THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.2

nic.stream · 172.99.68.134:443

Unverified
Certificate verification failed. These are unverified certificate details presented by the server. Peer certificate CN=`*.grs.domains' did not match expected CN=`nic.stream'

Certificate verification failed

Subject
CN=*.grs.domains
Issuer
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication CA DV R36
Valid from
2026-02-25T00:00:00+00:00
Expires
2027-02-15T23:59:59+00:00
Days remaining
138
Serial (hex)
95FE5E6B9022197DBE2A19F9173C7B50
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:*.grs.domains, DNS:grs.domains

SHA-256 fingerprint

A3:48:AB:2E:DA:43:44:1A:1D:B0:D6:CD:99:2C:76:9C:31:AF:B9:F3:74:B7:9A:D8:64:D4:92:7B:D2:A4:AA:74
Certificate extensions & PEM
authorityKeyIdentifier
68:C0:12:16:18:0E:AF:CE:F6:87:A6:32:57:A3:46:51:5D:CB:07:27
subjectKeyIdentifier
49:AD:37:62:75:86:47:1C:77:98:65:9F:D8:D6:26:5B:C2:FC:27:76
keyUsage
Digital Signature, Key Encipherment
basicConstraints
CA:FALSE
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
certificatePolicies
Policy: 1.3.6.1.4.1.6449.1.2.2.7 CPS: https://sectigo.com/CPS Policy: 2.23.140.1.2.1
authorityInfoAccess
CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationCADVR36.crt OCSP - URI:http://ocsp.sectigo.com
subjectAltName
DNS:*.grs.domains, DNS:grs.domains
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Feb 25 15:09:07.447 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:A5:73:3F:F8:86:11:BD:EA:D8:65:FC: 54:7E:37:33:11:F3:5E:BF:85:1F:14:87:34:D9:C1:C0: 23:4F:4E:91:13:02:20:3D:28:62:5E:70:65:4D:7B:F0: 12:6A:C9:71:E4:47:B3:F7:1B:D3:11:75:AD:F1:BE:BE: 45:3D:3E:30:C3:2E:66 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 8E:CA:47:0B:AC:DE:6A:F3:A2:06:B0:A4:7A:84:B7:46: FE:1F:C6:BF:95:3E:25:E6:9B:4E:E4:02:48:F3:C6:E8 Timestamp : Feb 25 15:09:07.774 2026 GMT Extensions: 00:00:05:00:02:F6:AC:FB Signature : ecdsa-with-SHA256 30:45:02:21:00:97:F7:F7:39:6E:B3:FA:F2:FA:1C:93: 3D:2D:33:9D:85:EF:F1:16:1E:BA:7E:7A:CD:B5:B3:53: 7A:F6:1C:1D:C4:02:20:26:FB:73:E3:52:97:D7:06:59: E8:73:40:50:6B:8F:EB:38:F9:E8:30:8C:63:70:22:24: B3:6F:C9:00:88:10:4C Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 59:6E:6C:33:86:94:B2:59:72:A2:56:C8:A0:E8:DD:90: 4A:76:E8:08:3D:DA:87:3B:01:08:38:28:14:3C:EE:59 Timestamp : Feb 25 15:09:07.433 2026 GMT Extensions: 00:00:05:00:00:2D:C6:AF Signature : ecdsa-with-SHA256 30:45:02:20:3E:E8:94:7D:16:07:2C:A2:2D:A0:47:0F: 15:C8:CC:E8:69:B8:9A:D9:8F:DB:76:AD:FC:F9:17:B3: 32:94:30:B1:02:21:00:94:D4:A2:0F:FF:D5:4D:00:B8: 4B:24:EF:34:B0:A1:E3:89:51:D5:AC:CE:36:B0:A1:C8: 4A:A2:21:AF:3F:AB:24
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: ECDHE-RSA-AES128-GCM-SHA256 · Checked 2026-09-30T16:44:15+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication CA DV R36
Issuer
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
Valid from
2021-03-22T00:00:00+00:00
Expires
2036-03-21T23:59:59+00:00
Days remaining
3460
Serial (hex)
397A66CC2756362E0DAA87CA6EABE3B1
Signature
RSA-SHA384
Public key
RSA 3072

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

8C:54:C3:34:B6:6B:A4:E4:26:77:2A:F4:A3:F9:13:6C:19:A1:AE:C7:29:FD:B2:8C:53:5C:07:A5:A4:EF:22:E0
Certificate extensions & PEM
authorityKeyIdentifier
56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
subjectKeyIdentifier
68:C0:12:16:18:0E:AF:CE:F6:87:A6:32:57:A3:46:51:5D:CB:07:27
keyUsage
Digital Signature, Certificate Sign, CRL Sign
basicConstraints
CA:TRUE, pathlen:0
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
certificatePolicies
Policy: X509v3 Any Policy Policy: 2.23.140.1.2.1
crlDistributionPoints
Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationRootR46.crl
authorityInfoAccess
CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationRootR46.p7c OCSP - URI:http://ocsp.sectigo.com
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →