SSL certificate
TLSv1.3kpn.com · 75.2.72.204:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- CN=www.kpn.com
- Issuer
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication CA DV R36
- Valid from
- 2026-08-28T00:00:00+00:00
- Expires
- 2027-03-14T23:59:59+00:00
- Days remaining
- 172
- Serial (hex)
- 3BAA8F29482806DA128288A6407FB06E
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:www.kpn.com, DNS:kpn.com, DNS:kpn.nl, DNS:www.kpn.nl
SHA-256 fingerprint
21:65:D4:C3:9B:7B:12:AD:01:C4:1F:AD:F5:85:75:59:23:C0:ED:E5:A5:C6:61:14:EF:81:05:8D:C3:05:C5:51
Certificate extensions & PEM
- authorityKeyIdentifier
- 68:C0:12:16:18:0E:AF:CE:F6:87:A6:32:57:A3:46:51:5D:CB:07:27
- subjectKeyIdentifier
- 01:09:0B:25:31:E8:A4:49:F8:88:CE:C0:6B:E9:4A:BD:28:D4:F2:C1
- keyUsage
- Digital Signature, Key Encipherment
- basicConstraints
- CA:FALSE
- extendedKeyUsage
- TLS Web Server Authentication
- certificatePolicies
- Policy: 1.3.6.1.4.1.6449.1.2.2.7 CPS: https://sectigo.com/CPS Policy: 2.23.140.1.2.1
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationCADVR36.crt OCSP - URI:http://ocsp.sectigo.com
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Aug 28 10:55:16.032 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:2C:A9:AE:17:04:72:EF:C8:A0:FD:8C:E6: CD:03:6D:2A:33:74:F8:FD:25:52:FA:CA:59:0F:59:D2: AB:80:CC:B6:02:21:00:AF:83:D5:F1:B4:98:E7:53:80: 21:14:8B:82:D0:55:BC:52:7D:FD:4E:B8:F2:CB:AC:30: 32:4E:F2:9F:03:14:33 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 8E:CA:47:0B:AC:DE:6A:F3:A2:06:B0:A4:7A:84:B7:46: FE:1F:C6:BF:95:3E:25:E6:9B:4E:E4:02:48:F3:C6:E8 Timestamp : Aug 28 10:55:16.784 2026 GMT Extensions: 00:00:05:00:0B:69:B4:70 Signature : ecdsa-with-SHA256 30:45:02:21:00:82:63:93:6A:2A:0E:F6:25:24:D2:0D: 0D:B2:E0:A1:A5:68:A8:0B:12:E1:29:49:71:80:B3:AC: 2C:32:4B:41:EB:02:20:2C:B6:76:04:B6:A2:53:B2:9B: FA:F0:6A:74:9F:6B:4F:AD:99:7C:25:A4:D2:0A:84:38: 5B:3B:92:35:B8:31:D3 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 59:6E:6C:33:86:94:B2:59:72:A2:56:C8:A0:E8:DD:90: 4A:76:E8:08:3D:DA:87:3B:01:08:38:28:14:3C:EE:59 Timestamp : Aug 28 10:55:16.044 2026 GMT Extensions: 00:00:05:00:02:6B:AA:4D Signature : ecdsa-with-SHA256 30:45:02:20:24:C3:FC:FC:7A:A5:D2:FB:06:D8:F5:B3: 11:20:FD:92:45:DA:32:FE:E0:47:67:5E:FC:B8:EA:51: 82:AF:43:A6:02:21:00:95:1C:A3:0F:75:FC:81:CD:CD: 0E:FF:1F:F7:7D:00:B4:9E:E3:6A:FC:43:81:B5:90:F7: 44:AA:55:F6:31:9A:53
- subjectAltName
- DNS:www.kpn.com, DNS:kpn.com, DNS:kpn.nl, DNS:www.kpn.nl
-----BEGIN CERTIFICATE----- MIIGkjCCBPqgAwIBAgIQO6qPKUgoBtoSgoimQH+wbjANBgkqhkiG9w0BAQsFADBg MQswCQYDVQQGEwJHQjEYMBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTcwNQYDVQQD Ey5TZWN0aWdvIFB1YmxpYyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gQ0EgRFYgUjM2 MB4XDTI2MDgyODAwMDAwMFoXDTI3MDMxNDIzNTk1OVowFjEUMBIGA1UEAxMLd3d3 Lmtwbi5jb20wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDAn+wNptvf hzpo+XJGNyYLAko/Yk+h6eMEG6qgVRESApgjlwptY1bK5v6jzoL3SxblWKOO9r8R n42ma6RIeUSqdbRIwNzxl2MUJHrYtrZJiPJ4TfrHaTijwoyl+iP8ohH2i290qD7w nD40CvI9IMi0T5aZUgDZwsCIXlyuYmBCVYeyrad8icN6bntMEmzZt7d95Ouz7YWI e03N5sBvmx8vykCQ41JnCfvnWTENeJvZHIRVtiK5znaj2YbwNVCDmLXDVRJL9H4u DQNq06A1kxfJInoAvbAlZatI87z6XhsiXdkWrLPQvcJbE/p4fWFgI+Swv79LbrRs nQBgBKiqPiE/AgMBAAGjggMQMIIDDDAfBgNVHSMEGDAWgBRowBIWGA6vzvaHpjJX o0ZRXcsHJzAdBgNVHQ4EFgQUAQkLJTHopEn4iM7Aa+lKvSjU8sEwDgYDVR0PAQH/ BAQDAgWgMAwGA1UdEwEB/wQCMAAwEwYDVR0lBAwwCgYIKwYBBQUHAwEwSQYDVR0g BEIwQDA0BgsrBgEEAbIxAQICBzAlMCMGCCsGAQUFBwIBFhdodHRwczovL3NlY3Rp Z28uY29tL0NQUzAIBgZngQwBAgEwgYQGCCsGAQUFBwEBBHgwdjBPBggrBgEFBQcw AoZDaHR0cDovL2NydC5zZWN0aWdvLmNvbS9TZWN0aWdvUHVibGljU2VydmVyQXV0 aGVudGljYXRpb25DQURWUjM2LmNydDAjBggrBgEFBQcwAYYXaHR0cDovL29jc3Au c2VjdGlnby5jb20wggGOBgorBgEEAdZ5AgQCBIIBfgSCAXoBeAB2AByfaCzp+vBF aVD4G5aKh93bMhDYTObIsuOCUkrEz1mfAAABoEgCdkAAAAQDAEcwRQIgLKmuFwRy 78ig/YzmzQNtKjN0+P0lUvrKWQ9Z0quAzLYCIQCvg9XxtJjnU4AhFIuC0FW8Un39 Trjyy6wwMk7ynwMUMwB+AI7KRwus3mrzogawpHqEt0b+H8a/lT4l5ptO5AJI88bo AAABoEgCeTAACAAABQALabRwBAMARzBFAiEAgmOTaioO9iUk0g0NsuChpWioCxLh KUlxgLOsLDJLQesCICy2dgS2olOym/rwanSfa0+tmXwlpNIKhDhbO5I1uDHTAH4A WW5sM4aUsllyolbIoOjdkEp26Ag92oc7AQg4KBQ87lkAAAGgSAJ2TAAIAAAFAAJr qk0EAwBHMEUCICTD/Px6pdL7Btj1sxEg/ZJF2jL+4EdnXvy46lGCr0OmAiEAlRyj D3X8gc3NDv8f930AtJ7javxDgbWQ90SqVfYxmlMwMwYDVR0RBCwwKoILd3d3Lmtw bi5jb22CB2twbi5jb22CBmtwbi5ubIIKd3d3Lmtwbi5ubDANBgkqhkiG9w0BAQsF AAOCAYEAFr4zpf8+wAAxbdSwX+rfedpxhjF4IFMEt1zVPDzMt5K6BPkUUk11y/wG 0X7sapC47uzyQ7O4qKSngEdu6H+XFs1POCjDVmabgWHmyH5OFGX3XfqcLNl9eTzj 4HihI56+P6Hfcv3UuKI9forxBXMOU/bUZYyjfKzxhEx79Sg+XeHZfatCuD7k1twA SsUOaQenMo0zeg2eIPaX2rbifgMMbZFs5fcrt0UTr+Ep2fCd508xkLsn4yZ2yxjr 1ZHeH22Fe10dUQ4JOxbN5lloQ4C3+gvrYk++zVcXAH80NnMsOq5s6fx+NkA4XnKa gxJAbWlLECH6CQmv5uudxeFnk0weCCodzZDVFXLL1jfi+0MpA7XvECnxfxEh5ZTa wlwqhloQGFle/s6t/mkCaKb7BA2rnigpcmaNmqPThpKHsWZkYts+gqX1jocsA6s1 G0bQKaZzXdHKrTUisf1xk5gIaOIJdqtIVtilcj/VFqRNjSu7h33Uvg3eEzQl6Iy4 Z0C1zXaj -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-23T02:42:05+00:00
Server-presented chain · 1 additional certificate
Chain certificate 1
- Subject
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication CA DV R36
- Issuer
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
- Valid from
- 2021-03-22T00:00:00+00:00
- Expires
- 2036-03-21T23:59:59+00:00
- Days remaining
- 3467
- Serial (hex)
- 397A66CC2756362E0DAA87CA6EABE3B1
- Signature
- RSA-SHA384
- Public key
- RSA 3072
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
8C:54:C3:34:B6:6B:A4:E4:26:77:2A:F4:A3:F9:13:6C:19:A1:AE:C7:29:FD:B2:8C:53:5C:07:A5:A4:EF:22:E0
Certificate extensions & PEM
- authorityKeyIdentifier
- 56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
- subjectKeyIdentifier
- 68:C0:12:16:18:0E:AF:CE:F6:87:A6:32:57:A3:46:51:5D:CB:07:27
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE, pathlen:0
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: X509v3 Any Policy Policy: 2.23.140.1.2.1
- crlDistributionPoints
- Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationRootR46.crl
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationRootR46.p7c OCSP - URI:http://ocsp.sectigo.com
-----BEGIN CERTIFICATE----- MIIGTDCCBDSgAwIBAgIQOXpmzCdWNi4NqofKbqvjsTANBgkqhkiG9w0BAQwFADBf MQswCQYDVQQGEwJHQjEYMBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTYwNAYDVQQD Ey1TZWN0aWdvIFB1YmxpYyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gUm9vdCBSNDYw HhcNMjEwMzIyMDAwMDAwWhcNMzYwMzIxMjM1OTU5WjBgMQswCQYDVQQGEwJHQjEY MBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTcwNQYDVQQDEy5TZWN0aWdvIFB1Ymxp YyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gQ0EgRFYgUjM2MIIBojANBgkqhkiG9w0B AQEFAAOCAY8AMIIBigKCAYEAljZf2HIz7+SPUPQCQObZYcrxLTHYdf1ZtMRe7Yeq RPSwygz16qJ9cAWtWNTcuICc++p8Dct7zNGxCpqmEtqifO7NvuB5dEVexXn9RFFH 12Hm+NtPRQgXIFjx6MSJcNWuVO3XGE57L1mHlcQYj+g4hny90aFh2SCZCDEVkAja EMMfYPKuCjHuuF+bzHFb/9gV8P9+ekcHENF2nR1efGWSKwnfG5RawlkaQDpRtZTm M64TIsv/r7cyFO4nSjs1jLdXYdz5q3a4L0NoabZfbdxVb+CUEHfB0bpulZQtH1Rv 38e/lIdP7OTTIlZh6OYL6NhxP8So0/sht/4J9mqIGxRFc0/pC8suja+wcIUna0HB pXKfXTKpzgis+zmXDL06ASJf5E4A2/m+Hp6b84sfPAwQ766rI65mh50S0Di9E3Pn 2WcaJc+PILsBmYpgtmgWTR9eV9otfKRUBfzHUHcVgarub/XluEpRlTtZudU5xbFN xx/DgMrXLUAPaI60fZ6wA+PTAgMBAAGjggGBMIIBfTAfBgNVHSMEGDAWgBRWc1hk lfmSGrASKgRieaFAFYghSTAdBgNVHQ4EFgQUaMASFhgOr872h6YyV6NGUV3LBycw DgYDVR0PAQH/BAQDAgGGMBIGA1UdEwEB/wQIMAYBAf8CAQAwHQYDVR0lBBYwFAYI KwYBBQUHAwEGCCsGAQUFBwMCMBsGA1UdIAQUMBIwBgYEVR0gADAIBgZngQwBAgEw VAYDVR0fBE0wSzBJoEegRYZDaHR0cDovL2NybC5zZWN0aWdvLmNvbS9TZWN0aWdv UHVibGljU2VydmVyQXV0aGVudGljYXRpb25Sb290UjQ2LmNybDCBhAYIKwYBBQUH AQEEeDB2ME8GCCsGAQUFBzAChkNodHRwOi8vY3J0LnNlY3RpZ28uY29tL1NlY3Rp Z29QdWJsaWNTZXJ2ZXJBdXRoZW50aWNhdGlvblJvb3RSNDYucDdjMCMGCCsGAQUF BzABhhdodHRwOi8vb2NzcC5zZWN0aWdvLmNvbTANBgkqhkiG9w0BAQwFAAOCAgEA YtOC9Fy+TqECFw40IospI92kLGgoSZGPOSQXMBqmsGWZUQ7rux7cj1du6d9rD6C8 ze1B2eQjkrGkIL/OF1s7vSmgYVafsRoZd/IHUrkoQvX8FZwUsmPu7amgBfaY3g+d q1x0jNGKb6I6Bzdl6LgMD9qxp+3i7GQOnd9J8LFSietY6Z4jUBzVoOoz8iAU84OF h2HhAuiPw1ai0VnY38RTI+8kepGWVfGxfBWzwH9uIjeooIeaosVFvE8cmYUB4TSH 5dUyD0jHct2+8ceKEtIoFU/FfHq/mDaVnvcDCZXtIgitdMFQdMZaVehmObyhRdDD 4NQCs0gaI9AAgFj4L9QtkARzhQLNyRf87Kln+YU0lgCGr9HLg3rGO8q+Y4ppLsOd unQZ6ZxPNGIfOApbPVf5hCe58EZwiWdHIMn9lPP6+F404y8NNugbQixBber+x536 WrZhFZLjEkhp7fFXf9r32rNPfb74X/U90Bdy4lzp3+X1ukh1BuMxA/EEhDoTOS3l 7ABvc7BYSQubQ2490OcdkIzUh3ZwDrakMVrbaTxUM2p24N6dB+ns2zptWCva6jzW r8IWKIMxzxLPv5Kt3ePKcUdvkBU/smqujSczTzzSjIoR5QqQA6lN1ZRSnuHIWCvh JEltkYnTAH41QJ6SAWO66GrrUESwN/cgZzL4JLEqz1Y= -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.