SSL certificate
TLSv1.3iastate.edu · 52.252.224.122:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- C=US ST=Iowa O=Iowa State University CN=iastate.edu
- Issuer
- C=US O=InCommon, LLC CN=InCommon ECC OV SSL CA 3
- Valid from
- 2026-07-15T00:00:00+00:00
- Expires
- 2027-01-29T23:59:59+00:00
- Days remaining
- 113
- Serial (hex)
- 2D0E653A2F58E99114BD3D381F309A49
- Signature
- ecdsa-with-SHA256
- Public key
- EC 256 prime256v1
Subject alternative names (SAN)
DNS:iastate.edu, DNS:*.info.iastate.edu, DNS:*.www.iastate.edu, DNS:iastate.net, DNS:info.iastate.edu, DNS:www.iastate.edu
SHA-256 fingerprint
EA:D3:18:07:CB:B2:EF:33:AE:BC:ED:26:BC:D2:4B:F4:56:B6:34:E6:14:50:C7:6C:FA:F2:5C:19:E0:11:FE:4B
Certificate extensions & PEM
- authorityKeyIdentifier
- CE:70:EF:34:54:2C:3E:98:38:71:22:57:7B:2B:44:59:90:51:BE:19
- subjectKeyIdentifier
- B6:0D:6E:0A:D2:CC:EE:2F:14:BF:9C:1B:DB:91:D4:D1:D7:F9:7B:2E
- keyUsage
- Digital Signature
- basicConstraints
- CA:FALSE
- extendedKeyUsage
- TLS Web Server Authentication
- certificatePolicies
- Policy: 2.23.140.1.2.2
- crlDistributionPoints
- Full Name: URI:http://crl.sectigo.com/InCommonECCOVSSLCA3.crl
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/InCommonECCOVSSLCA3.crt OCSP - URI:http://ocsp.sectigo.com
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Jul 15 14:46:45.234 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:34:F8:68:66:36:08:20:74:01:A2:47:5F: 86:E8:84:F6:A1:CA:DE:0D:30:FE:FC:00:6D:0D:72:1F: B1:27:A8:1E:02:21:00:C2:72:6F:83:3F:DA:8E:21:2F: 4D:0B:61:39:F2:E7:83:BB:C1:6C:BC:71:DF:EB:17:8F: CD:04:04:FF:5E:11:89 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 8E:CA:47:0B:AC:DE:6A:F3:A2:06:B0:A4:7A:84:B7:46: FE:1F:C6:BF:95:3E:25:E6:9B:4E:E4:02:48:F3:C6:E8 Timestamp : Jul 15 14:46:46.255 2026 GMT Extensions: 00:00:05:00:06:20:D4:90 Signature : ecdsa-with-SHA256 30:46:02:21:00:C8:F2:3A:24:1D:33:81:22:B9:2D:65: CA:5E:73:38:B2:E6:CE:CF:9C:13:E6:F4:90:C3:0F:B0: 88:47:98:79:20:02:21:00:BA:54:07:7A:5F:CC:50:96: C0:C1:85:D1:5B:78:A8:1F:B8:51:07:1D:7A:45:B1:46: 61:C2:13:FF:1C:35:D7:49 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 59:6E:6C:33:86:94:B2:59:72:A2:56:C8:A0:E8:DD:90: 4A:76:E8:08:3D:DA:87:3B:01:08:38:28:14:3C:EE:59 Timestamp : Jul 15 14:46:45.631 2026 GMT Extensions: 00:00:05:00:00:4C:BB:06 Signature : ecdsa-with-SHA256 30:46:02:21:00:C4:43:D7:DE:E0:1B:4A:D5:9F:AF:AB: 81:AC:E1:6A:4C:CA:C1:3C:3C:F4:7C:87:01:8C:97:FA: 1D:5F:37:8F:F2:02:21:00:86:81:9D:B1:87:DD:C1:EA: CC:91:49:B2:CF:C1:8A:36:C9:D2:06:30:57:16:29:B7: D9:19:A7:90:6B:B8:A3:4C
- subjectAltName
- DNS:iastate.edu, DNS:*.info.iastate.edu, DNS:*.www.iastate.edu, DNS:iastate.net, DNS:info.iastate.edu, DNS:www.iastate.edu
-----BEGIN CERTIFICATE----- MIIE2jCCBIGgAwIBAgIQLQ5lOi9Y6ZEUvT04HzCaSTAKBggqhkjOPQQDAjBIMQsw CQYDVQQGEwJVUzEWMBQGA1UEChMNSW5Db21tb24sIExMQzEhMB8GA1UEAxMYSW5D b21tb24gRUNDIE9WIFNTTCBDQSAzMB4XDTI2MDcxNTAwMDAwMFoXDTI3MDEyOTIz NTk1OVowUjELMAkGA1UEBhMCVVMxDTALBgNVBAgTBElvd2ExHjAcBgNVBAoTFUlv d2EgU3RhdGUgVW5pdmVyc2l0eTEUMBIGA1UEAxMLaWFzdGF0ZS5lZHUwWTATBgcq hkjOPQIBBggqhkjOPQMBBwNCAASyDhlJuVZlhJ4n2jnnAhuW2/TxzsutoQ1wdU+k u4/y0sfdxtXMck4S83i7xbC0cBfzSZ+L5sUg4ukUtlP9h2yOo4IDQTCCAz0wHwYD VR0jBBgwFoAUznDvNFQsPpg4cSJXeytEWZBRvhkwHQYDVR0OBBYEFLYNbgrSzO4v FL+cG9uR1NHX+XsuMA4GA1UdDwEB/wQEAwIHgDAMBgNVHRMBAf8EAjAAMBMGA1Ud JQQMMAoGCCsGAQUFBwMBMBMGA1UdIAQMMAowCAYGZ4EMAQICMD8GA1UdHwQ4MDYw NKAyoDCGLmh0dHA6Ly9jcmwuc2VjdGlnby5jb20vSW5Db21tb25FQ0NPVlNTTENB My5jcmwwbwYIKwYBBQUHAQEEYzBhMDoGCCsGAQUFBzAChi5odHRwOi8vY3J0LnNl Y3RpZ28uY29tL0luQ29tbW9uRUNDT1ZTU0xDQTMuY3J0MCMGCCsGAQUFBzABhhdo dHRwOi8vb2NzcC5zZWN0aWdvLmNvbTCCAZAGCisGAQQB1nkCBAIEggGABIIBfAF6 AHYAHJ9oLOn68EVpUPgbloqH3dsyENhM5siy44JSSsTPWZ8AAAGfZj6U8gAABAMA RzBFAiA0+GhmNgggdAGiR1+G6IT2ocreDTD+/ABtDXIfsSeoHgIhAMJyb4M/2o4h L00LYTny54O7wWy8cd/rF4/NBAT/XhGJAH8AjspHC6zeavOiBrCkeoS3Rv4fxr+V PiXmm07kAkjzxugAAAGfZj6Y7wAIAAAFAAYg1JAEAwBIMEYCIQDI8jokHTOBIrkt Zcpecziy5s7PnBPm9JDDD7CIR5h5IAIhALpUB3pfzFCWwMGF0Vt4qB+4UQcdekWx RmHCE/8cNddJAH8AWW5sM4aUsllyolbIoOjdkEp26Ag92oc7AQg4KBQ87lkAAAGf Zj6WfwAIAAAFAABMuwYEAwBIMEYCIQDEQ9fe4BtK1Z+vq4Gs4WpMysE8PPR8hwGM l/odXzeP8gIhAIaBnbGH3cHqzJFJss/BijbJ0gYwVxYpt9kZp5BruKNMMG0GA1Ud EQRmMGSCC2lhc3RhdGUuZWR1ghIqLmluZm8uaWFzdGF0ZS5lZHWCESoud3d3Lmlh c3RhdGUuZWR1ggtpYXN0YXRlLm5ldIIQaW5mby5pYXN0YXRlLmVkdYIPd3d3Lmlh c3RhdGUuZWR1MAoGCCqGSM49BAMCA0cAMEQCIB/pMOmBlC8WSbiMgFiipmhHCYB7 5fqOrVOg/PJ8ei1yAiAmAkztlGkaapnfssw8R48h5fn9jUJyQifTqeEsp09N/A== -----END CERTIFICATE-----
Cipher: TLS_AES_256_GCM_SHA384 · Checked 2026-10-08T22:17:14+00:00
Server-presented chain · 3 additional certificates
Chain certificate 1
- Subject
- C=US O=InCommon, LLC CN=InCommon ECC OV SSL CA 3
- Issuer
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root E46
- Valid from
- 2025-11-06T00:00:00+00:00
- Expires
- 2035-11-05T23:59:59+00:00
- Days remaining
- 3315
- Serial (hex)
- 38793497CF4D26FDBDE3CAD5DED545FF
- Signature
- ecdsa-with-SHA384
- Public key
- EC 256 prime256v1
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
22:7B:61:E5:3F:13:1C:EF:CB:81:E8:89:9E:D9:82:9F:7E:78:05:86:64:7F:3F:98:DF:2A:BE:C2:16:7F:40:5B
Certificate extensions & PEM
- authorityKeyIdentifier
- D1:22:DA:4C:59:F1:4B:5F:26:38:AA:9D:D6:EE:EB:0D:C3:FB:A9:61
- subjectKeyIdentifier
- CE:70:EF:34:54:2C:3E:98:38:71:22:57:7B:2B:44:59:90:51:BE:19
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE, pathlen:0
- extendedKeyUsage
- TLS Web Server Authentication
- certificatePolicies
- Policy: 2.23.140.1.2.2
- crlDistributionPoints
- Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationRootE46.crl
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationRootE46.p7c OCSP - URI:http://ocsp.sectigo.com
-----BEGIN CERTIFICATE----- MIIDNjCCArygAwIBAgIQOHk0l89NJv2948rV3tVF/zAKBggqhkjOPQQDAzBfMQsw CQYDVQQGEwJHQjEYMBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTYwNAYDVQQDEy1T ZWN0aWdvIFB1YmxpYyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gUm9vdCBFNDYwHhcN MjUxMTA2MDAwMDAwWhcNMzUxMTA1MjM1OTU5WjBIMQswCQYDVQQGEwJVUzEWMBQG A1UEChMNSW5Db21tb24sIExMQzEhMB8GA1UEAxMYSW5Db21tb24gRUNDIE9WIFNT TCBDQSAzMFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEI+ejNeQ1LxNI1+tUq8zJ qYGVjJtq0ehfh/urxTAnMdocLMkAYGW4bc3hUgnDq2P2bpAnt8kvEHsSms9+eZ9C NKOCAW8wggFrMB8GA1UdIwQYMBaAFNEi2kxZ8UtfJjiqndbu6w3D+6lhMB0GA1Ud DgQWBBTOcO80VCw+mDhxIld7K0RZkFG+GTAOBgNVHQ8BAf8EBAMCAYYwEgYDVR0T AQH/BAgwBgEB/wIBADATBgNVHSUEDDAKBggrBgEFBQcDATATBgNVHSAEDDAKMAgG BmeBDAECAjBUBgNVHR8ETTBLMEmgR6BFhkNodHRwOi8vY3JsLnNlY3RpZ28uY29t L1NlY3RpZ29QdWJsaWNTZXJ2ZXJBdXRoZW50aWNhdGlvblJvb3RFNDYuY3JsMIGE BggrBgEFBQcBAQR4MHYwTwYIKwYBBQUHMAKGQ2h0dHA6Ly9jcnQuc2VjdGlnby5j b20vU2VjdGlnb1B1YmxpY1NlcnZlckF1dGhlbnRpY2F0aW9uUm9vdEU0Ni5wN2Mw IwYIKwYBBQUHMAGGF2h0dHA6Ly9vY3NwLnNlY3RpZ28uY29tMAoGCCqGSM49BAMD A2gAMGUCMQCgENV+enAFTkpPIXg6u7yCsAq+bkjiJvBsVonfnqY0hVAftb8D39Bt 5Wf8NlBZRF4CMF/znj8ZRYNUgxY2o0/nzEiJ3hJBuYuUmfpbYc5BcBsy+vItNAQ7 mHOhDI5rvYg6LA== -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root E46
- Issuer
- C=US ST=New Jersey L=Jersey City O=The USERTRUST Network CN=USERTrust ECC Certification Authority
- Valid from
- 2021-03-22T00:00:00+00:00
- Expires
- 2038-01-18T23:59:59+00:00
- Days remaining
- 4120
- Serial (hex)
- 1A9EAFEC6DE8E19B5C193141B68D90DD
- Signature
- ecdsa-with-SHA384
- Public key
- EC 384 secp384r1
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
EA:6B:89:ED:69:07:A2:09:FF:91:88:67:6F:B1:64:E7:AC:ED:89:4B:89:96:DF:BE:5C:E5:BB:CC:22:DE:4D:DD
Certificate extensions & PEM
- authorityKeyIdentifier
- 3A:E1:09:86:D4:CF:19:C2:96:76:74:49:76:DC:E0:35:C6:63:63:9A
- subjectKeyIdentifier
- D1:22:DA:4C:59:F1:4B:5F:26:38:AA:9D:D6:EE:EB:0D:C3:FB:A9:61
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: X509v3 Any Policy
- crlDistributionPoints
- Full Name: URI:http://crl.usertrust.com/USERTrustECCCertificationAuthority.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.usertrust.com
-----BEGIN CERTIFICATE----- MIIDRjCCAsugAwIBAgIQGp6v7G3o4ZtcGTFBto2Q3TAKBggqhkjOPQQDAzCBiDEL MAkGA1UEBhMCVVMxEzARBgNVBAgTCk5ldyBKZXJzZXkxFDASBgNVBAcTC0plcnNl eSBDaXR5MR4wHAYDVQQKExVUaGUgVVNFUlRSVVNUIE5ldHdvcmsxLjAsBgNVBAMT JVVTRVJUcnVzdCBFQ0MgQ2VydGlmaWNhdGlvbiBBdXRob3JpdHkwHhcNMjEwMzIy MDAwMDAwWhcNMzgwMTE4MjM1OTU5WjBfMQswCQYDVQQGEwJHQjEYMBYGA1UEChMP U2VjdGlnbyBMaW1pdGVkMTYwNAYDVQQDEy1TZWN0aWdvIFB1YmxpYyBTZXJ2ZXIg QXV0aGVudGljYXRpb24gUm9vdCBFNDYwdjAQBgcqhkjOPQIBBgUrgQQAIgNiAAR2 +pmpbiDt+dd34wc7qNs9Xzjoq1WmVk/WSOrsfy2qw7LFeeyZYX8QeccCWvkEN/U0 NSt3zn8gj1KjAIns1aeibVvjS5KToID1AZTc8GgHHs3u/iVStSBDHBv+6xnOQ6Oj ggEgMIIBHDAfBgNVHSMEGDAWgBQ64QmG1M8ZwpZ2dEl23OA1xmNjmjAdBgNVHQ4E FgQU0SLaTFnxS18mOKqd1u7rDcP7qWEwDgYDVR0PAQH/BAQDAgGGMA8GA1UdEwEB /wQFMAMBAf8wHQYDVR0lBBYwFAYIKwYBBQUHAwEGCCsGAQUFBwMCMBEGA1UdIAQK MAgwBgYEVR0gADBQBgNVHR8ESTBHMEWgQ6BBhj9odHRwOi8vY3JsLnVzZXJ0cnVz dC5jb20vVVNFUlRydXN0RUNDQ2VydGlmaWNhdGlvbkF1dGhvcml0eS5jcmwwNQYI KwYBBQUHAQEEKTAnMCUGCCsGAQUFBzABhhlodHRwOi8vb2NzcC51c2VydHJ1c3Qu Y29tMAoGCCqGSM49BAMDA2kAMGYCMQCMCyBit99vX2ba6xEkDe+YO7vC0twjbkv9 PKpqGGuZ61JZryjFsp+DFpEclCVy4noCMQCwvZDXD/m2Ko1HA5Bkmz7YQOFAiNDD 49IWa2wdT7R3DtODaSXH/BiXv8fwB9su4tU= -----END CERTIFICATE-----
Chain certificate 3
- Subject
- C=US ST=New Jersey L=Jersey City O=The USERTRUST Network CN=USERTrust ECC Certification Authority
- Issuer
- C=US ST=New Jersey L=Jersey City O=The USERTRUST Network CN=USERTrust ECC Certification Authority
- Valid from
- 2010-02-01T00:00:00+00:00
- Expires
- 2038-01-18T23:59:59+00:00
- Days remaining
- 4120
- Serial (hex)
- 5C8B99C55A94C5D27156DECD8980CC26
- Signature
- ecdsa-with-SHA384
- Public key
- EC 384 secp384r1
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
4F:F4:60:D5:4B:9C:86:DA:BF:BC:FC:57:12:E0:40:0D:2B:ED:3F:BC:4D:4F:BD:AA:86:E0:6A:DC:D2:A9:AD:7A
Certificate extensions & PEM
- subjectKeyIdentifier
- 3A:E1:09:86:D4:CF:19:C2:96:76:74:49:76:DC:E0:35:C6:63:63:9A
- keyUsage
- Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE
-----BEGIN CERTIFICATE----- MIICjzCCAhWgAwIBAgIQXIuZxVqUxdJxVt7NiYDMJjAKBggqhkjOPQQDAzCBiDEL MAkGA1UEBhMCVVMxEzARBgNVBAgTCk5ldyBKZXJzZXkxFDASBgNVBAcTC0plcnNl eSBDaXR5MR4wHAYDVQQKExVUaGUgVVNFUlRSVVNUIE5ldHdvcmsxLjAsBgNVBAMT JVVTRVJUcnVzdCBFQ0MgQ2VydGlmaWNhdGlvbiBBdXRob3JpdHkwHhcNMTAwMjAx MDAwMDAwWhcNMzgwMTE4MjM1OTU5WjCBiDELMAkGA1UEBhMCVVMxEzARBgNVBAgT Ck5ldyBKZXJzZXkxFDASBgNVBAcTC0plcnNleSBDaXR5MR4wHAYDVQQKExVUaGUg VVNFUlRSVVNUIE5ldHdvcmsxLjAsBgNVBAMTJVVTRVJUcnVzdCBFQ0MgQ2VydGlm aWNhdGlvbiBBdXRob3JpdHkwdjAQBgcqhkjOPQIBBgUrgQQAIgNiAAQarFRaqflo I+d61SRvU8Za2EurxtW20eZzca7dnNYMYf3boIkDuAUU7FfO7l0/4iGzzvfUinng o4N+LZfQYcTxmdwlkWOrfzCjtHDix6EznPO/LlxTsV+zfTJ/ijTjeXmjQjBAMB0G A1UdDgQWBBQ64QmG1M8ZwpZ2dEl23OA1xmNjmjAOBgNVHQ8BAf8EBAMCAQYwDwYD VR0TAQH/BAUwAwEB/zAKBggqhkjOPQQDAwNoADBlAjA2Z6EWCNzklwBBHU6+4WMB zzuqQhFkoJ2UOQIReVx7Hfpkue4WQrO/isIJxOzksU0CMQDpKmFHjFJKS04YcPbW RNZu9YO6bVi9JNlWSOrvxKJGgYhqOkbRqZtNyWHa0V1Xahg= -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.