THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

ns1.diagonal.se · 185.61.237.55:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=*.diagonal.se
Issuer
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication CA DV R36
Valid from
2026-02-02T00:00:00+00:00
Expires
2027-03-05T23:59:59+00:00
Days remaining
163
Serial (hex)
91E222213D1937165AF5F08524E843ED
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:*.diagonal.se, DNS:diagonal.se

SHA-256 fingerprint

6C:FA:12:2E:49:9A:A5:9C:5F:82:FC:A2:35:22:EA:7B:73:8F:89:1F:20:E2:95:CC:7D:DA:AF:7D:8B:EB:F1:8B
Certificate extensions & PEM
authorityKeyIdentifier
68:C0:12:16:18:0E:AF:CE:F6:87:A6:32:57:A3:46:51:5D:CB:07:27
subjectKeyIdentifier
DC:FC:C8:F9:3E:39:17:41:0E:C5:47:CC:FD:B2:35:81:69:CC:8E:6B
keyUsage
Digital Signature, Key Encipherment
basicConstraints
CA:FALSE
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
certificatePolicies
Policy: 1.3.6.1.4.1.6449.1.2.2.7 CPS: https://sectigo.com/CPS Policy: 2.23.140.1.2.1
authorityInfoAccess
CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationCADVR36.crt OCSP - URI:http://ocsp.sectigo.com
subjectAltName
DNS:*.diagonal.se, DNS:diagonal.se
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Feb 2 15:16:19.446 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:1F:A9:DE:3D:7B:8E:F3:26:29:36:07:32: C8:82:E7:A1:C3:4A:E3:A6:45:16:0F:1D:A1:68:DD:B1: C6:36:C3:2A:02:21:00:A8:5A:D5:DB:AE:9B:CB:AC:D3: 6E:01:8D:8C:6F:AB:21:53:F6:B0:BD:78:B1:36:AF:EC: 08:7A:EF:CE:8F:40:10 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 8E:CA:47:0B:AC:DE:6A:F3:A2:06:B0:A4:7A:84:B7:46: FE:1F:C6:BF:95:3E:25:E6:9B:4E:E4:02:48:F3:C6:E8 Timestamp : Feb 2 15:16:20.186 2026 GMT Extensions: 00:00:05:00:02:38:52:BA Signature : ecdsa-with-SHA256 30:45:02:21:00:B7:B9:DD:12:06:99:B1:99:E8:6D:A7: FA:A9:11:73:7C:FD:05:18:89:83:03:97:70:C3:97:94: 01:2B:4F:62:D1:02:20:5C:4D:6C:2F:79:04:5C:22:82: E2:06:A8:7D:E0:95:FC:EF:D0:D0:84:35:22:9D:87:04: 46:FA:A3:B3:C8:D8:AB Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 59:6E:6C:33:86:94:B2:59:72:A2:56:C8:A0:E8:DD:90: 4A:76:E8:08:3D:DA:87:3B:01:08:38:28:14:3C:EE:59 Timestamp : Feb 2 15:16:19.634 2026 GMT Extensions: 00:00:05:00:00:20:33:93 Signature : ecdsa-with-SHA256 30:45:02:20:70:5E:ED:5F:4E:D7:A9:8C:67:DC:21:92: 04:D2:39:D8:A4:85:A0:8D:55:6D:DC:1C:0C:80:4C:EE: 13:17:03:75:02:21:00:A1:D0:49:70:BA:A7:79:1D:E0: 1F:CA:99:A1:D1:EE:C3:4A:75:D7:4F:34:7D:B8:4C:80: 35:E7:31:1B:B8:51:32
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_256_GCM_SHA384 · Checked 2026-09-23T08:48:01+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication CA DV R36
Issuer
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
Valid from
2021-03-22T00:00:00+00:00
Expires
2036-03-21T23:59:59+00:00
Days remaining
3467
Serial (hex)
397A66CC2756362E0DAA87CA6EABE3B1
Signature
RSA-SHA384
Public key
RSA 3072

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

8C:54:C3:34:B6:6B:A4:E4:26:77:2A:F4:A3:F9:13:6C:19:A1:AE:C7:29:FD:B2:8C:53:5C:07:A5:A4:EF:22:E0
Certificate extensions & PEM
authorityKeyIdentifier
56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
subjectKeyIdentifier
68:C0:12:16:18:0E:AF:CE:F6:87:A6:32:57:A3:46:51:5D:CB:07:27
keyUsage
Digital Signature, Certificate Sign, CRL Sign
basicConstraints
CA:TRUE, pathlen:0
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
certificatePolicies
Policy: X509v3 Any Policy Policy: 2.23.140.1.2.1
crlDistributionPoints
Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationRootR46.crl
authorityInfoAccess
CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationRootR46.p7c OCSP - URI:http://ocsp.sectigo.com
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →