THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

pandi.id · 45.126.58.149:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
C=ID ST=Banten L=Tangerang O=Pengelola Nama Domain Internet Indonesia CN=*.pandi.id
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=GeoTrust TLS RSA CA G1
Valid from
2025-11-28T00:00:00+00:00
Expires
2026-11-11T23:59:59+00:00
Days remaining
50
Serial (hex)
0D6199278887ACEE0EC3CD65AA1672C2
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:*.pandi.id, DNS:pandi.id

SHA-256 fingerprint

CF:75:CB:48:51:51:10:41:26:64:50:A8:8A:0B:37:97:81:23:06:D1:4C:C7:1A:D2:03:99:64:D4:3D:56:A8:F5
Certificate extensions & PEM
authorityKeyIdentifier
94:4F:D4:5D:8B:E4:A4:E2:A6:80:FE:FD:D8:F9:00:EF:A3:BE:02:57
subjectKeyIdentifier
64:96:D5:6C:88:69:7B:35:B5:F8:51:79:B5:9D:CA:32:3B:B1:24:9F
subjectAltName
DNS:*.pandi.id, DNS:pandi.id
certificatePolicies
Policy: 2.23.140.1.2.2 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
crlDistributionPoints
Full Name: URI:http://cdp.geotrust.com/GeoTrustTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.geotrust.com CA Issuers - URI:http://cacerts.geotrust.com/GeoTrustTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Nov 28 04:53:14.243 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:E9:DA:2A:E8:FA:FA:A5:29:AA:DA:BC: D4:5E:92:31:1F:F1:52:E4:E1:4C:9C:C6:45:9F:D4:A0: FB:8F:DC:AF:4B:02:21:00:FC:15:5D:AC:FA:3D:C5:EA: 76:1A:16:E2:89:B8:E2:58:F9:94:3B:13:C4:7C:4C:6F: 40:60:9D:34:68:8A:12:99 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C8:A3:C4:7F:C7:B3:AD:B9:35:6B:01:3F:6A:7A:12:6D: E3:3A:4E:43:A5:C6:46:F9:97:AD:39:75:99:1D:CF:9A Timestamp : Nov 28 04:53:14.228 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:4C:05:E0:22:3B:F1:90:91:F0:F0:77:F4: 4D:35:91:48:0B:4E:78:3E:DE:8D:F9:E6:F7:51:81:27: F2:BD:B3:6C:02:21:00:F4:DB:E9:BB:78:D9:CB:C1:66: AD:D0:CA:FB:E2:87:33:C7:41:7A:A8:C6:2B:9C:D1:0A: 1A:C4:DB:30:4C:7A:27 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : Nov 28 04:53:14.436 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:21:53:81:B3:4C:14:47:AB:A5:04:D2:07: C3:6A:93:A5:F9:8A:ED:5D:83:1E:D2:2E:A5:FA:1F:E3: 17:4A:1F:72:02:20:6A:3A:15:A3:91:9F:84:ED:17:26: 08:38:15:C7:6C:2A:AD:E5:97:7A:FB:21:4A:28:9B:21: D8:01:35:E4:E9:AC
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-22T10:58:35+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=GeoTrust TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:23:37+00:00
Expires
2027-11-02T12:23:37+00:00
Days remaining
406
Serial (hex)
0D07782A133FC6F9A57296E131FFD179
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

C0:6E:30:7F:7C:FC:1D:32:FA:72:A4:C0:33:C8:7B:90:01:9A:F2:16:F0:77:5D:64:97:8A:2E:CA:6C:8A:23:0E
Certificate extensions & PEM
subjectKeyIdentifier
94:4F:D4:5D:8B:E4:A4:E2:A6:80:FE:FD:D8:F9:00:EF:A3:BE:02:57
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: X509v3 Any Policy CPS: https://www.digicert.com/CPS
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2013-08-01T12:00:00+00:00
Expires
2038-01-15T12:00:00+00:00
Days remaining
4133
Serial (hex)
033AF1E6A711A9A0BB2864B11D09FAE5
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

CB:3C:CB:B7:60:31:E5:E0:13:8F:8D:D3:9A:23:F9:DE:47:FF:C3:5E:43:C1:14:4C:EA:27:D4:6A:5A:B1:CB:5F
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →