SSL certificate
TLSv1.3lemarit.de · 185.235.37.1:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- CN=lemarit.de
- Issuer
- C=US O=DigiCert, Inc. CN=Encryption Everywhere G3 TLS ECC P384 SHA384 2023 CA1
- Valid from
- 2026-09-19T00:00:00+00:00
- Expires
- 2027-04-05T23:59:59+00:00
- Days remaining
- 180
- Serial (hex)
- 0167CC50D9B095AABEA34184A5BA64E5
- Signature
- ecdsa-with-SHA384
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:lemarit.de
SHA-256 fingerprint
3F:B1:90:A4:4D:ED:73:15:E3:CC:AA:78:CC:C9:76:4D:AB:2D:27:02:DD:FC:F0:CE:49:A4:F6:74:18:AC:53:D5
Certificate extensions & PEM
- authorityKeyIdentifier
- 85:AD:24:14:28:40:EE:BA:F5:24:CF:12:C4:E7:AC:AE:D0:0C:CB:7D
- subjectKeyIdentifier
- 7B:BE:B2:2D:EE:7D:3B:47:C1:73:29:97:0B:2E:48:3D:9B:1E:5E:5A
- subjectAltName
- DNS:lemarit.de
- certificatePolicies
- Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
- keyUsage
- Digital Signature, Key Encipherment
- extendedKeyUsage
- TLS Web Server Authentication
- authorityInfoAccess
- OCSP - URI:http://ocsp.digicert.com CA Issuers - URI:http://cacerts.digicert.com/EncryptionEverywhereG3TLSECCP384SHA3842023CA1.crt
- basicConstraints
- CA:FALSE
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Sep 19 00:16:02.956 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:8D:B3:0E:3A:F5:51:25:E0:01:EF:D7: B1:8B:44:D6:19:33:63:AC:CC:E8:8C:73:B9:4D:83:01: C0:E5:C7:D2:FE:02:21:00:D7:57:5B:7A:88:B0:BE:6A: CA:06:F6:B4:E4:D7:2D:26:71:68:D8:D8:D8:60:A2:3F: 34:53:B7:28:85:82:08:02 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D6:D5:8D:A9:D0:17:53:F3:6A:4A:A0:C7:57:49:02:AF: EB:C7:DC:2C:D3:8C:D9:F7:64:C8:0C:89:19:1E:9F:02 Timestamp : Sep 19 00:16:02.940 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:C7:73:17:FC:B5:76:31:67:E8:2B:E9: 2D:DB:16:00:1A:DD:44:31:15:4C:57:D5:D2:C5:39:7E: 1F:14:4C:19:BD:02:20:35:47:4F:00:D3:43:03:34:4F: 76:39:A1:DF:D7:EA:DD:B0:28:FD:F0:04:BB:3B:C0:C8: 85:A0:23:B4:46:7B:83 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 44:C2:BD:0C:E9:14:0E:64:A5:C9:4A:01:93:0A:5A:A1: BB:35:97:0E:00:EE:11:16:89:68:2A:1C:44:D7:B5:66 Timestamp : Sep 19 00:16:03.016 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:A4:F1:EB:CB:F1:CA:1D:FD:F9:D1:B8: BC:13:92:96:58:16:BF:F5:F6:93:BA:C9:57:88:3E:BB: DC:22:30:FD:34:02:21:00:AA:4C:AB:07:F6:B5:22:DA: B4:1B:78:8A:24:9C:0A:12:FB:B4:7E:73:10:91:74:79: 73:D8:75:2E:48:0F:5B:2E
-----BEGIN CERTIFICATE----- MIIFTDCCBNKgAwIBAgIQAWfMUNmwlaq+o0GEpbpk5TAKBggqhkjOPQQDAzBmMQsw CQYDVQQGEwJVUzEXMBUGA1UEChMORGlnaUNlcnQsIEluYy4xPjA8BgNVBAMTNUVu Y3J5cHRpb24gRXZlcnl3aGVyZSBHMyBUTFMgRUNDIFAzODQgU0hBMzg0IDIwMjMg Q0ExMB4XDTI2MDkxOTAwMDAwMFoXDTI3MDQwNTIzNTk1OVowFTETMBEGA1UEAxMK bGVtYXJpdC5kZTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBALGGEjBf OmOYZLk3PYwuqiZQsYhtQokE1bNvia3hWSqqkprtqN9eQIjaiIPoCvg4CTL8dU7q fdDm48/b5+YUtA+RoBtUNwhEFTuL8KKJ/5M7au3IIbPnfhTZbuKoenlF1tMRox08 rwJ9KcdW6wvxkw0p6FfgXBizdSGM3ljTAHYZ8Kqs/YNIoKP0kSt0aMKe2C3wZE0c lUOgijG5/vhjqx9HLG1n9LMKlge0IaLqCFTlHiuLljJS6aAotyMhKmetVxxOPg8d II/Ys6lwA0z68CqaP4l7jEPbI5Il4FYYY/mrogatu5VKv9s5mq6G90RPEjcPjm47 cKaow+0y2lFGu20CAwEAAaOCAuYwggLiMB8GA1UdIwQYMBaAFIWtJBQoQO669STP EsTnrK7QDMt9MB0GA1UdDgQWBBR7vrIt7n07R8FzKZcLLkg9mx5eWjAVBgNVHREE DjAMggpsZW1hcml0LmRlMD4GA1UdIAQ3MDUwMwYGZ4EMAQIBMCkwJwYIKwYBBQUH AgEWG2h0dHA6Ly93d3cuZGlnaWNlcnQuY29tL0NQUzAOBgNVHQ8BAf8EBAMCBaAw EwYDVR0lBAwwCgYIKwYBBQUHAwEwgZEGCCsGAQUFBwEBBIGEMIGBMCQGCCsGAQUF BzABhhhodHRwOi8vb2NzcC5kaWdpY2VydC5jb20wWQYIKwYBBQUHMAKGTWh0dHA6 Ly9jYWNlcnRzLmRpZ2ljZXJ0LmNvbS9FbmNyeXB0aW9uRXZlcnl3aGVyZUczVExT RUNDUDM4NFNIQTM4NDIwMjNDQTEuY3J0MAwGA1UdEwEB/wQCMAAwggGABgorBgEE AdZ5AgQCBIIBcASCAWwBagB3AExj3JjlnB2riPYeij3ero+rRKM3e1+blMP7oZz8 wb4mAAABoLcFJYwAAAQDAEgwRgIhAI2zDjr1USXgAe/XsYtE1hkzY6zM6IxzuU2D AcDlx9L+AiEA11dbeoiwvmrKBva05NctJnFo2NjYYKI/NFO3KIWCCAIAdgDW1Y2p 0BdT82pKoMdXSQKv68fcLNOM2fdkyAyJGR6fAgAAAaC3BSV8AAAEAwBHMEUCIQDH cxf8tXYxZ+gr6S3bFgAa3UQxFUxX1dLFOX4fFEwZvQIgNUdPANNDAzRPdjmh39fq 3bAo/fAEuzvAyIWgI7RGe4MAdwBEwr0M6RQOZKXJSgGTClqhuzWXDgDuERaJaCoc RNe1ZgAAAaC3BSXIAAAEAwBIMEYCIQCk8evL8cod/fnRuLwTkpZYFr/19pO6yVeI PrvcIjD9NAIhAKpMqwf2tSLatBt4iiScChL7tH5zEJF0eXPYdS5ID1suMAoGCCqG SM49BAMDA2gAMGUCMGf/F15a3/zcyHf2pRUXzZ6btJvaW8c91PjT6NEoqMJYp1r5 sF5IroEsZtuatnygGAIxAOpt5DPj+aUdZjGcPqTkA1prEXqdmIsS+ysdxUSpmSlj SU3Jtt+JppDEzgCLbkUYLw== -----END CERTIFICATE-----
Cipher: TLS_AES_256_GCM_SHA384 · Checked 2026-10-07T05:54:19+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=US O=DigiCert, Inc. CN=Encryption Everywhere G3 TLS ECC P384 SHA384 2023 CA1
- Issuer
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G3
- Valid from
- 2023-02-02T00:00:00+00:00
- Expires
- 2033-02-01T23:59:59+00:00
- Days remaining
- 2309
- Serial (hex)
- 02B20A412D8F34683BCDE248DFC1884A
- Signature
- ecdsa-with-SHA384
- Public key
- EC 384 secp384r1
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
DA:1F:7C:BF:32:2E:55:CC:08:22:76:F8:51:91:47:DF:A1:E8:0C:BA:F7:D5:79:9F:F7:71:35:88:32:ED:17:12
Certificate extensions & PEM
- basicConstraints
- CA:TRUE, pathlen:0
- subjectKeyIdentifier
- 85:AD:24:14:28:40:EE:BA:F5:24:CF:12:C4:E7:AC:AE:D0:0C:CB:7D
- authorityKeyIdentifier
- B3:DB:48:A4:F9:A1:C5:D8:AE:36:41:CC:11:63:69:62:29:BC:4B:C6
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- authorityInfoAccess
- OCSP - URI:http://ocsp.digicert.com CA Issuers - URI:http://cacerts.digicert.com/DigiCertGlobalRootG3.crt
- crlDistributionPoints
- Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG3.crl
- certificatePolicies
- Policy: 2.16.840.1.114412.2.1 Policy: 2.23.140.1.1 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2 Policy: 2.23.140.1.2.3
-----BEGIN CERTIFICATE----- MIIDhzCCAwygAwIBAgIQArIKQS2PNGg7zeJI38GISjAKBggqhkjOPQQDAzBhMQsw CQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3d3cu ZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBHMzAe Fw0yMzAyMDIwMDAwMDBaFw0zMzAyMDEyMzU5NTlaMGYxCzAJBgNVBAYTAlVTMRcw FQYDVQQKEw5EaWdpQ2VydCwgSW5jLjE+MDwGA1UEAxM1RW5jcnlwdGlvbiBFdmVy eXdoZXJlIEczIFRMUyBFQ0MgUDM4NCBTSEEzODQgMjAyMyBDQTEwdjAQBgcqhkjO PQIBBgUrgQQAIgNiAARII987inRe+ApHRp22f1ldxRKYl3JsXo7EUZnvldeTa97w 7c6H1QFkg4/eEudc7abpnvjSZuEh+fVB1WHehFXleaN2YE11NyMxZtqJuS7LY0KI TUmwNuIo40IZPIp5ruyjggGCMIIBfjASBgNVHRMBAf8ECDAGAQH/AgEAMB0GA1Ud DgQWBBSFrSQUKEDuuvUkzxLE56yu0AzLfTAfBgNVHSMEGDAWgBSz20ik+aHF2K42 QcwRY2liKbxLxjAOBgNVHQ8BAf8EBAMCAYYwHQYDVR0lBBYwFAYIKwYBBQUHAwEG CCsGAQUFBwMCMHYGCCsGAQUFBwEBBGowaDAkBggrBgEFBQcwAYYYaHR0cDovL29j c3AuZGlnaWNlcnQuY29tMEAGCCsGAQUFBzAChjRodHRwOi8vY2FjZXJ0cy5kaWdp Y2VydC5jb20vRGlnaUNlcnRHbG9iYWxSb290RzMuY3J0MEIGA1UdHwQ7MDkwN6A1 oDOGMWh0dHA6Ly9jcmwzLmRpZ2ljZXJ0LmNvbS9EaWdpQ2VydEdsb2JhbFJvb3RH My5jcmwwPQYDVR0gBDYwNDALBglghkgBhv1sAgEwBwYFZ4EMAQEwCAYGZ4EMAQIB MAgGBmeBDAECAjAIBgZngQwBAgMwCgYIKoZIzj0EAwMDaQAwZgIxAJoCiwkT1zxv dI5Sq3zBjcXTiEHE78we1OBVmK8EbFodSIjS4ePT18IQee5+/yLSMwIxAPwpLjqD +Vy6jMVsV899dES29JXtseqjXKVs17jop9oeOzCVUwb/ofXVRDnUxOFi3g== -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G3
- Issuer
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G3
- Valid from
- 2013-08-01T12:00:00+00:00
- Expires
- 2038-01-15T12:00:00+00:00
- Days remaining
- 4118
- Serial (hex)
- 055556BCF25EA43535C3A40FD5AB4572
- Signature
- ecdsa-with-SHA384
- Public key
- EC 384 secp384r1
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
31:AD:66:48:F8:10:41:38:C7:38:F3:9E:A4:32:01:33:39:3E:3A:18:CC:02:29:6E:F9:7C:2A:C9:EF:67:31:D0
Certificate extensions & PEM
- basicConstraints
- CA:TRUE
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- subjectKeyIdentifier
- B3:DB:48:A4:F9:A1:C5:D8:AE:36:41:CC:11:63:69:62:29:BC:4B:C6
-----BEGIN CERTIFICATE----- MIICPzCCAcWgAwIBAgIQBVVWvPJepDU1w6QP1atFcjAKBggqhkjOPQQDAzBhMQsw CQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3d3cu ZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBHMzAe Fw0xMzA4MDExMjAwMDBaFw0zODAxMTUxMjAwMDBaMGExCzAJBgNVBAYTAlVTMRUw EwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5jb20x IDAeBgNVBAMTF0RpZ2lDZXJ0IEdsb2JhbCBSb290IEczMHYwEAYHKoZIzj0CAQYF K4EEACIDYgAE3afZu4q4C/sLfyHS8L6+c/MzXRq8NOrexpu80JX28MzQC7phW1FG fp4tn+6OYwwX7Adw9c+ELkCDnOg/QW07rdOkFFk2eJ0DQ+4QE2xy3q6Ip6FrtUPO Z9wj/wMco+I+o0IwQDAPBgNVHRMBAf8EBTADAQH/MA4GA1UdDwEB/wQEAwIBhjAd BgNVHQ4EFgQUs9tIpPmhxdiuNkHMEWNpYim8S8YwCgYIKoZIzj0EAwMDaAAwZQIx AK288mw/EkrRLTnDCgmXc/SINoyIJ7vmiI1Qhadj+Z4y3maTD/HMsQmP3Wyr+mt/ oAIwOWZbwmSNuJ5Q3KjVSaLtx9zRSX8XAbjIho9OjIgrqJqpisXRAL34VOKa5Vt8 sycX -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.