SSL certificate
TLSv1.3ito.gov.ir · 2001:4188:1a:100::11:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- CN=*.ito.gov.ir
- Issuer
- C=PL O=Asseco Data Systems S.A. CN=Certum DV TLS G2 R39 CA
- Valid from
- 2026-08-23T07:28:10+00:00
- Expires
- 2027-03-10T07:28:09+00:00
- Days remaining
- 156
- Serial (hex)
- 13A753E982B85467AFF59C5FAC31AE1B
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:*.ito.gov.ir, DNS:ito.gov.ir
SHA-256 fingerprint
BD:A8:60:27:16:C8:89:2A:FF:7C:BB:D7:DB:3E:BE:C7:F0:9E:D8:46:C4:3E:FA:66:96:C4:86:D6:06:78:00:FB
Certificate extensions & PEM
- basicConstraints
- CA:FALSE
- crlDistributionPoints
- Full Name: URI:http://certumdvtlsg2r39ca.crl.certum.pl/certumdvtlsg2r39ca.crl
- authorityInfoAccess
- OCSP - URI:http://certumdvtlsg2r39ca.ocsp-certum.com CA Issuers - URI:http://certumdvtlsg2r39ca.repository.certum.pl/certumdvtlsg2r39ca.cer
- authorityKeyIdentifier
- 33:A8:77:B7:01:38:6F:5F:1F:24:24:A2:1E:6C:14:E3:6E:22:03:DF
- certificatePolicies
- Policy: 2.23.140.1.2.1 Policy: 1.2.616.1.113527.2.101.1
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- keyUsage
- Digital Signature, Key Encipherment
- subjectAltName
- DNS:*.ito.gov.ir, DNS:ito.gov.ir
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 44:C2:BD:0C:E9:14:0E:64:A5:C9:4A:01:93:0A:5A:A1: BB:35:97:0E:00:EE:11:16:89:68:2A:1C:44:D7:B5:66 Timestamp : Aug 23 07:28:11.243 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:EA:F3:BA:19:48:F6:50:64:EB:4E:C1: F5:3A:2A:E8:38:1C:73:6B:31:60:BF:5D:72:96:7F:68: A3:F2:35:BD:1E:02:20:27:8B:F7:68:35:16:23:9C:BA: B7:3E:D5:90:DD:A3:B6:A2:60:6B:73:F0:44:21:90:61: 50:32:54:EB:4D:98:18 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Aug 23 07:28:11.325 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:A6:86:48:FC:A4:8D:25:63:99:B3:3B: 08:24:D6:BF:10:44:B3:7D:98:18:85:9D:83:E1:A4:3F: 05:EA:9C:5B:D9:02:20:64:E5:6D:72:94:A4:10:FF:07: 5B:30:26:93:56:E8:6C:9C:A8:A2:23:55:CE:E2:52:59: E3:CB:B8:83:A4:DD:C8 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D6:D5:8D:A9:D0:17:53:F3:6A:4A:A0:C7:57:49:02:AF: EB:C7:DC:2C:D3:8C:D9:F7:64:C8:0C:89:19:1E:9F:02 Timestamp : Aug 23 07:28:11.789 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:0A:AB:BF:E2:6E:48:D5:A9:7D:66:B9:6B: 22:6C:B8:87:C5:D0:55:CC:A1:E9:E5:08:E0:70:BA:39: AA:56:4D:F3:02:21:00:9C:E9:BD:B1:A4:D5:D7:94:85: CD:53:86:18:ED:F3:15:4C:4E:E6:00:77:17:2E:C1:75: 87:E6:BB:A8:8A:F9:59
-----BEGIN CERTIFICATE----- MIIHDzCCBPegAwIBAgIQE6dT6YK4VGev9ZxfrDGuGzANBgkqhkiG9w0BAQsFADBS MQswCQYDVQQGEwJQTDEhMB8GA1UECgwYQXNzZWNvIERhdGEgU3lzdGVtcyBTLkEu MSAwHgYDVQQDDBdDZXJ0dW0gRFYgVExTIEcyIFIzOSBDQTAeFw0yNjA4MjMwNzI4 MTBaFw0yNzAzMTAwNzI4MDlaMBcxFTATBgNVBAMMDCouaXRvLmdvdi5pcjCCASIw DQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAK7CjQuIkzgfqb9iWyPr8Dz0d4k8 ajbcPWtvpxn1YnOehNndHyKg/Ldpra4SF49bXDZC06alrX6P6CpM5MmeO7ai/UPl p3chK8ztB3m8KF9xS/8M7d7lcYWrY7lQOqn8sGb5r3hVEpJMoTpvpO2qbb0kAk8p OR6KzSQhjb85awogC+lI2dr/6HGLhEdqbQl17SYBzmTSKDdDVPsO6VEVAEgYLD0g 5B6S20Ztv3qpv4gjM6VskpZAV4CZy988mliDwPzS3gonGaC6RDOygJLLrki+vRwK JefeQUh7K53WvP+op01SFs3od0zkHOMJ4HzIQowAUfjgRoiex+0+1i/1SWECAwEA AaOCAxowggMWMAwGA1UdEwEB/wQCMAAwTwYDVR0fBEgwRjBEoEKgQIY+aHR0cDov L2NlcnR1bWR2dGxzZzJyMzljYS5jcmwuY2VydHVtLnBsL2NlcnR1bWR2dGxzZzJy MzljYS5jcmwwgZoGCCsGAQUFBwEBBIGNMIGKMDUGCCsGAQUFBzABhilodHRwOi8v Y2VydHVtZHZ0bHNnMnIzOWNhLm9jc3AtY2VydHVtLmNvbTBRBggrBgEFBQcwAoZF aHR0cDovL2NlcnR1bWR2dGxzZzJyMzljYS5yZXBvc2l0b3J5LmNlcnR1bS5wbC9j ZXJ0dW1kdnRsc2cycjM5Y2EuY2VyMB8GA1UdIwQYMBaAFDOod7cBOG9fHyQkoh5s FONuIgPfMCEGA1UdIAQaMBgwCAYGZ4EMAQIBMAwGCiqEaAGG9ncCZQEwHQYDVR0l BBYwFAYIKwYBBQUHAwEGCCsGAQUFBwMCMA4GA1UdDwEB/wQEAwIFoDAjBgNVHREE HDAaggwqLml0by5nb3YuaXKCCml0by5nb3YuaXIwggF+BgorBgEEAdZ5AgQCBIIB bgSCAWoBaAB2AETCvQzpFA5kpclKAZMKWqG7NZcOAO4RFoloKhxE17VmAAABoC2F E+sAAAQDAEcwRQIhAOrzuhlI9lBk607B9Toq6Dgcc2sxYL9dcpZ/aKPyNb0eAiAn i/doNRYjnLq3PtWQ3aO2omBrc/BEIZBhUDJU602YGAB2AByfaCzp+vBFaVD4G5aK h93bMhDYTObIsuOCUkrEz1mfAAABoC2FFD0AAAQDAEcwRQIhAKaGSPykjSVjmbM7 CCTWvxBEs32YGIWdg+GkPwXqnFvZAiBk5W1ylKQQ/wdbMCaTVuhsnKiiI1XO4lJZ 48u4g6TdyAB2ANbVjanQF1Pzakqgx1dJAq/rx9ws04zZ92TIDIkZHp8CAAABoC2F Fg0AAAQDAEcwRQIgCqu/4m5I1al9ZrlrImy4h8XQVcyh6eUI4HC6OapWTfMCIQCc 6b2xpNXXlIXNU4YY7fMVTE7mAHcXLsF1h+a7qIr5WTANBgkqhkiG9w0BAQsFAAOC AgEAIPoAq0C7mYvWVDeoM7FrIITOdOf+clMDRb7f4vuRAF8J7wIXRNHOrCJclmY8 CW9ahuIe8d+mSIuKwCK2KSbdr7OcbMDDVq0B0+61iE7BnvDLi0R+s+LQrJgPNyrl x2QaXxqptQZyhVYJzfeNq45NiStxXCwut2BRKCbCKGfCi/hLlZjWuZty4HEPIZ6g O4hgCTFkJvVdnlK8KddoSD83xwIIgAJcEgBrEEdJ88Fg2mU8IMQ9d8Vq54ECy48R c7PxtZuF5KTnq22QNkO3Figkovzxh2L1x3/1T53J9Lf1xMHq2iynAH5T0nohk+0S gA2zcW1DwH/EnNyjQY4C2M9ahG804iothQtcy7brvnL8I8X9FhgSJ++GXfWECptD 00EZNogmN2/oNqL9sy+1IHpi55SdZ+3IQrya9L37OQTnu9/vE/Gqw/NEOjJuIgBH h1+rNLToZZYcKOnsuAGdMIgYm3zDPlPfaw8vIyjEErVIluzW6y1ufbOD37v9F1FA +tJ69pTS0obHxOfh1vE+hOfdBTam4pHCyVkCJerEyu2PUOIctqt1IeGc/0T+9Fm9 ryoCraycmGdSevXCRixdBh/HwHnTrWP1RSgdQlVoyFjd5uVwk0DzghMAzpP5eTl4 Yngpw4Wp3iw8Ts5zZLB4nZAcmUyKCgpCBbPZxyT+rgrZnBU= -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-10-04T14:11:02+00:00
Server-presented chain · 1 additional certificate
Chain certificate 1
- Subject
- C=PL O=Asseco Data Systems S.A. CN=Certum DV TLS G2 R39 CA
- Issuer
- C=PL O=Asseco Data Systems S.A. OU=Certum Certification Authority CN=Certum Trusted Root CA
- Valid from
- 2024-06-18T07:41:22+00:00
- Expires
- 2039-06-05T07:41:22+00:00
- Days remaining
- 4626
- Serial (hex)
- A82DD9E5DCAFDF13205E70043E6B95A8
- Signature
- RSA-SHA512
- Public key
- RSA 4096
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
83:C0:A5:A7:68:44:C8:40:DF:AF:82:0F:FD:02:AD:F6:57:3A:26:82:3E:F6:AF:75:8A:33:84:A0:AC:04:40:83
Certificate extensions & PEM
- authorityInfoAccess
- CA Issuers - URI:http://subca.repository.certum.pl/ctrca.cer OCSP - URI:http://subca.ocsp-certum.com
- authorityKeyIdentifier
- 8C:FB:1C:75:BC:02:D3:9F:4E:2E:48:D9:F9:60:54:AA:C4:B3:4F:FA
- basicConstraints
- CA:TRUE, pathlen:0
- crlDistributionPoints
- Full Name: URI:http://subca.crl.certum.pl/ctrca.crl
- extendedKeyUsage
- TLS Web Client Authentication, TLS Web Server Authentication
- keyUsage
- Certificate Sign, CRL Sign
- certificatePolicies
- Policy: X509v3 Any Policy
- subjectKeyIdentifier
- 33:A8:77:B7:01:38:6F:5F:1F:24:24:A2:1E:6C:14:E3:6E:22:03:DF
-----BEGIN CERTIFICATE----- MIIGnTCCBIWgAwIBAgIRAKgt2eXcr98TIF5wBD5rlagwDQYJKoZIhvcNAQENBQAw ejELMAkGA1UEBhMCUEwxITAfBgNVBAoTGEFzc2VjbyBEYXRhIFN5c3RlbXMgUy5B LjEnMCUGA1UECxMeQ2VydHVtIENlcnRpZmljYXRpb24gQXV0aG9yaXR5MR8wHQYD VQQDExZDZXJ0dW0gVHJ1c3RlZCBSb290IENBMB4XDTI0MDYxODA3NDEyMloXDTM5 MDYwNTA3NDEyMlowUjELMAkGA1UEBhMCUEwxITAfBgNVBAoMGEFzc2VjbyBEYXRh IFN5c3RlbXMgUy5BLjEgMB4GA1UEAwwXQ2VydHVtIERWIFRMUyBHMiBSMzkgQ0Ew ggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQCo52NXEXWoO2w6zQeBtNer d5ahhe8RgM8XVpwGEFoovjHc4K+Cp3auUWVlt7/ARthJoxOttF+jaSrlSve9mWnm TJOo1QLuoOTWuZ9XUkMjDG1ztTbFsgRqQyOtZsDqniHD79wqD49DQW4geVslp9/L iTQKUpPawtAwpBeoaRXL8RJ8xjNA+2bEr6vesz2MEvvhpWBSWNAIR5O5YbiLztQ9 KdOuBYS0CW59ptuCjg3AuLcp8aOjk9z/kJc8xKkO48hLTp+HpdHkuI+iFWZn0aCL lM/ngpdoBw+NGs6TMC8B6BcK7y/zl8FsNC4gE86Kfd8J9zWhCA7umHnBXCSYCKRx H5o7DtoGiWXvcRKYpGtWt9czdUa1edSk5mTrwZGEXLAkX1ECiAq4GS5vEGjrEQ1u x8mag2LDh7ZnXdcyzkKZKGsx7uExe3Nx5gWWZMXFrZ5v+uxynKogHUY2vdIMB3dn 9qRYwpzvn3msfBbkRTAcS9eis1AY0Xxqlt3aXkVyqfKhdJxOPpzATM+Ve4jZSd1n LzEj+kFuHnv2jyOY3Vb35n3EmW8yAwG1OWX/QnemMA5s2fZ+ZydHOTG4DkwXnaTr R/vUhM+FNywNUlvzYjcM6zt3Ysf9M1hK5PjUEKzsPf5BrIp0fs1zhlVC+cgBN2+J PtYwxP1nNpxwBgtIPoTk6wIDAQABo4IBRDCCAUAwcQYIKwYBBQUHAQEEZTBjMDcG CCsGAQUFBzAChitodHRwOi8vc3ViY2EucmVwb3NpdG9yeS5jZXJ0dW0ucGwvY3Ry Y2EuY2VyMCgGCCsGAQUFBzABhhxodHRwOi8vc3ViY2Eub2NzcC1jZXJ0dW0uY29t MB8GA1UdIwQYMBaAFIz7HHW8AtOfTi5I2flgVKrEs0/6MBIGA1UdEwEB/wQIMAYB Af8CAQAwNQYDVR0fBC4wLDAqoCigJoYkaHR0cDovL3N1YmNhLmNybC5jZXJ0dW0u cGwvY3RyY2EuY3JsMB0GA1UdJQQWMBQGCCsGAQUFBwMCBggrBgEFBQcDATAOBgNV HQ8BAf8EBAMCAQYwEQYDVR0gBAowCDAGBgRVHSAAMB0GA1UdDgQWBBQzqHe3AThv Xx8kJKIebBTjbiID3zANBgkqhkiG9w0BAQ0FAAOCAgEACDQ1ggBelZZ/NYs1nFKW HnDrA8Y4pv0lvxLzSAC4ejGavMXqPTXHA+DEh9kHNd8tVlo24+6YN96Gspb1kMXR uuql23/6R6Fpqg49dkQ1/DobsWvAHoYeZvsaAgaKRD3bvsAcB0JBhyBVT/88S9gu DnS5YKMldiLMkVW1Noskd4dHEJ2mkJcVzJIJ0Y4johA1lC1JnZMjkB8ZTNIblkgJ K6PqlhYkeMOkx+XbmUuUgh29T0sPne7/V6PHnbEJIxUs40+iLCF0HrdqZypjvWQq pSmHRHI3UWVERDeERca0uJ3I+a5ER9vUL9u5ilGG4afyx7QwzitBG+1rU3nRsHyZ g6osILL/MWc0AbWJMyKzQ9Guj+uwq47h6BC9BsWF34pJeDC8EuN3HNxPlSWSII9l Omwtipvq0EL1iocJhXdlsG+jIUVs/Sl/Um9JiZV+h/MoytnrPrWMIj+0zz6BdaPP 2sT6wcLzpnwYcE9FWSbQrzNpL283EOUkObjc8AIxICzPHGusF0IqsO+sj9XzvLTh TjKfFlzx4NR8gbK7m8sXq6cgP4UAtyvDswebFIRQiuhjqOT9G7+56+4zC0RaEZx/ LwoFE+ObVXxX674szQvIc+7WPCooVsUbwZIikzJqZb4gJQ1OQx23CgyyYlsPHIDN 8FpPkganuCwy++7umTkM7+Q= -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.