THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

hlc.ly · 192.124.249.5:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=*.hlc.ly
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Valid from
2025-12-08T00:00:00+00:00
Expires
2026-12-15T23:59:59+00:00
Days remaining
67
Serial (hex)
01416F10AF0EFAB1AF2D0772A276BAB1
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:*.hlc.ly, DNS:hlc.ly

SHA-256 fingerprint

F3:AC:5B:08:4A:9B:C8:67:3B:E2:40:81:82:11:4A:BD:06:2C:83:E5:A9:43:93:1D:0E:4D:63:45:9F:81:36:B7
Certificate extensions & PEM
authorityKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
subjectKeyIdentifier
A4:F4:D0:E3:BC:75:F0:F0:80:A0:B9:D7:21:13:E7:0A:87:2F:CF:A9
subjectAltName
DNS:*.hlc.ly, DNS:hlc.ly
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.rapidssl.com CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D8:09:55:3B:94:4F:7A:FF:C8:16:19:6F:94:4F:85:AB: B0:F8:FC:5E:87:55:26:0F:15:D1:2E:72:BB:45:4B:14 Timestamp : Dec 8 11:51:13.404 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:59:02:B8:8A:2E:B6:1E:D6:1E:33:2A:9A: 11:65:0A:9D:6D:BE:89:B2:93:BD:F7:B4:9E:1D:E4:0D: 81:86:B8:4D:02:21:00:A3:5A:95:99:52:C4:18:ED:35: 1E:0F:64:31:79:8E:66:FE:AC:5F:DF:A4:9F:9D:24:2D: BF:0A:3C:73:C3:0F:09 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C8:A3:C4:7F:C7:B3:AD:B9:35:6B:01:3F:6A:7A:12:6D: E3:3A:4E:43:A5:C6:46:F9:97:AD:39:75:99:1D:CF:9A Timestamp : Dec 8 11:51:13.393 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:52:17:95:92:87:99:3E:32:22:A7:E9:7E: 14:AE:78:4C:D4:09:DB:90:98:A2:05:BD:9B:3D:60:BD: F8:5A:D2:15:02:20:69:5B:38:F4:2A:DA:62:8E:8E:71: CC:A2:3D:65:D8:7B:AE:49:DC:85:95:6B:78:B7:54:ED: A0:04:43:18:53:08 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Dec 8 11:51:13.418 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:72:E3:4F:39:C4:97:B1:8D:A5:94:C7:5A: A6:C3:CF:91:96:CA:EA:73:78:07:72:F9:B6:38:68:8E: EA:D4:57:39:02:20:7A:45:29:42:0B:4C:D9:79:52:8D: E7:35:56:38:05:A3:5C:FE:5C:8F:2A:2D:EF:06:AB:3C: AA:28:CD:61:B3:90
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_256_GCM_SHA384 · Checked 2026-10-09T07:55:14+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:24:33+00:00
Expires
2027-11-02T12:24:33+00:00
Days remaining
389
Serial (hex)
0B259422CED9812A15A04E99528A0EFA
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B
Certificate extensions & PEM
subjectKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.1.1 CPS: https://www.digicert.com/CPS Policy: 2.16.840.1.114412.1.2 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →