THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.2

nic.ua · 159.223.1.62:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=*.nic.ua
Issuer
C=IT ST=Bergamo L=Ponte San Pietro O=Actalis S.p.A. CN=Actalis Domain Validation Server CA G3
Valid from
2025-12-11T12:48:35+00:00
Expires
2026-12-20T09:57:35+00:00
Days remaining
74
Serial (hex)
20A3E8E942431ACE02538D4F3EAF32B9
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:nic.ua, DNS:*.nic.ua

SHA-256 fingerprint

FC:6D:D5:19:80:72:FE:21:58:DD:C8:2B:B2:E0:05:4B:7F:56:50:9F:0E:81:20:15:2D:25:50:79:90:7C:37:D9
Certificate extensions & PEM
basicConstraints
CA:FALSE
authorityKeyIdentifier
42:83:6D:80:7C:09:84:67:FD:80:57:AB:F1:26:F5:77:C8:22:82:71
authorityInfoAccess
CA Issuers - URI:http://cacert.actalis.it/certs/actalis-autdvg3 OCSP - URI:http://ocsp06.actalis.it/VA/AUTHDV-G3
subjectAltName
DNS:nic.ua, DNS:*.nic.ua
certificatePolicies
Policy: 1.3.159.1.23.1 CPS: https://www.actalis.it/area-download Policy: 2.23.140.1.2.1
extendedKeyUsage
TLS Web Client Authentication, TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://crl06.actalis.it/Repository/AUTHDV-G3/getLastCRL
subjectKeyIdentifier
2E:C8:8E:EF:B8:18:7B:F7:EE:53:0C:94:AD:2D:05:62:95:DA:AE:98
keyUsage
Digital Signature, Key Encipherment
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Dec 11 12:58:36.254 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:C5:EB:23:6D:CC:5F:A4:2B:19:02:16: 0B:10:C1:EA:85:98:3E:E6:05:DA:16:CC:AD:CD:A2:65: BD:45:F5:57:9E:02:21:00:C1:56:6A:95:A9:8D:6E:B8: 5E:21:E5:B4:7D:75:B4:F9:1C:87:DE:0A:3E:3B:5C:5C: 09:86:BA:2F:ED:4B:03:12 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D8:09:55:3B:94:4F:7A:FF:C8:16:19:6F:94:4F:85:AB: B0:F8:FC:5E:87:55:26:0F:15:D1:2E:72:BB:45:4B:14 Timestamp : Dec 11 12:58:36.266 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:30:6C:56:39:5B:6B:5E:51:0D:DA:38:A2: 7C:24:60:C1:D1:4B:46:5E:41:56:80:5D:EE:06:B8:BC: 6C:B7:9F:58:02:20:0B:44:74:84:8A:B0:33:13:E4:3F: D9:DD:59:9C:5E:1C:3D:79:B6:D3:99:E4:F3:68:B9:24: D9:8C:8C:5C:3C:AC Signed Certificate Timestamp: Version : v1 (0x0) Log ID : AF:67:88:3B:57:B0:4E:DD:8F:A6:D9:7E:F6:2E:A8:EB: 81:0A:C7:71:60:F0:24:5E:55:D6:0C:2F:E7:85:87:3A Timestamp : Dec 11 12:58:36.329 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:07:1A:BF:19:00:66:20:AC:80:B8:83:EF: 52:1E:E5:FE:B0:32:E7:E6:FB:28:8F:D6:DE:E4:E1:6D: 37:CB:11:D1:02:21:00:A7:90:55:CE:50:62:6E:D1:5A: E1:DC:D8:5C:3D:2E:4D:94:3E:57:8C:B0:6B:77:D4:31: 34:A1:F7:4E:4E:35:49
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: ECDHE-RSA-AES128-GCM-SHA256 · Checked 2026-10-06T14:29:54+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=IT ST=Bergamo L=Ponte San Pietro O=Actalis S.p.A. CN=Actalis Domain Validation Server CA G3
Issuer
C=IT L=Milan O=Actalis S.p.A./03358520967 CN=Actalis Authentication Root CA
Valid from
2020-07-06T06:36:50+00:00
Expires
2030-09-22T11:22:02+00:00
Days remaining
1446
Serial (hex)
12737797A315886DFEB76C7E6A5A0354
Signature
RSA-SHA256
Public key
RSA 4096

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

34:50:B6:D3:82:90:C3:CA:5D:7B:B3:8B:71:49:5B:BF:72:C6:D0:C4:4D:BA:29:22:45:F9:BC:A9:84:3A:9F:FF
Certificate extensions & PEM
basicConstraints
CA:TRUE
authorityKeyIdentifier
52:D8:88:3A:C8:9F:78:66:ED:89:F3:7B:38:70:94:C9:02:02:36:D0
authorityInfoAccess
OCSP - URI:http://ocsp05.actalis.it/VA/AUTH-ROOT
certificatePolicies
Policy: X509v3 Any Policy CPS: https://www.actalis.it/area-download
extendedKeyUsage
TLS Web Client Authentication, TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:ldap://ldap05.actalis.it/cn%3dActalis%20Authentication%20Root%20CA,o%3dActalis%20S.p.A.%2f03358520967,c%3dIT?certificateRevocationList;binary Full Name: URI:http://crl05.actalis.it/Repository/AUTH-ROOT/getLastCRL
subjectKeyIdentifier
42:83:6D:80:7C:09:84:67:FD:80:57:AB:F1:26:F5:77:C8:22:82:71
keyUsage
Certificate Sign, CRL Sign
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →