THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.2

heag.de · 193.25.234.241:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
C=DE ST=Rheinland-Pfalz L=Mainz O=Count + Care GmbH & Co. KG CN=*.heag.de
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=Thawte TLS RSA CA G1
Valid from
2026-01-19T00:00:00+00:00
Expires
2027-01-29T23:59:59+00:00
Days remaining
117
Serial (hex)
0E48D5B0E4D18A602A6B1C05188EC47A
Signature
RSA-SHA256
Public key
RSA 3072

Subject alternative names (SAN)

DNS:*.heag.de, DNS:heag.de

SHA-256 fingerprint

08:12:B3:A0:A5:15:DC:54:5D:4F:27:35:19:CE:6D:EC:22:19:21:3D:5A:98:83:45:B5:E9:B4:33:44:B8:90:21
Certificate extensions & PEM
authorityKeyIdentifier
A5:8C:FE:32:CC:EB:0F:2C:D4:19:C6:08:B8:00:24:88:5D:C3:C5:B7
subjectKeyIdentifier
DC:D0:FB:CE:5E:0B:CE:FE:51:B6:E5:86:08:29:50:B3:AA:3E:98:71
subjectAltName
DNS:*.heag.de, DNS:heag.de
certificatePolicies
Policy: 2.23.140.1.2.2 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://cdp.thawte.com/ThawteTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.thawte.com CA Issuers - URI:http://cacerts.thawte.com/ThawteTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Jan 19 07:30:17.084 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:62:AC:58:26:1D:CB:43:90:27:DE:88:24: E5:84:C6:59:D2:0D:03:E5:DB:D9:0A:97:F9:77:1E:D6: B5:BF:AC:15:02:21:00:D1:49:35:F7:7A:08:A6:E5:24: 77:8D:84:BF:37:4D:46:D8:FC:84:C5:48:CD:1E:DA:B4: F1:78:1D:94:3A:22:1B Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Jan 19 07:30:17.096 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:F0:0F:29:CA:3A:9B:74:14:B6:04:B7: A1:EB:2B:F4:4B:47:A4:F1:07:EC:34:EE:59:F4:3D:73: 9E:AA:CB:A1:A0:02:20:1C:70:D2:10:E4:34:23:C8:C2: FB:BE:A3:BB:36:36:77:EB:44:E3:4A:F6:20:5A:CE:0A: 35:B3:E9:15:11:0C:7F Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 8E:CA:47:0B:AC:DE:6A:F3:A2:06:B0:A4:7A:84:B7:46: FE:1F:C6:BF:95:3E:25:E6:9B:4E:E4:02:48:F3:C6:E8 Timestamp : Jan 19 07:30:17.186 2026 GMT Extensions: 00:00:05:00:01:97:FA:B8 Signature : ecdsa-with-SHA256 30:45:02:21:00:FA:63:BC:F0:78:5C:68:34:00:6F:B9: E2:A5:2C:BD:09:82:84:41:4F:DA:E2:CC:6B:59:5E:C8: 93:42:18:52:3C:02:20:26:39:A3:8B:E4:29:07:81:87: 29:B7:D7:80:A9:46:22:2E:01:59:B8:2D:C6:C9:C9:7A: FD:6E:9C:AB:67:65:81
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: ECDHE-RSA-AES256-GCM-SHA384 · Checked 2026-10-04T10:35:06+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=Thawte TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:24:25+00:00
Expires
2027-11-02T12:24:25+00:00
Days remaining
394
Serial (hex)
090EE8C5DE5BFA62D2AE2FF7097C4857
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

4B:CC:5E:23:4F:E8:1E:DE:4E:AF:88:3A:A1:9C:31:33:5B:0B:26:E8:5E:06:6B:99:45:E4:CB:61:53:EB:20:C2
Certificate extensions & PEM
subjectKeyIdentifier
A5:8C:FE:32:CC:EB:0F:2C:D4:19:C6:08:B8:00:24:88:5D:C3:C5:B7
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: X509v3 Any Policy CPS: https://www.digicert.com/CPS
-----BEGIN CERTIFICATE-----
MIIEizCCA3OgAwIBAgIQCQ7oxd5b+mLSri/3CXxIVzANBgkqhkiG9w0BAQsFADBh
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH
MjAeFw0xNzExMDIxMjI0MjVaFw0yNzExMDIxMjI0MjVaMF4xCzAJBgNVBAYTAlVT
MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j
b20xHTAbBgNVBAMTFFRoYXd0ZSBUTFMgUlNBIENBIEcxMIIBIjANBgkqhkiG9w0B
AQEFAAOCAQ8AMIIBCgKCAQEAxjngmPhVetC0b/ozbYJdzOBUA1sMog47030cAP+P
23ANUN8grXECL8NhDEF4F1R9tL0wY0mczHaR0a7lYanlxtwWo1s2uGnnyDs6mOCs
66ew2w3YETr6Tb14xgjpu1gGFtAeewaikO9Fud8hxGJTSwn8xeNkfKVWpD2L4vFN
36FNgxeilK6aE4ykgGAzNlokTp6hNOLAYpDySdLAPKzuJSQ7JCEZ6O+SDKywIdXL
oMTnpxuBKGSG88NWTo3CHCOGmQECia2yqdPDjgLqnEiYNjwQL8uMqj8rOvlMgviB
cHA7xty+7/uYLN6ZS7Vq1/F/lVhVOf5ej6jZdmB85szFbQIDAQABo4IBQDCCATww
HQYDVR0OBBYEFKWM/jLM6w8s1BnGCLgAJIhdw8W3MB8GA1UdIwQYMBaAFE4iVCAY
lebjbuYP+vq5Eu0GF485MA4GA1UdDwEB/wQEAwIBhjAdBgNVHSUEFjAUBggrBgEF
BQcDAQYIKwYBBQUHAwIwEgYDVR0TAQH/BAgwBgEB/wIBADA0BggrBgEFBQcBAQQo
MCYwJAYIKwYBBQUHMAGGGGh0dHA6Ly9vY3NwLmRpZ2ljZXJ0LmNvbTBCBgNVHR8E
OzA5MDegNaAzhjFodHRwOi8vY3JsMy5kaWdpY2VydC5jb20vRGlnaUNlcnRHbG9i
YWxSb290RzIuY3JsMD0GA1UdIAQ2MDQwMgYEVR0gADAqMCgGCCsGAQUFBwIBFhxo
dHRwczovL3d3dy5kaWdpY2VydC5jb20vQ1BTMA0GCSqGSIb3DQEBCwUAA4IBAQC6
km0KA4sTb2VYpEBm/uL2HL/pZX9B7L/hbJ4NcoBe7V56oCnt7aeIo8sMjCRWTCWZ
D1dY0+2KZOC1dKj8d1VXXAtnjytDDuPPf6/iow0mYQTO/GAg/MLyL6CDm3FzDB8V
tsH/aeMgP6pgD1XQqz+haDnfnJTKBuxhcpnx3Adbleue/QnPf1hHYa8L+Rv8Pi5U
h4V9FwHOfphdMXOxi14OqmsiTbc5cOs9/uukH+YVsuFdWTna6IVw1qh+tEtyH16R
vmi7pkqyZYULOPMIE7avrljVVBZuikwARtY8tCVV6Pp9l3VeagBqb2ffgqNJt3C0
TYNYQI+BXG1R1cABlold
-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →