THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

mail.mn · 172.66.41.16:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=*.mail.mn
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Valid from
2026-09-23T00:00:00+00:00
Expires
2027-04-09T23:59:59+00:00
Days remaining
183
Serial (hex)
0913F7FB9B07EBC4F075EF3329586AE3
Signature
RSA-SHA256
Public key
RSA 4096

Subject alternative names (SAN)

DNS:*.mail.mn, DNS:mail.mn

SHA-256 fingerprint

C6:1B:40:86:D8:1A:BB:31:CE:FA:ED:E1:57:9A:6F:8F:E8:14:28:32:E9:9E:FC:F5:BF:EF:39:23:CD:91:D9:C5
Certificate extensions & PEM
authorityKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
subjectKeyIdentifier
E2:6C:6C:87:DF:90:07:7D:50:A7:5A:C3:6F:F2:B2:70:23:1B:05:71
subjectAltName
DNS:*.mail.mn, DNS:mail.mn
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.rapidssl.com CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Sep 23 04:36:47.208 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:14:B2:C4:C0:F5:C6:A8:A1:09:B1:1A:45: 9B:1D:8A:A5:9F:A0:36:53:F0:62:6A:31:D0:D8:46:5D: CA:9B:F6:6B:02:20:66:31:DF:8F:C3:3A:45:34:35:54: F9:23:98:78:8A:11:7B:0D:49:17:F4:E9:E5:B6:71:F1: 5C:3A:8A:5C:B8:E7 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D6:D5:8D:A9:D0:17:53:F3:6A:4A:A0:C7:57:49:02:AF: EB:C7:DC:2C:D3:8C:D9:F7:64:C8:0C:89:19:1E:9F:02 Timestamp : Sep 23 04:36:47.192 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:6B:08:AB:A1:3D:08:83:C0:57:6E:39:D5: 92:80:51:5B:51:FE:B5:88:34:E5:8A:06:75:49:7E:A9: 55:1B:C0:4A:02:21:00:9F:F3:17:65:99:3A:17:61:90: A3:FB:AD:D4:ED:6D:10:78:CB:B0:E9:37:F3:08:30:F4: 67:1B:C8:91:CC:E8:62 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 44:C2:BD:0C:E9:14:0E:64:A5:C9:4A:01:93:0A:5A:A1: BB:35:97:0E:00:EE:11:16:89:68:2A:1C:44:D7:B5:66 Timestamp : Sep 23 04:36:47.275 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:56:4C:A6:FA:09:EF:B6:B8:79:9B:56:0B: AC:54:CC:26:75:C6:8B:A6:17:86:0B:05:56:69:1E:4E: 6F:B8:2C:D6:02:20:21:60:4E:26:EC:AD:20:7C:7E:67: 48:74:1E:0D:56:09:51:56:BE:47:4B:4F:6B:76:6B:16: DE:8F:2C:E4:60:E4
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-10-08T17:30:49+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:24:33+00:00
Expires
2027-11-02T12:24:33+00:00
Days remaining
389
Serial (hex)
0B259422CED9812A15A04E99528A0EFA
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B
Certificate extensions & PEM
subjectKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.1.1 CPS: https://www.digicert.com/CPS Policy: 2.16.840.1.114412.1.2 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root CA
Valid from
2024-01-18T00:00:00+00:00
Expires
2031-11-09T23:59:59+00:00
Days remaining
1858
Serial (hex)
0FE032AB844D033106C50C8E13C8B068
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

79:D5:7B:15:DF:A6:5C:28:70:EA:FE:11:B6:37:76:59:09:CF:E9:37:B4:9C:15:CE:7F:19:40:30:CA:B3:95:AD
Certificate extensions & PEM
basicConstraints
CA:TRUE
subjectKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
authorityKeyIdentifier
03:DE:50:35:56:D1:4C:BB:66:F0:A3:E2:1B:1B:C3:97:B2:3D:D1:55
keyUsage
Digital Signature, Certificate Sign, CRL Sign
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.cn CA Issuers - URI:http://cacerts.digicert.cn/DigiCertGlobalRootCA.crt
crlDistributionPoints
Full Name: URI:http://crl.digicert.cn/DigiCertGlobalRootCA.crl
certificatePolicies
Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE-----
MIIEfjCCA2agAwIBAgIQD+Ayq4RNAzEGxQyOE8iwaDANBgkqhkiG9w0BAQsFADBh
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBD
QTAeFw0yNDAxMTgwMDAwMDBaFw0zMTExMDkyMzU5NTlaMGExCzAJBgNVBAYTAlVT
MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j
b20xIDAeBgNVBAMTF0RpZ2lDZXJ0IEdsb2JhbCBSb290IEcyMIIBIjANBgkqhkiG
9w0BAQEFAAOCAQ8AMIIBCgKCAQEAuzfNNNx7a8myaJCtSnX/RrohCgiN9RlUyfuI
2/Ou8jqJkTx65qsGGmvPrC3oXgkkRLpimn7Wo6h+4FR1IAWsULecYxpsMNzaHxmx
1x7e/dfgy5SDN67sH0NO3Xss0r0upS/kqbitOtSZpLYl6ZtrAGCSYP9PIUkY92eQ
q2EGnI/yuum06ZIya7XzV+hdG82MHauVBJVJ8zUtluNJbd134/tJS7SsVQepj5Wz
tCO7TG1F8PapspUwtP1MVYwnSlcUfIKdzXOS0xZKBgyMUNGPHgm+F6HmIcr9g+UQ
vIOlCsRnKPZzFBQ9RnbDhxSJITRNrw9FDKZJobq7nMWxM4MphQIDAQABo4IBMDCC
ASwwDwYDVR0TAQH/BAUwAwEB/zAdBgNVHQ4EFgQUTiJUIBiV5uNu5g/6+rkS7QYX
jzkwHwYDVR0jBBgwFoAUA95QNVbRTLtm8KPiGxvDl7I90VUwDgYDVR0PAQH/BAQD
AgGGMHQGCCsGAQUFBwEBBGgwZjAjBggrBgEFBQcwAYYXaHR0cDovL29jc3AuZGln
aWNlcnQuY24wPwYIKwYBBQUHMAKGM2h0dHA6Ly9jYWNlcnRzLmRpZ2ljZXJ0LmNu
L0RpZ2lDZXJ0R2xvYmFsUm9vdENBLmNydDBABgNVHR8EOTA3MDWgM6Axhi9odHRw
Oi8vY3JsLmRpZ2ljZXJ0LmNuL0RpZ2lDZXJ0R2xvYmFsUm9vdENBLmNybDARBgNV
HSAECjAIMAYGBFUdIAAwDQYJKoZIhvcNAQELBQADggEBAHRBl3jN7+XHBUK0dZnu
hMdoNwD1nCROU3BTIh1TNzRI0bQ0m5+C/dCRzzlqoSAFHUlOi+OiDltWkXTzmQn6
Z8bH5PFBy5sYpc/8cNPoSzhyqcpvvEZvv/Ivc0Up+dzma7vBDJC9WrMRUUlSFSQp
kdXSmphDNkXJsgARmxzc18IN6LYMRiOWlY7RE2F900pPW60BvJHHNCX0bbSRj/Ql
bmVq8wuftBD++D+RS8K++ujpMjFBROyWfBX+woQDGsMazkmgulQdnZrdj476elOL
axRvrSgEorju1kJM7M65z2RUZrfzQYW/1rs8mRUXin6iEtad/Rv1ZI1WGYmWPyBm
pbo=
-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →