9+++vETw030ZLTxbyjCxlXMTcm3se/PuWyuEC2FAgMBAAGjggMPMIIDCzAf BgNVHSMEGDAWgBSljP4yzOsPLNQZxgi4ACSIXcPFtzAdBgNVHQ4EFgQU3ND7zl4L zv5RtuWGCClQs6o+mHEwHQYDVR0RBBYwFIIJKi5oZWFnLmRlggdoZWFnLmRlMD4G A1UdIAQ3MDUwMwYGZ4EMAQICMCkwJwYIKwYBBQUHAgEWG2h0dHA6Ly93d3cuZGln aWNlcnQuY29tL0NQUzAOBgNVHQ8BAf8EBAMCBaAwEwYDVR0lBAwwCgYIKwYBBQUH AwEwOwYDVR0fBDQwMjAwoC6gLIYqaHR0cDovL2NkcC50aGF3dGUuY29tL1RoYXd0 ZVRMU1JTQUNBRzEuY3JsMHAGCCsGAQUFBwEBBGQwYjAkBggrBgEFBQcwAYYYaHR0 cDovL3N0YXR1cy50aGF3dGUuY29tMDoGCCsGAQUFBzAChi5odHRwOi8vY2FjZXJ0 cy50aGF3dGUuY29tL1RoYXd0ZVRMU1JTQUNBRzEuY3J0MAwGA1UdEwEB/wQCMAAw ggGGBgorBgEEAdZ5AgQCBIIBdgSCAXIBcAB2AExj3JjlnB2riPYeij3ero+rRKM3 e1+blMP7oZz8wb4mAAABm9UpX3wAAAQDAEcwRQIgYqxYJh3LQ5An3ogk5YTGWdIN A+Xb2QqX+Xce1rW/rBUCIQDRSTX3egim5SR3jYS/N01G2PyExUjNHtq08XgdlDoi GwB2AByfaCzp+vBFaVD4G5aKh93bMhDYTObIsuOCUkrEz1mfAAABm9UpX4gAAAQD AEcwRQIhAPAPKco6m3QUtgS3oesr9EtHpPEH7DTuWfQ9c56qy6GgAiAccNIQ5DQj yML7vqO7NjZ360TjSvYgWs4KNbPpFREMfwB+AI7KRwus3mrzogawpHqEt0b+H8a/ lT4l5ptO5AJI88boAAABm9UpX+IACAAABQABl/q4BAMARzBFAiEA+mO88HhcaDQA b7nipSy9CYKEQU/a4sxrWV7Ik0IYUjwCICY5o4vkKQeBhym314CpRiIuAVm4LcbJ yXr9bpyrZ2WBMA0GCSqGSIb3DQEBCwUAA4IBAQAQmx88F8AVrlFm4DpzLOHHFa9H QGE1zatvk1HiJpEYFy5otJpJSHlmOxForgCZN6KmMCrzgOlm4gYGC/K4ckjt1nhn EF+0cZdAp5ve4iop3XJGtUZoBuwZToRSyPwedJmKGtaEGtv5PQnMKv5ta99Hiw9n 6B1g62AueqkDf5kIMTxtQNGSTAEr+APnkEH4Kz4/uL7IWqnt3Qw0uWsV9T4Np2jC 8jEuFYUCvgG5+FG1+y4fBD/7xTxVivqPYXPsWQpT2eUBS5WnarM4aZ85QVn2/QOb 1JjEK4t5bEfWfMCXfHX7b1i6bxyrvhFu/h/gPdsSgtR+nz4AmROQ1gtTmvqK -----END CERTIFICATE-----
Cipher: ECDHE-RSA-AES256-GCM-SHA384 · Checked 2026-10-04T10:35:06+00:00
Server-presented chain · 1 additional certificate
Chain certificate 1
- Subject
- C=US O=DigiCert Inc OU=www.digicert.com CN=Thawte TLS RSA CA G1
- Issuer
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
- Valid from
- 2017-11-02T12:24:25+00:00
- Expires
- 2027-11-02T12:24:25+00:00
- Days remaining
- 394
- Serial (hex)
- 090EE8C5DE5BFA62D2AE2FF7097C4857
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
4B:CC:5E:23:4F:E8:1E:DE:4E:AF:88:3A:A1:9C:31:33:5B:0B:26:E8:5E:06:6B:99:45:E4:CB:61:53:EB:20:C2
Certificate extensions & PEM
- subjectKeyIdentifier
- A5:8C:FE:32:CC:EB:0F:2C:D4:19:C6:08:B8:00:24:88:5D:C3:C5:B7
- authorityKeyIdentifier
- 4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- basicConstraints
- CA:TRUE, pathlen:0
- authorityInfoAccess
- OCSP - URI:http://ocsp.digicert.com
- crlDistributionPoints
- Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
- certificatePolicies
- Policy: X509v3 Any Policy CPS: https://www.digicert.com/CPS
-----BEGIN CERTIFICATE----- MIIEizCCA3OgAwIBAgIQCQ7oxd5b+mLSri/3CXxIVzANBgkqhkiG9w0BAQsFADBh MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3 d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH MjAeFw0xNzExMDIxMjI0MjVaFw0yNzExMDIxMjI0MjVaMF4xCzAJBgNVBAYTAlVT MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j b20xHTAbBgNVBAMTFFRoYXd0ZSBUTFMgUlNBIENBIEcxMIIBIjANBgkqhkiG9w0B AQEFAAOCAQ8AMIIBCgKCAQEAxjngmPhVetC0b/ozbYJdzOBUA1sMog47030cAP+P 23ANUN8grXECL8NhDEF4F1R9tL0wY0mczHaR0a7lYanlxtwWo1s2uGnnyDs6mOCs 66ew2w3YETr6Tb14xgjpu1gGFtAeewaikO9Fud8hxGJTSwn8xeNkfKVWpD2L4vFN 36FNgxeilK6aE4ykgGAzNlokTp6hNOLAYpDySdLAPKzuJSQ7JCEZ6O+SDKywIdXL oMTnpxuBKGSG88NWTo3CHCOGmQECia2yqdPDjgLqnEiYNjwQL8uMqj8rOvlMgviB cHA7xty+7/uYLN6ZS7Vq1/F/lVhVOf5ej6jZdmB85szFbQIDAQABo4IBQDCCATww HQYDVR0OBBYEFKWM/jLM6w8s1BnGCLgAJIhdw8W3MB8GA1UdIwQYMBaAFE4iVCAY lebjbuYP+vq5Eu0GF485MA4GA1UdDwEB/wQEAwIBhjAdBgNVHSUEFjAUBggrBgEF BQcDAQYIKwYBBQUHAwIwEgYDVR0TAQH/BAgwBgEB/wIBADA0BggrBgEFBQcBAQQo MCYwJAYIKwYBBQUHMAGGGGh0dHA6Ly9vY3NwLmRpZ2ljZXJ0LmNvbTBCBgNVHR8E OzA5MDegNaAzhjFodHRwOi8vY3JsMy5kaWdpY2VydC5jb20vRGlnaUNlcnRHbG9i YWxSb290RzIuY3JsMD0GA1UdIAQ2MDQwMgYEVR0gADAqMCgGCCsGAQUFBwIBFhxo dHRwczovL3d3dy5kaWdpY2VydC5jb20vQ1BTMA0GCSqGSIb3DQEBCwUAA4IBAQC6 km0KA4sTb2VYpEBm/uL2HL/pZX9B7L/hbJ4NcoBe7V56oCnt7aeIo8sMjCRWTCWZ D1dY0+2KZOC1dKj8d1VXXAtnjytDDuPPf6/iow0mYQTO/GAg/MLyL6CDm3FzDB8V tsH/aeMgP6pgD1XQqz+haDnfnJTKBuxhcpnx3Adbleue/QnPf1hHYa8L+Rv8Pi5U h4V9FwHOfphdMXOxi14OqmsiTbc5cOs9/uukH+YVsuFdWTna6IVw1qh+tEtyH16R vmi7pkqyZYULOPMIE7avrljVVBZuikwARtY8tCVV6Pp9l3VeagBqb2ffgqNJt3C0 TYNYQI+BXG1R1cABlold -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.