THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

orange.com · 34.54.184.7:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
C=FR L=ISSY LES MOULINEAUX O=Orange SA CN=orange.com
Issuer
C=US O=DigiCert Inc CN=DigiCert Global G2 TLS RSA SHA256 2020 CA1
Valid from
2025-12-18T00:00:00+00:00
Expires
2026-12-17T23:59:59+00:00
Days remaining
87
Serial (hex)
0732FA7E1838AE475E46EF8B1E7F138F
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:orange.com, DNS:cert.orange.com, DNS:francetelecom.com, DNS:showhello.orange.com, DNS:www.francetelecom.com, DNS:www.orange.com, DNS:fondationorange.com, DNS:www.fondationorange.com, DNS:applications.orange.com, DNS:orange.co.uk, DNS:www.orange.co.uk, DNS:cybersecure.orange.com, DNS:www.cybersecure.orange.com, DNS:newsroom.orange.com, DNS:ewishes.orange.com

SHA-256 fingerprint

5B:A5:A6:61:A5:07:5E:9F:02:23:49:A5:D3:B9:28:8B:A8:18:48:5F:7B:0F:68:AC:8A:8D:96:5B:01:B5:87:D5
Certificate extensions & PEM
authorityKeyIdentifier
74:85:80:C0:66:C7:DF:37:DE:CF:BD:29:37:AA:03:1D:BE:ED:CD:17
subjectKeyIdentifier
95:A4:6F:77:5F:82:43:12:B0:5A:85:CD:00:70:DC:16:1D:19:85:7A
subjectAltName
DNS:orange.com, DNS:cert.orange.com, DNS:francetelecom.com, DNS:showhello.orange.com, DNS:www.francetelecom.com, DNS:www.orange.com, DNS:fondationorange.com, DNS:www.fondationorange.com, DNS:applications.orange.com, DNS:orange.co.uk, DNS:www.orange.co.uk, DNS:cybersecure.orange.com, DNS:www.cybersecure.orange.com, DNS:newsroom.orange.com, DNS:ewishes.orange.com
certificatePolicies
Policy: 2.23.140.1.2.2 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalG2TLSRSASHA2562020CA1-1.crl Full Name: URI:http://crl4.digicert.com/DigiCertGlobalG2TLSRSASHA2562020CA1-1.crl
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com CA Issuers - URI:http://cacerts.digicert.com/DigiCertGlobalG2TLSRSASHA2562020CA1-1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Dec 18 13:55:11.523 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:48:25:BF:09:1A:E2:B4:C6:0E:3B:7B:BB: 4D:0F:F1:8D:61:E0:33:C9:2D:03:86:AF:87:FE:54:67: 6C:8F:99:96:02:20:73:5B:D7:78:6C:8B:78:56:AD:95: 7E:77:B8:E9:02:52:FE:3D:96:0B:97:E0:CE:D7:49:81: D9:9B:85:26:A9:D6 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C8:A3:C4:7F:C7:B3:AD:B9:35:6B:01:3F:6A:7A:12:6D: E3:3A:4E:43:A5:C6:46:F9:97:AD:39:75:99:1D:CF:9A Timestamp : Dec 18 13:55:11.769 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:FB:35:5F:DB:A4:5F:72:B9:A4:3B:5C: 41:AD:1B:6C:92:BA:95:79:FE:04:BC:31:86:A8:3A:DD: 4D:BF:E2:14:42:02:21:00:D1:24:AD:A2:DD:9E:16:BB: 3D:36:CC:20:08:4F:0F:24:BF:1B:A8:D2:93:4A:E9:B8: 0C:D3:14:4B:7A:41:C9:BC Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Dec 18 13:55:11.584 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:72:94:13:42:72:5C:47:9C:3E:CB:66:C3: 44:61:C8:31:FB:83:BE:BA:8E:EF:7E:AF:DD:DD:B1:C3: 6C:20:69:82:02:21:00:87:FC:54:3F:42:A7:FD:92:FE: CB:F2:5D:C0:3D:B7:AB:1F:69:7F:90:FE:10:B5:6E:3C: 40:60:D0:2C:70:74:52
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-21T15:50:40+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=US O=DigiCert Inc CN=DigiCert Global G2 TLS RSA SHA256 2020 CA1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2021-03-30T00:00:00+00:00
Expires
2031-03-29T23:59:59+00:00
Days remaining
1650
Serial (hex)
0CF5BD062B5602F47AB8502C23CCF066
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

C8:02:5F:9F:C6:5F:DF:C9:5B:3C:A8:CC:78:67:B9:A5:87:B5:27:79:73:95:79:17:46:3F:C8:13:D0:B6:25:A9
Certificate extensions & PEM
basicConstraints
CA:TRUE, pathlen:0
subjectKeyIdentifier
74:85:80:C0:66:C7:DF:37:DE:CF:BD:29:37:AA:03:1D:BE:ED:CD:17
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com CA Issuers - URI:http://cacerts.digicert.com/DigiCertGlobalRootG2.crt
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.2.1 Policy: 2.23.140.1.1 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2 Policy: 2.23.140.1.2.3
-----BEGIN CERTIFICATE-----
MIIEyDCCA7CgAwIBAgIQDPW9BitWAvR6uFAsI8zwZjANBgkqhkiG9w0BAQsFADBh
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH
MjAeFw0yMTAzMzAwMDAwMDBaFw0zMTAzMjkyMzU5NTlaMFkxCzAJBgNVBAYTAlVT
MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxMzAxBgNVBAMTKkRpZ2lDZXJ0IEdsb2Jh
bCBHMiBUTFMgUlNBIFNIQTI1NiAyMDIwIENBMTCCASIwDQYJKoZIhvcNAQEBBQAD
ggEPADCCAQoCggEBAMz3EGJPprtjb+2QUlbFbSd7ehJWivH0+dbn4Y+9lavyYEEV
cNsSAPonCrVXOFt9slGTcZUOakGUWzUb+nv6u8W+JDD+Vu/E832X4xT1FE3LpxDy
FuqrIvAxIhFhaZAmunjZlx/jfWardUSVc8is/+9dCopZQ+GssjoP80j812s3wWPc
3kbW20X+fSP9kOhRBx5Ro1/tSUZUfyyIxfQTnJcVPAPooTncaQwywa8WV0yUR0J8
osicfebUTVSvQpmowQTCd5zWSOTOEeAqgJnwQ3DPP3Zr0UxJqyRewg2C/Uaoq2yT
zGJSQnWS+Jr6Xl6ysGHlHx+5fwmY6D36g39HaaECAwEAAaOCAYIwggF+MBIGA1Ud
EwEB/wQIMAYBAf8CAQAwHQYDVR0OBBYEFHSFgMBmx9833s+9KTeqAx2+7c0XMB8G
A1UdIwQYMBaAFE4iVCAYlebjbuYP+vq5Eu0GF485MA4GA1UdDwEB/wQEAwIBhjAd
BgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwdgYIKwYBBQUHAQEEajBoMCQG
CCsGAQUFBzABhhhodHRwOi8vb2NzcC5kaWdpY2VydC5jb20wQAYIKwYBBQUHMAKG
NGh0dHA6Ly9jYWNlcnRzLmRpZ2ljZXJ0LmNvbS9EaWdpQ2VydEdsb2JhbFJvb3RH
Mi5jcnQwQgYDVR0fBDswOTA3oDWgM4YxaHR0cDovL2NybDMuZGlnaWNlcnQuY29t
L0RpZ2lDZXJ0R2xvYmFsUm9vdEcyLmNybDA9BgNVHSAENjA0MAsGCWCGSAGG/WwC
ATAHBgVngQwBATAIBgZngQwBAgEwCAYGZ4EMAQICMAgGBmeBDAECAzANBgkqhkiG
9w0BAQsFAAOCAQEAkPFwyyiXaZd8dP3A+iZ7U6utzWX9upwGnIrXWkOH7U1MVl+t
wcW1BSAuWdH/SvWgKtiwla3JLko716f2b4gp/DA/JIS7w7d7kwcsr4drdjPtAFVS
slme5LnQ89/nD/7d+MS5EHKBCQRfz5eeLjJ1js+aWNJXMX43AYGyZm0pGrFmCW3R
bpD0ufovARTFXFZkAdl9h6g4U5+LXUZtXMYnhIHUfoyMo5tS58aI7Dd8KvvwVVo4
chDYABPPTHPbqjc1qCmBaZx2vN4Ye5DUys/vZwP9BFohFrH/6j/f3IL16/RZkiMN
JCqVJUzKoZHm1Lesh3Sz8W2jmdv51b2EQJ8HmA==
-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →