THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.2

nivus.com · 49.13.251.36:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
C=DE ST=Baden-Württemberg L=Eppingen O=NIVUS GmbH CN=*.nivus.de
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=GeoTrust TLS RSA CA G1
Valid from
2026-05-20T00:00:00+00:00
Expires
2026-12-04T23:59:59+00:00
Days remaining
70
Serial (hex)
04B103D51208C27031979F9099A20BD8
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:*.nivus.de, DNS:*.nivus.com, DNS:nivus.de, DNS:nivus.com

SHA-256 fingerprint

0D:EB:EE:95:6D:89:63:33:46:53:0F:F2:0E:B5:D1:9E:F4:39:94:92:AD:86:B0:AA:A2:00:53:A5:4B:24:67:EC
Certificate extensions & PEM
authorityKeyIdentifier
94:4F:D4:5D:8B:E4:A4:E2:A6:80:FE:FD:D8:F9:00:EF:A3:BE:02:57
subjectKeyIdentifier
DC:82:F9:2A:18:1B:31:60:6B:86:8C:65:50:3D:49:A4:C7:E2:1A:BD
subjectAltName
DNS:*.nivus.de, DNS:*.nivus.com, DNS:nivus.de, DNS:nivus.com
certificatePolicies
Policy: 2.23.140.1.2.2 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://cdp.geotrust.com/GeoTrustTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.geotrust.com CA Issuers - URI:http://cacerts.geotrust.com/GeoTrustTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : May 20 08:21:02.466 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:26:EC:87:D3:17:2C:91:20:99:C2:6B:0F: 3C:30:E7:44:63:0C:5E:B2:9C:72:7A:A5:83:52:87:F3: 30:2E:AD:2C:02:21:00:F8:A4:72:80:8D:A3:D9:4E:F8: 28:98:B0:60:2D:5C:30:C7:84:66:D2:5D:AC:88:3F:B6: 08:AA:78:BB:9C:6D:9D Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : May 20 08:21:02.452 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:1A:99:36:98:6F:0B:7F:8E:98:95:64:97: 3F:21:50:EE:90:53:50:46:22:12:B5:14:34:D7:DB:D1: 26:19:92:C8:02:21:00:A8:3E:99:92:14:54:E6:CE:38: FF:43:3F:26:A9:AF:B3:D0:C4:05:F0:3E:5B:EE:B0:1F: 80:76:D5:F2:25:67:7F Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : May 20 08:21:02.478 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:30:A4:91:22:30:D9:82:23:A7:52:67:22: 4C:86:E1:23:75:47:10:12:D2:F2:25:EF:BD:C5:A8:D7: 48:B3:A0:C1:02:21:00:EC:9D:84:52:EB:47:40:0C:55: E2:B2:A2:98:3B:D2:C6:5B:28:2F:1F:06:CB:0D:0E:AD: A8:C9:C8:22:11:63:D8
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: ECDHE-RSA-AES256-GCM-SHA384 · Checked 2026-09-25T10:30:04+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=GeoTrust TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:23:37+00:00
Expires
2027-11-02T12:23:37+00:00
Days remaining
403
Serial (hex)
0D07782A133FC6F9A57296E131FFD179
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

C0:6E:30:7F:7C:FC:1D:32:FA:72:A4:C0:33:C8:7B:90:01:9A:F2:16:F0:77:5D:64:97:8A:2E:CA:6C:8A:23:0E
Certificate extensions & PEM
subjectKeyIdentifier
94:4F:D4:5D:8B:E4:A4:E2:A6:80:FE:FD:D8:F9:00:EF:A3:BE:02:57
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: X509v3 Any Policy CPS: https://www.digicert.com/CPS
-----BEGIN CERTIFICATE-----
MIIEjTCCA3WgAwIBAgIQDQd4KhM/xvmlcpbhMf/ReTANBgkqhkiG9w0BAQsFADBh
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH
MjAeFw0xNzExMDIxMjIzMzdaFw0yNzExMDIxMjIzMzdaMGAxCzAJBgNVBAYTAlVT
MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j
b20xHzAdBgNVBAMTFkdlb1RydXN0IFRMUyBSU0EgQ0EgRzEwggEiMA0GCSqGSIb3
DQEBAQUAA4IBDwAwggEKAoIBAQC+F+jsvikKy/65LWEx/TMkCDIuWegh1Ngwvm4Q
yISgP7oU5d79eoySG3vOhC3w/3jEMuipoH1fBtp7m0tTpsYbAhch4XA7rfuD6whU
gajeErLVxoiWMPkC/DnUvbgi74BJmdBiuGHQSd7LwsuXpTEGG9fYXcbTVN5SATYq
DfbexbYxTMwVJWoVb6lrBEgM3gBBqiiAiy800xu1Nq07JdCIQkBsNpFtZbIZhsDS
fzlGWP4wEmBQ3O67c+ZXkFr2DcrXBEtHam80Gp2SNhou2U5U7UesDL/xgLK6/0d7
6TnEVMSUVJkZ8VeZr+IUIlvoLrtjLbqugb0T3OYXW+CQU0kBAgMBAAGjggFAMIIB
PDAdBgNVHQ4EFgQUlE/UXYvkpOKmgP792PkA76O+AlcwHwYDVR0jBBgwFoAUTiJU
IBiV5uNu5g/6+rkS7QYXjzkwDgYDVR0PAQH/BAQDAgGGMB0GA1UdJQQWMBQGCCsG
AQUFBwMBBggrBgEFBQcDAjASBgNVHRMBAf8ECDAGAQH/AgEAMDQGCCsGAQUFBwEB
BCgwJjAkBggrBgEFBQcwAYYYaHR0cDovL29jc3AuZGlnaWNlcnQuY29tMEIGA1Ud
HwQ7MDkwN6A1oDOGMWh0dHA6Ly9jcmwzLmRpZ2ljZXJ0LmNvbS9EaWdpQ2VydEds
b2JhbFJvb3RHMi5jcmwwPQYDVR0gBDYwNDAyBgRVHSAAMCowKAYIKwYBBQUHAgEW
HGh0dHBzOi8vd3d3LmRpZ2ljZXJ0LmNvbS9DUFMwDQYJKoZIhvcNAQELBQADggEB
AIIcBDqC6cWpyGUSXAjjAcYwsK4iiGF7KweG97i1RJz1kwZhRoo6orU1JtBYnjzB
c4+/sXmnHJk3mlPyL1xuIAt9sMeC7+vreRIF5wFBC0MCN5sbHwhNN1JzKbifNeP5
ozpZdQFmkCo+neBiKR6HqIA+LMTMCMMuv2khGGuPHmtDze4GmEGZtYLyF8EQpa5Y
jPuV6k2Cr/N3XxFpT3hRpt/3usU/Zb9wfKPtWpoznZ4/44c1p9rzFcZYrWkj3A+7
TNBJE0GmP2fhXhP1D/XVfIW/h0yCJGEiV9Glm/uGOa3DXHlmbAcxSyCRraG+ZBkA
7h4SeM6Y8l/7MBRpPCz6l8Y=
-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →