THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.2

heficed.com · 185.130.205.34:443

Unverified
Certificate verification failed. These are unverified certificate details presented by the server. SSL operation failed with code 1. OpenSSL Error messages: error:0A000086:SSL routines::certificate verify failed
The certificate has expired.

Certificate verification failed

Subject
CN=*.heficed.com
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Valid from
2025-08-18T00:00:00+00:00
Expires
2026-09-12T23:59:59+00:00
Days remaining
-11
Serial (hex)
01AA916A13B801E33DD4DB4A324FD643
Signature
RSA-SHA256
Public key
RSA 4096

Subject alternative names (SAN)

DNS:*.heficed.com, DNS:heficed.com

SHA-256 fingerprint

7B:DC:5E:D2:B3:05:C4:8A:19:CE:AD:5E:96:DA:28:C0:00:A8:18:EC:05:7B:6A:97:36:7B:AD:2E:7B:D6:65:88
Certificate extensions & PEM
authorityKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
subjectKeyIdentifier
5C:01:1A:3B:81:D5:FF:FD:9D:04:74:2C:72:6D:A9:B0:D1:8B:11:C7
subjectAltName
DNS:*.heficed.com, DNS:heficed.com
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
crlDistributionPoints
Full Name: URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.rapidssl.com CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Aug 18 13:51:35.625 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:38:08:26:0A:14:BC:D0:6E:45:54:BB:BF: 1D:5F:CC:19:35:87:40:9A:3D:A8:E0:96:51:70:2D:63: EA:41:F6:65:02:21:00:DA:7A:0A:FE:79:9D:7F:1C:50: 81:A6:59:F8:44:87:D1:96:27:DC:A4:E2:AE:6A:CB:B2: 12:2C:06:DF:08:8A:A8 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Aug 18 13:51:35.659 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:29:88:37:6E:7B:77:B6:97:9E:E5:D5:60: D3:B9:B7:78:37:D9:34:41:14:A7:5B:F0:57:5F:6C:80: AA:F8:D3:62:02:20:4C:67:5A:7A:DA:11:13:B6:63:CC: 19:96:AA:42:1A:E8:D4:6F:96:F4:A4:16:61:26:81:E5: 65:F9:D5:04:20:0B Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : Aug 18 13:51:35.683 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:81:71:E0:F8:9B:75:96:D3:CE:C6:F2: 97:BD:2B:9A:03:4B:DF:65:FC:9C:9C:55:05:14:F7:13: CF:7E:B5:54:44:02:21:00:B1:35:37:83:DD:80:B5:20: 74:48:73:A9:63:0F:A3:00:9D:70:B1:B3:BD:E7:9C:00: 4E:48:91:47:3E:EF:AE:24
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: ECDHE-RSA-AES256-GCM-SHA384 · Checked 2026-09-23T12:44:40+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:24:33+00:00
Expires
2027-11-02T12:24:33+00:00
Days remaining
404
Serial (hex)
0B259422CED9812A15A04E99528A0EFA
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B
Certificate extensions & PEM
subjectKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.1.1 CPS: https://www.digicert.com/CPS Policy: 2.16.840.1.114412.1.2 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2
-----BEGIN CERTIFICATE-----
MIIEszCCA5ugAwIBAgIQCyWUIs7ZgSoVoE6ZUooO+jANBgkqhkiG9w0BAQsFADBh
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH
MjAeFw0xNzExMDIxMjI0MzNaFw0yNzExMDIxMjI0MzNaMGAxCzAJBgNVBAYTAlVT
MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j
b20xHzAdBgNVBAMTFlJhcGlkU1NMIFRMUyBSU0EgQ0EgRzEwggEiMA0GCSqGSIb3
DQEBAQUAA4IBDwAwggEKAoIBAQC/uVklRBI1FuJdUEkFCuDL/I3aJQiaZ6aibRHj
ap/ap9zy1aYNrphe7YcaNwMoPsZvXDR+hNJOo9gbgOYVTPq8gXc84I75YKOHiVA4
NrJJQZ6p2sJQyqx60HkEIjzIN+1LQLfXTlpuznToOa1hyTD0yyitFyOYwURM+/CI
8FNFMpBhw22hpeAQkOOLmsqT5QZJYeik7qlvn8gfD+XdDnk3kkuuu0eG+vuyrSGr
5uX5LRhFWlv1zFQDch/EKmd163m6z/ycx/qLa9zyvILc7cQpb+k7TLra9WE17YPS
n9ANjG+ECo9PDW3N9lwhKQCNvw1gGoguyCQu7HE7BnW8eSSFAgMBAAGjggFmMIIB
YjAdBgNVHQ4EFgQUDNtsgkkPSmcKuBTuesRIUojrVjgwHwYDVR0jBBgwFoAUTiJU
IBiV5uNu5g/6+rkS7QYXjzkwDgYDVR0PAQH/BAQDAgGGMB0GA1UdJQQWMBQGCCsG
AQUFBwMBBggrBgEFBQcDAjASBgNVHRMBAf8ECDAGAQH/AgEAMDQGCCsGAQUFBwEB
BCgwJjAkBggrBgEFBQcwAYYYaHR0cDovL29jc3AuZGlnaWNlcnQuY29tMEIGA1Ud
HwQ7MDkwN6A1oDOGMWh0dHA6Ly9jcmwzLmRpZ2ljZXJ0LmNvbS9EaWdpQ2VydEds
b2JhbFJvb3RHMi5jcmwwYwYDVR0gBFwwWjA3BglghkgBhv1sAQEwKjAoBggrBgEF
BQcCARYcaHR0cHM6Ly93d3cuZGlnaWNlcnQuY29tL0NQUzALBglghkgBhv1sAQIw
CAYGZ4EMAQIBMAgGBmeBDAECAjANBgkqhkiG9w0BAQsFAAOCAQEAGUSlOb4K3Wtm
SlbmE50UYBHXM0SKXPqHMzk6XQUpCheF/4qU8aOhajsyRQFDV1ih/uPIg7YHRtFi
CTq4G+zb43X1T77nJgSOI9pq/TqCwtukZ7u9VLL3JAq3Wdy2moKLvvC8tVmRzkAe
0xQCkRKIjbBG80MSyDX/R4uYgj6ZiNT/Zg6GI6RofgqgpDdssLc0XIRQEotxIZcK
zP3pGJ9FCbMHmMLLyuBd+uCWvVcF2ogYAawufChS/PT61D9rqzPRS5I2uqa3tmIT
44JhJgWhBnFMb7AGQkvNq9KNS9dd3GWc17H/dXa1enoxzWjE0hBdFjxPhUb0W3wi
8o34/m8Fxw==
-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2013-08-01T12:00:00+00:00
Expires
2038-01-15T12:00:00+00:00
Days remaining
4131
Serial (hex)
033AF1E6A711A9A0BB2864B11D09FAE5
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

CB:3C:CB:B7:60:31:E5:E0:13:8F:8D:D3:9A:23:F9:DE:47:FF:C3:5E:43:C1:14:4C:EA:27:D4:6A:5A:B1:CB:5F
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →