THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

rai.it · 212.162.68.90:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
C=IT ST=Lazio L=Roma O=RAI - RADIOTELEVISIONE ITALIANA S.P.A. CN=raiplay.it
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=GeoTrust TLS RSA CA G1
Valid from
2025-12-12T00:00:00+00:00
Expires
2027-01-07T23:59:59+00:00
Days remaining
100
Serial (hex)
0CD738AD90237C37D3E5B9FB5D3232A5
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:raiplay.it, DNS:www.rainews.it, DNS:www.raiplay.it, DNS:rai.it, DNS:rainews.it, DNS:rai.link, DNS:www.rai.link, DNS:raicultura.it, DNS:raiplaysound.it, DNS:comunitaitalofona.org, DNS:www.raicultura.it, DNS:www.raiplaysound.it, DNS:www.comunitaitalofona.org, DNS:*.rai.it

SHA-256 fingerprint

50:16:53:2F:9C:45:06:85:75:40:5E:80:B1:85:1A:CA:62:62:BE:3F:19:C2:DA:B1:84:4B:93:6F:77:F1:C4:37
Certificate extensions & PEM
authorityKeyIdentifier
94:4F:D4:5D:8B:E4:A4:E2:A6:80:FE:FD:D8:F9:00:EF:A3:BE:02:57
subjectKeyIdentifier
23:13:1C:CC:13:B5:58:E4:99:81:17:09:A9:66:17:50:1D:2D:9F:D6
subjectAltName
DNS:raiplay.it, DNS:www.rainews.it, DNS:www.raiplay.it, DNS:rai.it, DNS:rainews.it, DNS:rai.link, DNS:www.rai.link, DNS:raicultura.it, DNS:raiplaysound.it, DNS:comunitaitalofona.org, DNS:www.raicultura.it, DNS:www.raiplaysound.it, DNS:www.comunitaitalofona.org, DNS:*.rai.it
certificatePolicies
Policy: 2.23.140.1.2.2 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://cdp.geotrust.com/GeoTrustTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.geotrust.com CA Issuers - URI:http://cacerts.geotrust.com/GeoTrustTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Dec 12 13:30:15.455 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:92:E1:17:82:74:2B:AD:82:6C:60:4C: 88:8A:25:2E:63:4E:02:16:8D:2D:B5:63:B1:7D:1A:EC: 8F:CB:F3:BD:34:02:21:00:91:A1:2B:55:35:FB:CE:5E: BF:6F:F6:B0:25:DD:9F:91:F3:BE:63:5F:6E:67:E5:4B: FE:13:63:16:F6:0B:E0:D1 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Dec 12 13:30:15.480 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:20:D5:E8:94:6B:9E:6F:F1:1B:E2:FC:6E: F9:CD:FF:84:7C:D8:D8:7B:F3:4D:1D:F3:A7:C5:34:CE: 27:E2:E9:52:02:20:48:E2:6C:E0:D9:DB:D6:CB:DA:23: B6:3C:93:4C:12:54:50:31:B9:8A:B2:DF:73:56:76:AB: 73:22:52:D3:B3:D4 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 74:DB:9D:58:F7:D4:7E:9D:FD:78:7A:16:2A:99:1C:18: CF:69:8D:A7:C7:29:91:8C:9A:18:B0:45:0D:BA:44:BC Timestamp : Dec 12 13:30:15.611 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:79:6B:92:BE:F4:B4:76:84:B4:91:57:7C: 7A:8B:64:A9:93:58:62:C6:CA:96:2C:6D:14:8D:41:F8: 18:A9:6C:2B:02:20:28:E3:E5:3A:61:00:B6:B6:60:A3: 20:F7:4F:29:D2:00:2D:25:EC:E2:61:35:8D:80:4E:8F: 74:97:5C:9A:51:CD
-----BEGIN CERTIFICATE-----
MIIHOTCCBiGgAwIBAgIQDNc4rZAjfDfT5bn7XTIypTANBgkqhkiG9w0BAQsFADBg
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMR8wHQYDVQQDExZHZW9UcnVzdCBUTFMgUlNBIENBIEcx
MB4XDTI1MTIxMjAwMDAwMFoXDTI3MDEwNzIzNTk1OVowcjELMAkGA1UEBhMCSVQx
DjAMBgNVBAgTBUxhemlvMQ0wCwYDVQQHEwRSb21hMS8wLQYDVQQKEyZSQUkgLSBS
QURJT1RFTEVWSVNJT05FIElUQUxJQU5BIFMuUC5BLjETMBEGA1UEAxMKcmFpcGxh
eS5pdDCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBALnBK6bB1847p3Ao
Dts1OfGNsaub3fjdpZobrKo0pzLVWRAdLfw/Z2g8SvYgLwDiVwmy51YzeMznUtQI
kBvR084WrKzSp73s133fDQEwDJBaNC9oLjRjCG9LIsIqtmXok9+oCKp3XCiThZld
fj7rBOC6BJK9UopM+Wh9Ho31OERiQn2NKuf9qFWfx1SGKhzN/3syM1bWIo83tJ+K
eGL4kijrwOct1gxCDBNzstVAbzNv0/cSrklmxIzcUfx3LJ8t3or0FpGQegs0EeYm
ky+q2K8imAL0zudZdjQtZHARC6lTPucUOkSsYxqoyogWAZhxemTTdsBFHkRjafhw
/1heizMCAwEAAaOCA9swggPXMB8GA1UdIwQYMBaAFJRP1F2L5KTipoD+/dj5AO+j
vgJXMB0GA1UdDgQWBBQjExzME7VY5JmBFwmpZhdQHS2f1jCB5wYDVR0RBIHfMIHc
ggpyYWlwbGF5Lml0gg53d3cucmFpbmV3cy5pdIIOd3d3LnJhaXBsYXkuaXSCBnJh
aS5pdIIKcmFpbmV3cy5pdIIIcmFpLmxpbmuCDHd3dy5yYWkubGlua4INcmFpY3Vs
dHVyYS5pdIIPcmFpcGxheXNvdW5kLml0ghVjb211bml0YWl0YWxvZm9uYS5vcmeC
EXd3dy5yYWljdWx0dXJhLml0ghN3d3cucmFpcGxheXNvdW5kLml0ghl3d3cuY29t
dW5pdGFpdGFsb2ZvbmEub3JngggqLnJhaS5pdDA+BgNVHSAENzA1MDMGBmeBDAEC
AjApMCcGCCsGAQUFBwIBFhtodHRwOi8vd3d3LmRpZ2ljZXJ0LmNvbS9DUFMwDgYD
VR0PAQH/BAQDAgWgMBMGA1UdJQQMMAoGCCsGAQUFBwMBMD8GA1UdHwQ4MDYwNKAy
oDCGLmh0dHA6Ly9jZHAuZ2VvdHJ1c3QuY29tL0dlb1RydXN0VExTUlNBQ0FHMS5j
cmwwdgYIKwYBBQUHAQEEajBoMCYGCCsGAQUFBzABhhpodHRwOi8vc3RhdHVzLmdl
b3RydXN0LmNvbTA+BggrBgEFBQcwAoYyaHR0cDovL2NhY2VydHMuZ2VvdHJ1c3Qu
Y29tL0dlb1RydXN0VExTUlNBQ0FHMS5jcnQwDAYDVR0TAQH/BAIwADCCAX0GCisG
AQQB1nkCBAIEggFtBIIBaQFnAHcATGPcmOWcHauI9h6KPd6uj6tEozd7X5uUw/uh
nPzBviYAAAGbEsFIHwAABAMASDBGAiEAkuEXgnQrrYJsYEyIiiUuY04CFo0ttWOx
fRrsj8vzvTQCIQCRoStVNfvOXr9v9rAl3Z+R875jX25n5Uv+E2MW9gvg0QB1AByf
aCzp+vBFaVD4G5aKh93bMhDYTObIsuOCUkrEz1mfAAABmxLBSDgAAAQDAEYwRAIg
INXolGueb/Eb4vxu+c3/hHzY2HvzTR3zp8U0zifi6VICIEjibODZ29bL2iO2PJNM
ElRQMbmKst9zVnarcyJS07PUAHUAdNudWPfUfp39eHoWKpkcGM9pjafHKZGMmhiw
RQ26RLwAAAGbEsFIuwAABAMARjBEAiB5a5K+9LR2hLSRV3x6i2Spk1hixsqWLG0U
jUH4GKlsKwIgKOPlOmEAtrZgoyD3TynSAC0l7OJhNY2ATo90l1yaUc0wDQYJKoZI
hvcNAQELBQADggEBAAlcnJg8DiWGP29r8j0vQQdguU8DUYHm4+nwT3BCVCsk6EQQ
6oZMCjY8NdpqjhEs8HHz2GugHcNajwcZ01LPv7aIoVRoEZgr5yXzmrbkKrFK0Ty1
TytSUpw5sVlZsJdVUitpiLcE1Y0fTjl3Zyfnd6xOzCcsB8xMiaiS+KZ2D0pG+1i9
wKSZvDv1sSFNMmY9RN5Pn+rGwytBuV71WQPRvfWu8bxBocFizX7Dol5TyD923ozl
EF4vQ94ZtArVX4USSrM/plK4jPkpzxSTY+NKbB9NbKVvfRudsAsT4qx0tmtic+xH
74+pK7qIPb7SFAw8a8hXUKsQXlyvzubm+uureOQ=
-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-29T10:23:09+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=GeoTrust TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:23:37+00:00
Expires
2027-11-02T12:23:37+00:00
Days remaining
399
Serial (hex)
0D07782A133FC6F9A57296E131FFD179
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

C0:6E:30:7F:7C:FC:1D:32:FA:72:A4:C0:33:C8:7B:90:01:9A:F2:16:F0:77:5D:64:97:8A:2E:CA:6C:8A:23:0E
Certificate extensions & PEM
subjectKeyIdentifier
94:4F:D4:5D:8B:E4:A4:E2:A6:80:FE:FD:D8:F9:00:EF:A3:BE:02:57
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: X509v3 Any Policy CPS: https://www.digicert.com/CPS
-----BEGIN CERTIFICATE-----
MIIEjTCCA3WgAwIBAgIQDQd4KhM/xvmlcpbhMf/ReTANBgkqhkiG9w0BAQsFADBh
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH
MjAeFw0xNzExMDIxMjIzMzdaFw0yNzExMDIxMjIzMzdaMGAxCzAJBgNVBAYTAlVT
MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j
b20xHzAdBgNVBAMTFkdlb1RydXN0IFRMUyBSU0EgQ0EgRzEwggEiMA0GCSqGSIb3
DQEBAQUAA4IBDwAwggEKAoIBAQC+F+jsvikKy/65LWEx/TMkCDIuWegh1Ngwvm4Q
yISgP7oU5d79eoySG3vOhC3w/3jEMuipoH1fBtp7m0tTpsYbAhch4XA7rfuD6whU
gajeErLVxoiWMPkC/DnUvbgi74BJmdBiuGHQSd7LwsuXpTEGG9fYXcbTVN5SATYq
DfbexbYxTMwVJWoVb6lrBEgM3gBBqiiAiy800xu1Nq07JdCIQkBsNpFtZbIZhsDS
fzlGWP4wEmBQ3O67c+ZXkFr2DcrXBEtHam80Gp2SNhou2U5U7UesDL/xgLK6/0d7
6TnEVMSUVJkZ8VeZr+IUIlvoLrtjLbqugb0T3OYXW+CQU0kBAgMBAAGjggFAMIIB
PDAdBgNVHQ4EFgQUlE/UXYvkpOKmgP792PkA76O+AlcwHwYDVR0jBBgwFoAUTiJU
IBiV5uNu5g/6+rkS7QYXjzkwDgYDVR0PAQH/BAQDAgGGMB0GA1UdJQQWMBQGCCsG
AQUFBwMBBggrBgEFBQcDAjASBgNVHRMBAf8ECDAGAQH/AgEAMDQGCCsGAQUFBwEB
BCgwJjAkBggrBgEFBQcwAYYYaHR0cDovL29jc3AuZGlnaWNlcnQuY29tMEIGA1Ud
HwQ7MDkwN6A1oDOGMWh0dHA6Ly9jcmwzLmRpZ2ljZXJ0LmNvbS9EaWdpQ2VydEds
b2JhbFJvb3RHMi5jcmwwPQYDVR0gBDYwNDAyBgRVHSAAMCowKAYIKwYBBQUHAgEW
HGh0dHBzOi8vd3d3LmRpZ2ljZXJ0LmNvbS9DUFMwDQYJKoZIhvcNAQELBQADggEB
AIIcBDqC6cWpyGUSXAjjAcYwsK4iiGF7KweG97i1RJz1kwZhRoo6orU1JtBYnjzB
c4+/sXmnHJk3mlPyL1xuIAt9sMeC7+vreRIF5wFBC0MCN5sbHwhNN1JzKbifNeP5
ozpZdQFmkCo+neBiKR6HqIA+LMTMCMMuv2khGGuPHmtDze4GmEGZtYLyF8EQpa5Y
jPuV6k2Cr/N3XxFpT3hRpt/3usU/Zb9wfKPtWpoznZ4/44c1p9rzFcZYrWkj3A+7
TNBJE0GmP2fhXhP1D/XVfIW/h0yCJGEiV9Glm/uGOa3DXHlmbAcxSyCRraG+ZBkA
7h4SeM6Y8l/7MBRpPCz6l8Y=
-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →