THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

lightwire.co.nz · 3.173.161.11:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=www.lightwire.co.nz
Issuer
C=US O=Amazon CN=Amazon RSA 2048 M04
Valid from
2025-12-15T00:00:00+00:00
Expires
2027-01-13T23:59:59+00:00
Days remaining
105
Serial (hex)
0CF83D8227CE85AFE7F1D8EB3C1C1495
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:www.lightwire.co.nz, DNS:www.origin.lightwire.co.nz, DNS:lightwire.co.nz

SHA-256 fingerprint

E5:A5:E1:7F:FD:7E:57:11:78:07:EF:92:1C:44:1B:9C:C4:36:07:92:C0:8E:27:91:17:DC:42:DE:46:5E:EB:B8
Certificate extensions & PEM
authorityKeyIdentifier
1F:52:92:61:56:82:54:7F:81:66:D8:1D:3D:0A:AA:32:5C:87:DD:08
subjectKeyIdentifier
1E:2B:28:9E:ED:1F:8B:A7:89:B9:1F:3B:99:D7:DD:75:A5:9D:4C:64
subjectAltName
DNS:www.lightwire.co.nz, DNS:www.origin.lightwire.co.nz, DNS:lightwire.co.nz
certificatePolicies
Policy: 2.23.140.1.2.1
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://crl.r2m04.amazontrust.com/r2m04.crl
authorityInfoAccess
OCSP - URI:http://ocsp.r2m04.amazontrust.com CA Issuers - URI:http://crt.r2m04.amazontrust.com/r2m04.cer
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Dec 15 01:57:04.601 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:39:F4:08:6A:88:B3:14:E9:53:F1:AD:95: 67:6E:FF:7B:7B:93:D0:92:4A:91:55:DD:E6:AB:B9:AE: 75:68:D8:28:02:20:16:C5:E2:99:33:66:40:B7:B6:ED: 9C:5A:CE:16:A2:FD:B2:86:75:62:F3:C1:70:D2:8D:DC: DB:DD:73:FB:37:79 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Dec 15 01:57:04.581 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:76:45:EB:91:0D:94:01:39:B5:07:6C:F7: 7C:2A:31:82:91:B1:0F:FE:CD:52:A8:2D:31:9C:BA:45: 9A:C1:66:06:02:21:00:DA:14:C1:A2:7F:07:70:22:4C: C8:0B:B3:F7:27:15:31:47:37:63:88:95:2E:8D:B0:A8: 6B:BE:65:F5:B7:C8:36 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 60:4C:9A:AF:7A:7F:77:5F:01:D4:06:FC:92:0D:C8:99: EB:0B:1C:7D:F8:C9:52:1B:FA:FA:17:77:3B:97:8B:C9 Timestamp : Dec 15 01:57:04.884 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:A1:12:E3:0F:B2:0F:A6:6B:02:D0:60: BD:16:C0:E4:88:06:3E:E9:2C:AF:54:F2:F7:49:A9:87: AC:6F:49:F2:26:02:20:38:CE:0F:DE:DE:79:A3:E7:41: 3C:DC:74:5E:BB:A6:75:02:9C:76:9F:18:29:9A:90:61: C0:5D:46:B9:00:55:80
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-30T03:03:06+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=Amazon CN=Amazon RSA 2048 M04
Issuer
C=US O=Amazon CN=Amazon Root CA 1
Valid from
2022-08-23T22:26:35+00:00
Expires
2030-08-23T22:26:35+00:00
Days remaining
1423
Serial (hex)
0773124F2A952E3ED18A58BDB85D1BC0CE5F27
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

13:8B:DF:6E:23:AC:97:1E:B4:E6:26:B2:79:DD:6A:26:F0:57:51:0F:1D:E3:94:29:3A:5E:EA:28:60:DE:01:9B
Certificate extensions & PEM
basicConstraints
CA:TRUE, pathlen:0
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
subjectKeyIdentifier
1F:52:92:61:56:82:54:7F:81:66:D8:1D:3D:0A:AA:32:5C:87:DD:08
authorityKeyIdentifier
84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
authorityInfoAccess
OCSP - URI:http://ocsp.rootca1.amazontrust.com CA Issuers - URI:http://crt.rootca1.amazontrust.com/rootca1.cer
crlDistributionPoints
Full Name: URI:http://crl.rootca1.amazontrust.com/rootca1.crl
certificatePolicies
Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=Amazon CN=Amazon Root CA 1
Issuer
C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Services Root Certificate Authority - G2
Valid from
2015-05-25T12:00:00+00:00
Expires
2037-12-31T01:00:00+00:00
Days remaining
4109
Serial (hex)
067F944A2A27CDF3FAC2AE2B01F908EEB9C4C6
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

87:DC:D4:DC:74:64:0A:32:2C:D2:05:55:25:06:D1:BE:64:F1:25:96:25:80:96:54:49:86:B4:85:0B:C7:27:06
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
authorityKeyIdentifier
9C:5F:00:DF:AA:01:D7:30:2B:38:88:A2:B8:6D:4A:9C:F2:11:91:83
authorityInfoAccess
OCSP - URI:http://ocsp.rootg2.amazontrust.com CA Issuers - URI:http://crt.rootg2.amazontrust.com/rootg2.cer
crlDistributionPoints
Full Name: URI:http://crl.rootg2.amazontrust.com/rootg2.crl
certificatePolicies
Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →