SSL certificate
TLSv1.3ou.nl · 145.20.124.148:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- C=NL L=Heerlen O=Open Universiteit CN=www.ou.nl
- Issuer
- C=GR O=Hellenic Academic and Research Institutions CA CN=GEANT TLS RSA 1
- Valid from
- 2026-09-29T08:26:23+00:00
- Expires
- 2027-04-16T08:26:22+00:00
- Days remaining
- 186
- Serial (hex)
- 4E1F338BDC602C4182771F9ACD22A18D
- Signature
- RSA-SHA256
- Public key
- RSA 4096
Subject alternative names (SAN)
DNS:www.ou.nl, DNS:ou.nl
SHA-256 fingerprint
BE:3D:13:D2:41:4E:9B:F5:28:97:F7:62:D2:4E:B3:24:57:60:88:6D:35:71:A1:7D:0E:25:15:C8:B1:1E:07:2A
Certificate extensions & PEM
- basicConstraints
- CA:FALSE
- authorityKeyIdentifier
- 86:01:72:3F:8C:A9:70:E2:31:06:53:16:CE:01:5F:5B:79:C8:3C:3B
- authorityInfoAccess
- CA Issuers - URI:http://crt.harica.gr/HARICA-GEANT-TLS-R1.cer
- subjectAltName
- DNS:www.ou.nl, DNS:ou.nl
- certificatePolicies
- Policy: 2.23.140.1.2.2 Policy: 0.4.0.2042.1.7 Policy: 1.3.6.1.4.1.26513.1.1.1.2
- extendedKeyUsage
- TLS Web Client Authentication, TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl.harica.gr/HARICA-GEANT-TLS-R1.crl
- subjectKeyIdentifier
- A7:AA:B7:45:7A:94:2B:CB:7B:3C:06:50:FA:F7:2C:83:86:44:6A:F7
- keyUsage
- Digital Signature, Key Encipherment
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 60:4C:9A:AF:7A:7F:77:5F:01:D4:06:FC:92:0D:C8:99: EB:0B:1C:7D:F8:C9:52:1B:FA:FA:17:77:3B:97:8B:C9 Timestamp : Sep 29 08:36:25.362 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:E2:F7:D5:79:A3:B5:13:38:34:D2:97: 2A:72:27:F5:19:1D:94:23:A7:08:46:8D:D8:E4:82:5D: 68:DA:29:05:3F:02:20:7C:C8:7A:3F:23:CB:72:B7:88: 45:7B:46:BD:00:A6:8E:83:8A:6D:1F:8B:AD:40:E0:23: 65:3A:FA:45:31:F4:4A Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 46:A2:39:67:C6:0D:B6:46:87:C6:6F:3D:F9:99:94:76: 93:A6:A6:11:20:84:57:D5:55:E7:E3:D0:A1:D9:B6:46 Timestamp : Sep 29 08:36:25.391 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:76:DB:A9:2B:0F:A0:08:38:EF:30:90:70: 7D:F8:CD:59:A2:92:4E:0C:88:1F:50:27:EB:DB:EA:04: 39:DA:84:29:02:21:00:81:5D:D9:E2:90:64:9F:36:51: 50:F3:70:14:2D:F7:BF:6B:B9:F4:70:A7:9E:D1:F0:DA: C1:4B:2E:22:66:FB:14 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 44:C2:BD:0C:E9:14:0E:64:A5:C9:4A:01:93:0A:5A:A1: BB:35:97:0E:00:EE:11:16:89:68:2A:1C:44:D7:B5:66 Timestamp : Sep 29 08:36:25.343 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:38:E8:76:3F:E5:77:B9:CB:DB:F5:58:33: 17:1F:3D:4E:F7:5A:A1:E2:D8:A0:E6:C0:8A:E0:C5:68: 27:08:C0:E3:02:21:00:80:24:F4:DC:62:02:7C:8A:4C: 23:BE:53:6A:4C:28:D6:D7:28:33:AB:E6:D8:B4:BD:BC: 13:B1:9C:23:BD:DC:C8
-----BEGIN CERTIFICATE----- MIIHkzCCBfugAwIBAgIQTh8zi9xgLEGCdx+azSKhjTANBgkqhkiG9w0BAQsFADBg MQswCQYDVQQGEwJHUjE3MDUGA1UECgwuSGVsbGVuaWMgQWNhZGVtaWMgYW5kIFJl c2VhcmNoIEluc3RpdHV0aW9ucyBDQTEYMBYGA1UEAwwPR0VBTlQgVExTIFJTQSAx MB4XDTI2MDkyOTA4MjYyM1oXDTI3MDQxNjA4MjYyMlowTzELMAkGA1UEBhMCTkwx EDAOBgNVBAcMB0hlZXJsZW4xGjAYBgNVBAoMEU9wZW4gVW5pdmVyc2l0ZWl0MRIw EAYDVQQDDAl3d3cub3UubmwwggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoIC AQDAOCgVv0yuwaiQy/VQx/1wK9zB5lKMumRhafZXjmHf/m4GxqEkAQ/mJZCDTlho D6DijTb4QrWI8S/V0trgnbXLm1EOiYRglhbNI3qNZdxxRnfcTTY/aH8aacF6GQEb 25xSIjr30p3yGJm/i2ZQX3jL3khMB3XM1Y+nw/1Pnc4BBz8cRPGA6W6O0Xj4FKjm bkjdvKDS7oYeipreNf5z94Sa7MoSExQJw4T3c/4/N0ePStUiGYzwLxp9jAAwf2wW B85vJnHViu9ErGJrnk4zrknRU1L1m50/AFKhbeshZeI2USlMycyZPrQ0wXDN+SV6 advGT7/+yX2WqEUmd+z5VeIdAHU/MOKJEQXuXkBCm+e/6V+n9ssHQFMX+IWV9qNh a3zUdmj/UyWiSqOdqldHEoYeIPnsVir69e/fkrlXcpRnb3yQud0n6OaPFGGAN3Xm hp1Rzcf4bJl12nWP583+RYnqzgRX+J/Y18XTqr9lWeW3O42UKttAR0FFbgD3bWXo +niGMy1QakWXm6MHEXl1EaHTbtGQujevIYjqCxdXHMEejgydg60XWDcwWpObarKg f4DcJdPDO/qRvfT8XQ+WxXXMAkeI2umo8J7vSfI1Up23A73klAYeywVgGdvrKnoH OfYnrLllw7kjMES0gqwADqv+vX6eegcEksPbdaypKbwpfQIDAQABo4IC2DCCAtQw DAYDVR0TAQH/BAIwADAfBgNVHSMEGDAWgBSGAXI/jKlw4jEGUxbOAV9becg8OzBI BggrBgEFBQcBAQQ8MDowOAYIKwYBBQUHMAKGLGh0dHA6Ly9jcnQuaGFyaWNhLmdy L0hBUklDQS1HRUFOVC1UTFMtUjEuY2VyMBsGA1UdEQQUMBKCCXd3dy5vdS5ubIIF b3UubmwwLQYDVR0gBCYwJDAIBgZngQwBAgIwCAYGBACPegEHMA4GDCsGAQQBgc8R AQEBAjAdBgNVHSUEFjAUBggrBgEFBQcDAgYIKwYBBQUHAwEwPQYDVR0fBDYwNDAy oDCgLoYsaHR0cDovL2NybC5oYXJpY2EuZ3IvSEFSSUNBLUdFQU5ULVRMUy1SMS5j cmwwHQYDVR0OBBYEFKeqt0V6lCvLezwGUPr3LIOGRGr3MA4GA1UdDwEB/wQEAwIF oDCCAX4GCisGAQQB1nkCBAIEggFuBIIBagFoAHYAYEyar3p/d18B1Ab8kg3ImesL HH34yVIb+voXdzuXi8kAAAGg7E7YkgAABAMARzBFAiEA4vfVeaO1Ezg00pcqcif1 GR2UI6cIRo3Y5IJdaNopBT8CIHzIej8jy3K3iEV7Rr0Apo6Dim0fi61A4CNlOvpF MfRKAHYARqI5Z8YNtkaHxm89+ZmUdpOmphEghFfVVefj0KHZtkYAAAGg7E7YrwAA BAMARzBFAiB226krD6AIOO8wkHB9+M1ZopJODIgfUCfr2+oEOdqEKQIhAIFd2eKQ ZJ82UVDzcBQt979rufRwp57R8NrBSy4iZvsUAHYARMK9DOkUDmSlyUoBkwpaobs1 lw4A7hEWiWgqHETXtWYAAAGg7E7YfwAABAMARzBFAiA46HY/5Xe5y9v1WDMXHz1O 91qh4tig5sCK4MVoJwjA4wIhAIAk9NxiAnyKTCO+U2pMKNbXKDOr5ti0vbwTsZwj vdzIMA0GCSqGSIb3DQEBCwUAA4IBgQBAPLH2NbG8ODfwCG6eLZ3yxB+CycPhc1Ou 4jYi8bvD4g9sTeIZxRF/qX6F4pS2O64H1hLg0pbvHxnYx3vlG3q1vHaBkDwJoZqi BinIXf/T5qigNUHqXbLMPZoBB9S1s/YaI4brqItW2+mW36Y0zPgRoX6qdDM2SxyE 3Kthpmw3k2OhO+aNSCpFgHo2kw8hAn5fHQfQAFliw6YkXAQY4WSWONCsZSg9oXmF ATMpAwevAmlBtyp31Pz7xGTVzRHvqyjEh6zJByfotcc1qU2XOgehzWxN9uNMqalQ m3BcW8ExmqkyleCtabUMmggsxWNSBGzOUuIp8l4gTgbwIVPmDjzCk/9IKOsRiVtI CLIW3iqlfHs07va+Qxd+4dFpT1TAJOYi8TIp19ehncJm8FmPjzFGVIsjwQnTEwwl HlbjkCjLL82hdge91CepUYpSKbYRljgcpgxAVdt7HR5CTQNUiKP6hutyg2vDNtto 9vkO8l5KZlsHUFRkPrFSAdAAVRMD3DY= -----END CERTIFICATE-----
Cipher: TLS_AES_256_GCM_SHA384 · Checked 2026-10-11T19:17:12+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=GR O=Hellenic Academic and Research Institutions CA CN=GEANT TLS RSA 1
- Issuer
- C=GR O=Hellenic Academic and Research Institutions CA CN=HARICA TLS RSA Root CA 2021
- Valid from
- 2025-01-03T11:15:00+00:00
- Expires
- 2039-12-31T11:14:59+00:00
- Days remaining
- 4828
- Serial (hex)
- 14D57BF3692228219A5567FA91651B22
- Signature
- RSA-SHA256
- Public key
- RSA 3072
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
5B:67:8D:C4:40:95:A5:28:95:B6:3B:31:F2:72:27:F4:B3:6C:3E:34:74:91:BF:2B:FA:69:18:37:A5:FB:8C:79
Certificate extensions & PEM
- basicConstraints
- CA:TRUE, pathlen:0
- authorityKeyIdentifier
- 0A:48:23:A6:60:A4:92:0A:33:EA:93:5B:C5:57:EA:25:4D:BD:12:EE
- authorityInfoAccess
- CA Issuers - URI:http://crt.harica.gr/HARICA-TLS-Root-2021-RSA.cer
- certificatePolicies
- Policy: X509v3 Any Policy
- extendedKeyUsage
- TLS Web Client Authentication, TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl.harica.gr/HARICA-TLS-Root-2021-RSA.crl
- subjectKeyIdentifier
- 86:01:72:3F:8C:A9:70:E2:31:06:53:16:CE:01:5F:5B:79:C8:3C:3B
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
-----BEGIN CERTIFICATE----- MIIGBTCCA+2gAwIBAgIQFNV782kiKCGaVWf6kWUbIjANBgkqhkiG9w0BAQsFADBs MQswCQYDVQQGEwJHUjE3MDUGA1UECgwuSGVsbGVuaWMgQWNhZGVtaWMgYW5kIFJl c2VhcmNoIEluc3RpdHV0aW9ucyBDQTEkMCIGA1UEAwwbSEFSSUNBIFRMUyBSU0Eg Um9vdCBDQSAyMDIxMB4XDTI1MDEwMzExMTUwMFoXDTM5MTIzMTExMTQ1OVowYDEL MAkGA1UEBhMCR1IxNzA1BgNVBAoMLkhlbGxlbmljIEFjYWRlbWljIGFuZCBSZXNl YXJjaCBJbnN0aXR1dGlvbnMgQ0ExGDAWBgNVBAMMD0dFQU5UIFRMUyBSU0EgMTCC AaIwDQYJKoZIhvcNAQEBBQADggGPADCCAYoCggGBAKEEaZSzEzznAPk8IEa17GSG yJzPTj4cwRY7/vcq2BPT5+IRGxQtaCdgLXIEl2cdPdIkj2eyakFmgMjAtyeju8V8 dRayQCD/bWjJ7thDlowgLljQaXirxnYbT8bzRHAhCZqBakYgi5KWw9dANLyDHGpX UdY259ab0lWEaFE5Uu6IzQSMJOAy4l/Twym8GUiy0qMDEBFSlm31C9BXpdHKKAlh vIjMiKoDeTWl5vZaLB2MMRGY1yW2ftPgIP0/MkX1uFITlvHmmMTngxplH1nybEIJ FiwHg1KiLk1TprcZgeO2gxE5Lz3wTFWrsUlAzrh5xWmscWkjNi/4BpeuiT5+NExF czboLnXOfjuci/7bsnPi1/aZN/iKNbJRnngFoLaKVMmqCS7Xo34f+BITatryQZFE u2oDKExQGlxDBCfYMLgLucX/onpLzUSgeQITNLx6i5tGGbUYH+9Dy3GI66L/5tPj qzlOsydki8ZYGE5SBJeWCZ2IrhUe0WzZ2b6Zhk6JAQIDAQABo4IBLTCCASkwEgYD VR0TAQH/BAgwBgEB/wIBADAfBgNVHSMEGDAWgBQKSCOmYKSSCjPqk1vFV+olTb0S 7jBNBggrBgEFBQcBAQRBMD8wPQYIKwYBBQUHMAKGMWh0dHA6Ly9jcnQuaGFyaWNh LmdyL0hBUklDQS1UTFMtUm9vdC0yMDIxLVJTQS5jZXIwEQYDVR0gBAowCDAGBgRV HSAAMB0GA1UdJQQWMBQGCCsGAQUFBwMCBggrBgEFBQcDATBCBgNVHR8EOzA5MDeg NaAzhjFodHRwOi8vY3JsLmhhcmljYS5nci9IQVJJQ0EtVExTLVJvb3QtMjAyMS1S U0EuY3JsMB0GA1UdDgQWBBSGAXI/jKlw4jEGUxbOAV9becg8OzAOBgNVHQ8BAf8E BAMCAYYwDQYJKoZIhvcNAQELBQADggIBABkssjQzYrOo4GMsKegaChP16yNe6Sck cWBymM455R2rMeuQ3zlxUNOEt+KUfgueOA2urp4j6TlPbs/XxpwuN3I1f09Luk5b +ZgRXM7obE6ZLTerVQWKoTShyl34R2XlK8pEy7+67Ht4lcJzt+K6K5gEuoPSGQDP ef+fUfmXrFcgBMcMbtfDb9dubFKNZZxo5nAXiqhFMOIyByag3H+tOTuH8zuId9pH RDsUpAIHJ9/W2WBfLcKav7IKRlNBRD/sPBy903J9WHPKwl8kQSDA+aa7XCYk7bJt Eyf+7GM9F5cZ7+YyknXqnv/rtQEkTKZdQo5Us18VFe9qqj94tXbLdk7PejJYNB4O Zlli44Ld7rtqfFlUych7gIxFOmiyxMQQYrYmUi+74lEZvfoNhuref0CupuKpz6O3 dLv6kO9T10uNdDBoBQTkge3UzHafTIe3R2o3ujXKUGPwyc9m7/FETyKLUCwSU/5O AVOeBCU8QtkKKjM8AmbpKpe3pHWcyq3R7B3LmIALkMPTydyDfxen65IDqREbVq8N xjhkJThUz40JqOlN6uqKqeDISj/IoucYwsqW24AlO7ZzNmohQmMi8ep23H4hBSh0 GBTe2XvkuzaNf92syK8l2HzO+13GLCjzYLTPvXTO9UpK8DGyfGZOuamuwbAnbNpE 3RfjV9IaUQGJ -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=GR O=Hellenic Academic and Research Institutions CA CN=HARICA TLS RSA Root CA 2021
- Issuer
- C=GR L=Athens O=Hellenic Academic and Research Institutions Cert. Authority CN=Hellenic Academic and Research Institutions RootCA 2015
- Valid from
- 2021-09-02T07:41:55+00:00
- Expires
- 2029-08-31T07:41:54+00:00
- Days remaining
- 1054
- Serial (hex)
- 2A6086D4D4DE45C95E4B98FBBF2FBF26
- Signature
- RSA-SHA256
- Public key
- RSA 4096
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
4A:CD:8D:C6:02:0A:54:5A:85:89:43:A5:53:B5:E0:F3:FC:5B:85:9A:EA:17:46:65:0D:69:CF:12:10:F9:56:D8
Certificate extensions & PEM
- basicConstraints
- CA:TRUE
- authorityKeyIdentifier
- 71:15:67:C8:C8:C9:BD:75:5D:72:D0:38:18:6A:9D:F3:71:24:54:0B
- authorityInfoAccess
- CA Issuers - URI:http://repo.harica.gr/certs/HaricaRootCA2015.crt
- certificatePolicies
- Policy: X509v3 Any Policy
- extendedKeyUsage
- TLS Web Client Authentication, TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl.harica.gr/HaricaRootCA2015.crl
- subjectKeyIdentifier
- 0A:48:23:A6:60:A4:92:0A:33:EA:93:5B:C5:57:EA:25:4D:BD:12:EE
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
-----BEGIN CERTIFICATE----- MIIGwDCCBKigAwIBAgIQKmCG1NTeRcleS5j7vy+/JjANBgkqhkiG9w0BAQsFADCB pjELMAkGA1UEBhMCR1IxDzANBgNVBAcTBkF0aGVuczFEMEIGA1UEChM7SGVsbGVu aWMgQWNhZGVtaWMgYW5kIFJlc2VhcmNoIEluc3RpdHV0aW9ucyBDZXJ0LiBBdXRo b3JpdHkxQDA+BgNVBAMTN0hlbGxlbmljIEFjYWRlbWljIGFuZCBSZXNlYXJjaCBJ bnN0aXR1dGlvbnMgUm9vdENBIDIwMTUwHhcNMjEwOTAyMDc0MTU1WhcNMjkwODMx MDc0MTU0WjBsMQswCQYDVQQGEwJHUjE3MDUGA1UECgwuSGVsbGVuaWMgQWNhZGVt aWMgYW5kIFJlc2VhcmNoIEluc3RpdHV0aW9ucyBDQTEkMCIGA1UEAwwbSEFSSUNB IFRMUyBSU0EgUm9vdCBDQSAyMDIxMIICIjANBgkqhkiG9w0BAQEFAAOCAg8AMIIC CgKCAgEAi8Lnr2WbBWeWyQ0kudAOZPzO4iQYLIR/d1HLBBE2uF7taXGnnuQlCZdn wUfCz5EWNmI9OAThUYL/rNK0ad0u7BGjRe5raztMv4yNpB6dEbnpOPl6DgyY4iMd 0U5j1Oe4QUT7a69r2h/TxZGIW6SJktGB5ow5WKDWaUOprZhSWG7bCvtrz2j646Re OkVzmAfqXwJy3gyls5+uqR23HbP8ilnnbnJlrfUwlCMH84IWSzWYnFO7L8rkWtnH jR38mJn7LKSCa/AqH44LX3FcXK5CeymJgcsDo5nKiJ4LQAlBM9vmWHr9rplwwFoP 1hOGcS92afyQ3dstbtHym/Uaa55vFYx68EsooCI4gCRsNqQ78jCR83gTz8E/Navx HREjtUMingGStxgC5RHRgtsVAMxhN8EqfJrh0LqzUEbugqydMfj7I+IDAEhwowkm eRVTYPM4XK046oEAYxS5M17dC9ugRQcaMwn4TbSnAqZp9MJZBYhlhVauS8vg3jx9 LRrI6fsfo2FK1ioTrXdMGhibkQ9Y2AZUxZf4qj8giqaFpnf2pvwc4u5ulDMqg1CE CuVPhvhQRXgAgetbaOMmjcx7XFH0FCxAvhpgHXpyYR0fYy2Iqs6iRZAI/Gu+s1Aq Wv2oSBhG1pBAkpAKhF5oMfjr7Q3THcZ9mRhVVidlLo1FxSTszuMCAwEAAaOCASEw ggEdMA8GA1UdEwEB/wQFMAMBAf8wHwYDVR0jBBgwFoAUcRVnyMjJvXVdctA4GGqd 83EkVAswTAYIKwYBBQUHAQEEQDA+MDwGCCsGAQUFBzAChjBodHRwOi8vcmVwby5o YXJpY2EuZ3IvY2VydHMvSGFyaWNhUm9vdENBMjAxNS5jcnQwEQYDVR0gBAowCDAG BgRVHSAAMB0GA1UdJQQWMBQGCCsGAQUFBwMCBggrBgEFBQcDATA6BgNVHR8EMzAx MC+gLaArhilodHRwOi8vY3JsLmhhcmljYS5nci9IYXJpY2FSb290Q0EyMDE1LmNy bDAdBgNVHQ4EFgQUCkgjpmCkkgoz6pNbxVfqJU29Eu4wDgYDVR0PAQH/BAQDAgGG MA0GCSqGSIb3DQEBCwUAA4ICAQDAze/rVni3cYGP1BWkxXnIVynqHcC6Cw7kbkXo XBZAqF9ANQAKoz2YQ+WyzrparKVilMG6p6mdWTKeLy6eQDRhFSu9DrMYr4TBYxIp 2e5ZLQBk96xbG3wSepBCkTDA0MA0NybzM0gF5nTa82BMCED8EQXliWWsgqUorXuk 7msadosX793M42llmAcj1zJkADzlyzi4gcPvIc4skfmz1OW9jxxwyaR/41VYzPVy w7m0rsL9n3v5PCFJ1zrldYayKq9gOdwOZInNJQgPU6imXEFBZWdqdR+xdL7qHVMk dzBRoFqnYjr2bonw87Rxk7dAsdzmUUPJTIayzDTdtU78XkOl0FivJWBXDQPiVB2Z 5NdOVPUANDnADA5octuC3YTG2ncpG9aNKM4ggAyr3imdnz5UZdioYkecv2TVJHT2 lXE5PH/ifJs8p9+WFgyzFsW97BUF1nKsZiUWvlyPY9C9PKuhI4OMeTEA99YIRXYj XDSZq300ko5sXUVKVG2osAR4Sr3wqS5hLGNBfym7FZwsQ+/ja+fenEALAbAiEMpI 9h71lpMpIhdx7rdRznNeSOok/pVMaqvBZ0IvAq+yXb7d8C+tAND0IcUxYyyJqkE7 89RJdcGZO9JMXv4inBFIEuMAMlGPxzcroEx+ehDXyGR0asw7CooV2DCfiEJlIsKz LcPZew== -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.