THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

r-it.at · 217.13.188.195:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
C=AT ST=Wien O=Raiffeisen Informatik GmbH & Co KG CN=r-it.at
Issuer
C=CA O=Entrust Limited CN=Entrust OV TLS Issuing RSA CA 2
Valid from
2025-12-05T00:00:00+00:00
Expires
2027-01-04T23:59:59+00:00
Days remaining
91
Serial (hex)
6AD708C2A415C38D5142850E7BB34C02
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:r-it.at, DNS:brat.r-it.at, DNS:www.r-it.at

SHA-256 fingerprint

05:A9:2B:A3:45:C8:C0:8F:5C:05:0F:B4:74:B9:62:F2:E9:A1:8A:6C:1C:CF:B7:1D:51:A8:FA:C3:1A:72:06:55
Certificate extensions & PEM
authorityKeyIdentifier
17:D1:AF:00:74:F9:55:FB:52:37:D8:84:76:0B:5B:12:8A:50:5A:C5
subjectKeyIdentifier
30:CD:4F:D9:C0:CF:20:40:FA:65:42:43:35:19:9B:1C:51:9C:2A:4B
keyUsage
Digital Signature, Key Encipherment
basicConstraints
CA:FALSE
extendedKeyUsage
TLS Web Server Authentication
certificatePolicies
Policy: 2.23.140.1.2.2
crlDistributionPoints
Full Name: URI:http://crl.sectigo.com/EntrustOVTLSIssuingRSACA2.crl
authorityInfoAccess
CA Issuers - URI:http://crt.sectigo.com/EntrustOVTLSIssuingRSACA2.crt OCSP - URI:http://ocsp.sectigo.com
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 60:4C:9A:AF:7A:7F:77:5F:01:D4:06:FC:92:0D:C8:99: EB:0B:1C:7D:F8:C9:52:1B:FA:FA:17:77:3B:97:8B:C9 Timestamp : Dec 5 10:25:20.922 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:DE:7B:26:7E:1A:7A:C1:CF:28:DC:31: 9E:79:7A:3C:F8:71:E3:12:43:A5:A5:F8:A7:1D:15:CB: A6:E4:DC:0E:B3:02:20:1D:7E:98:59:CB:4F:5D:AE:BE: 9C:50:EB:85:8F:E6:F6:E5:A0:AA:53:5F:C4:27:6A:6D: 6C:5E:5E:89:F5:FD:DC Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 8E:CA:47:0B:AC:DE:6A:F3:A2:06:B0:A4:7A:84:B7:46: FE:1F:C6:BF:95:3E:25:E6:9B:4E:E4:02:48:F3:C6:E8 Timestamp : Dec 5 10:25:21.186 2025 GMT Extensions: 00:00:05:00:00:54:3F:CE Signature : ecdsa-with-SHA256 30:45:02:20:25:2B:05:F1:B3:B8:14:7A:79:F5:A4:B1: F2:3D:3F:34:D4:6E:6F:4E:9B:2D:20:80:12:B5:F3:48: B1:24:EF:87:02:21:00:98:BB:70:C7:AD:A8:B8:2C:4C: 8B:9D:5E:84:07:3B:DF:EF:EA:6D:ED:5D:FA:7D:80:F8: 6D:F5:9B:75:AF:59:81 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 59:6E:6C:33:86:94:B2:59:72:A2:56:C8:A0:E8:DD:90: 4A:76:E8:08:3D:DA:87:3B:01:08:38:28:14:3C:EE:59 Timestamp : Dec 5 10:25:21.250 2025 GMT Extensions: 00:00:05:00:00:00:8E:93 Signature : ecdsa-with-SHA256 30:45:02:21:00:EF:37:C8:B6:56:CB:3A:EF:86:51:9A: 5A:BE:1F:DB:46:35:89:B0:40:D5:F0:1C:79:A5:56:A6: 84:68:04:A7:F7:02:20:6C:ED:76:C8:D7:EA:5F:8C:AA: AA:A5:40:C2:5A:5D:08:E4:C5:15:DE:6C:D8:C9:AF:8B: CC:73:7E:33:EF:B8:AC
subjectAltName
DNS:r-it.at, DNS:brat.r-it.at, DNS:www.r-it.at
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-10-05T02:50:49+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=CA O=Entrust Limited CN=Entrust OV TLS Issuing RSA CA 2
Issuer
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
Valid from
2024-12-11T00:00:00+00:00
Expires
2027-12-10T23:59:59+00:00
Days remaining
431
Serial (hex)
82076AEF563D888D90E75D84A0501C4D
Signature
RSA-SHA384
Public key
RSA 3072

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

1F:92:7F:37:47:03:06:AF:C3:01:8A:B0:49:E6:BE:1D:3C:0A:3A:45:CA:20:7F:64:F5:32:51:2B:A9:69:EB:94
Certificate extensions & PEM
authorityKeyIdentifier
56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
subjectKeyIdentifier
17:D1:AF:00:74:F9:55:FB:52:37:D8:84:76:0B:5B:12:8A:50:5A:C5
keyUsage
Digital Signature, Certificate Sign, CRL Sign
basicConstraints
CA:TRUE, pathlen:0
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
certificatePolicies
Policy: 2.23.140.1.2.2
crlDistributionPoints
Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationRootR46.crl
authorityInfoAccess
CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationRootR46.p7c OCSP - URI:http://ocsp.sectigo.com
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
Issuer
C=US ST=New Jersey L=Jersey City O=The USERTRUST Network CN=USERTrust RSA Certification Authority
Valid from
2021-03-22T00:00:00+00:00
Expires
2038-01-18T23:59:59+00:00
Days remaining
4123
Serial (hex)
D27FBBC1DE359E5216AD6149586099C4
Signature
RSA-SHA384
Public key
RSA 4096

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

92:F3:51:BF:3D:54:16:4D:FA:8D:D8:F9:E1:13:9D:31:50:34:97:86:48:5D:2B:9E:EC:D0:0E:29:71:C1:E6:C5
Certificate extensions & PEM
authorityKeyIdentifier
53:79:BF:5A:AA:2B:4A:CF:54:80:E1:D8:9B:C0:9D:F2:B2:03:66:CB
subjectKeyIdentifier
56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
keyUsage
Digital Signature, Certificate Sign, CRL Sign
basicConstraints
CA:TRUE
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
certificatePolicies
Policy: X509v3 Any Policy
crlDistributionPoints
Full Name: URI:http://crl.usertrust.com/USERTrustRSACertificationAuthority.crl
authorityInfoAccess
OCSP - URI:http://ocsp.usertrust.com
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →