THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.2

mx.nhm.it · 185.40.212.8:443

Unverified
Certificate verification failed. These are unverified certificate details presented by the server. Peer certificate CN=`posta.nhm.it' did not match expected CN=`mx.nhm.it'

Certificate verification failed

Subject
CN=posta.nhm.it
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Valid from
2026-04-17T00:00:00+00:00
Expires
2026-11-01T23:59:59+00:00
Days remaining
40
Serial (hex)
0AB95BEDAF3ED737967700F16EDBA0A7
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:posta.nhm.it, DNS:www.posta.nhm.it

SHA-256 fingerprint

10:64:83:FF:97:A2:7D:02:12:8F:1F:40:D8:FA:99:E4:80:8B:DD:68:B3:BC:30:5D:14:EA:E7:EC:E6:45:41:FD
Certificate extensions & PEM
authorityKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
subjectKeyIdentifier
3B:DC:DA:35:23:6A:6E:80:6D:0A:9A:E1:B1:DB:62:4F:3E:C3:83:8A
subjectAltName
DNS:posta.nhm.it, DNS:www.posta.nhm.it
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.rapidssl.com CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Apr 17 20:35:14.937 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:5F:E4:7F:66:4B:BC:7A:93:7C:73:EF:AC: 03:77:2E:81:3C:75:0E:95:59:EC:C9:F8:A8:2A:50:69: 7A:9C:68:94:02:21:00:F0:FB:9D:11:36:DB:07:6A:C0: 49:C7:6A:73:76:76:5E:FB:7F:F6:4F:B1:BC:EC:BC:D7: 58:7B:02:80:73:DE:96 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Apr 17 20:35:15.089 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:8F:30:CA:94:E0:69:69:EA:1B:90:A6: 1A:F4:25:C8:BD:6B:56:D4:E1:7E:B7:EF:D9:7E:30:C3: 66:45:94:BB:2D:02:20:6F:8B:31:24:84:5F:4F:53:D4: 8B:E1:2C:5D:5F:5C:8A:63:DA:EC:A5:EC:65:69:60:B2: EF:C6:F0:65:C5:09:E9 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : Apr 17 20:35:14.953 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:77:7B:AA:4C:4B:2A:97:39:42:6D:1B:BC: DD:2E:61:23:5F:33:12:C7:5E:2E:86:FF:1A:6D:4B:65: C2:BF:52:9F:02:20:53:2E:D5:72:45:F1:2E:78:7D:98: B6:2A:A4:67:F8:A5:08:D2:C0:1B:B6:0C:0D:AF:BC:A9: A7:19:CE:2B:43:16
-----BEGIN CERTIFICATE-----
MIIGHzCCBQegAwIBAgIQCrlb7a8+1zeWdwDxbtugpzANBgkqhkiG9w0BAQsFADBg
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMR8wHQYDVQQDExZSYXBpZFNTTCBUTFMgUlNBIENBIEcx
MB4XDTI2MDQxNzAwMDAwMFoXDTI2MTEwMTIzNTk1OVowFzEVMBMGA1UEAxMMcG9z
dGEubmhtLml0MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA49etF6ok
/6LyGzYxy3bQkqxAwvS3XNd682AuJJJF0fzAwav9kyppald5h6pznV0wn4dLPhF2
ZWBx0yjmpL9SBoRajCWQ4q5ArF9xxWpB/E0UJkHB/ts4+5nqKtrKd0vfKb+6nS/C
3DUn4MCIeugAYp4AsChmwr4IivPBJo+jf28nihLGgl7/YfASDQUN+4CbJ5wFlx0u
a3eYBaBz5ZNutnsatQUHdhXquwaItHO1If0Z9hEQ7Ry4dg7eWKXfLm9cfj1SPBoL
9+R/DWzEuvrS3qARj2zosFMDdSOctLM169obHhGAdP/cQZLh5DlwoemRMc/QnNE0
ReXaPYwL0Ls+9wIDAQABo4IDHDCCAxgwHwYDVR0jBBgwFoAUDNtsgkkPSmcKuBTu
esRIUojrVjgwHQYDVR0OBBYEFDvc2jUjam6AbQqa4bHbYk8+w4OKMCkGA1UdEQQi
MCCCDHBvc3RhLm5obS5pdIIQd3d3LnBvc3RhLm5obS5pdDA+BgNVHSAENzA1MDMG
BmeBDAECATApMCcGCCsGAQUFBwIBFhtodHRwOi8vd3d3LmRpZ2ljZXJ0LmNvbS9D
UFMwDgYDVR0PAQH/BAQDAgWgMBMGA1UdJQQMMAoGCCsGAQUFBwMBMD8GA1UdHwQ4
MDYwNKAyoDCGLmh0dHA6Ly9jZHAucmFwaWRzc2wuY29tL1JhcGlkU1NMVExTUlNB
Q0FHMS5jcmwwdgYIKwYBBQUHAQEEajBoMCYGCCsGAQUFBzABhhpodHRwOi8vc3Rh
dHVzLnJhcGlkc3NsLmNvbTA+BggrBgEFBQcwAoYyaHR0cDovL2NhY2VydHMucmFw
aWRzc2wuY29tL1JhcGlkU1NMVExTUlNBQ0FHMS5jcnQwDAYDVR0TAQH/BAIwADCC
AX0GCisGAQQB1nkCBAIEggFtBIIBaQFnAHYAwjF+V0UZo0XufzjespBB68fCIVoi
v3/Vta12mtkOUs0AAAGdnSeneQAABAMARzBFAiBf5H9mS7x6k3xz76wDdy6BPHUO
lVnsyfioKlBpepxolAIhAPD7nRE22wdqwEnHanN2dl77f/ZPsbzsvNdYewKAc96W
AHYA1219ENGn9XfCx+lf1wC/+YLJM1pl4dCzAXMXwMjFaXcAAAGdnSeoEQAABAMA
RzBFAiEAjzDKlOBpaeobkKYa9CXIvWtW1OF+t+/ZfjDDZkWUuy0CIG+LMSSEX09T
1IvhLF1fXIpj2uyl7GVpYLLvxvBlxQnpAHUAlE5Dh/rswe+B8xkkJqgYZQHH0184
AgE/cmd9VTcuGdgAAAGdnSeniQAABAMARjBEAiB3e6pMSyqXOUJtG7zdLmEjXzMS
x14uhv8abUtlwr9SnwIgUy7VckXxLnh9mLYqpGf4pQjSwBu2DA2vvKmnGc4rQxYw
DQYJKoZIhvcNAQELBQADggEBADmp2feZWxtkOozfYT4yQ9rykJWQ+KbW/T/cjKs6
Uw1mzWq56zEvAAge16DJxcLnQa0BHUN8pC8sW7GjK3tcxrNkOlzT7BTFk1kgnQEK
oJnEVx7cjdDf8J8CM39e0oJkVxqNdvhnFa8h4XgeVJ4KiPYunf/cb8mqGC/pZKBR
ReXFjTcH5FV94fgO21e/mQb+s7B6eIxrKE7uHLdq4r2QCaxpSnD+IBqgsSvT2z1z
5JtGm8ppmM7KVP4k/N8IRfs9hGBEBx02MzJ84uwdqiAx3knFVP0UivhfBD05x4jp
yiYm5qGqcL4NwWDLF6k7GF/xekiT7dISBeFvPcGMetGItQI=
-----END CERTIFICATE-----

Cipher: ECDHE-RSA-AES256-GCM-SHA384 · Checked 2026-09-22T23:34:58+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:24:33+00:00
Expires
2027-11-02T12:24:33+00:00
Days remaining
405
Serial (hex)
0B259422CED9812A15A04E99528A0EFA
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B
Certificate extensions & PEM
subjectKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.1.1 CPS: https://www.digicert.com/CPS Policy: 2.16.840.1.114412.1.2 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →