THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

relaix.de · 93.159.248.44:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=redirect.relaix.net
Issuer
C=US O=Let's Encrypt CN=YE1
Valid from
2026-08-02T19:52:30+00:00
Expires
2026-10-31T19:52:29+00:00
Days remaining
36
Serial (hex)
0550557977BC1455B06779D8AA56E7F81E50
Signature
ecdsa-with-SHA384
Public key
EC 256 prime256v1

Subject alternative names (SAN)

DNS:dsl-fuer-aachen.de, DNS:dslfueraachen.de, DNS:gigabit-pascalstrasse.de, DNS:glasfaser-pascalstrasse.de, DNS:redirect.relaix.net, DNS:relaex.net, DNS:relaix-glasfasernetz.de, DNS:relaix-networks.de, DNS:relaix.biz, DNS:relaix.de, DNS:relaix.eu, DNS:relaix.info, DNS:relaix.net, DNS:relaix.nrw, DNS:relax-networks.de, DNS:sicher.relaix.net, DNS:www.dsl-fuer-aachen.de, DNS:www.dslfueraachen.de, DNS:www.gigabit-pascalstrasse.de, DNS:www.glasfaser-pascalstrasse.de, DNS:www.relaex.net, DNS:www.relaix-glasfasernetz.de, DNS:www.relaix-networks.de, DNS:www.relaix.biz, DNS:www.relaix.de, DNS:www.relaix.eu, DNS:www.relaix.info, DNS:www.relaix.nrw, DNS:www.relax-networks.de, DNS:www.xn--gigabit-pascalstrae-2tb.de, DNS:www.xn--glasfaser-pascalstrae-kzb.de, DNS:xn--gigabit-pascalstrae-2tb.de, DNS:xn--glasfaser-pascalstrae-kzb.de

SHA-256 fingerprint

49:D1:02:39:CE:BA:4E:90:E7:84:63:F1:2E:59:33:21:84:95:78:58:E4:21:B9:0C:CE:DF:6B:CA:25:3B:71:66
Certificate extensions & PEM
keyUsage
Digital Signature
extendedKeyUsage
TLS Web Server Authentication
basicConstraints
CA:FALSE
subjectKeyIdentifier
AE:65:F4:A3:CF:68:56:F9:3A:F8:DC:B2:C5:D0:0C:59:E4:6B:F4:EC
authorityKeyIdentifier
BB:20:CA:47:0B:FE:D7:E5:9C:F9:8F:09:2A:A3:8C:37:45:B1:BC:D8
authorityInfoAccess
CA Issuers - URI:http://ye1.i.lencr.org/
subjectAltName
DNS:dsl-fuer-aachen.de, DNS:dslfueraachen.de, DNS:gigabit-pascalstrasse.de, DNS:glasfaser-pascalstrasse.de, DNS:redirect.relaix.net, DNS:relaex.net, DNS:relaix-glasfasernetz.de, DNS:relaix-networks.de, DNS:relaix.biz, DNS:relaix.de, DNS:relaix.eu, DNS:relaix.info, DNS:relaix.net, DNS:relaix.nrw, DNS:relax-networks.de, DNS:sicher.relaix.net, DNS:www.dsl-fuer-aachen.de, DNS:www.dslfueraachen.de, DNS:www.gigabit-pascalstrasse.de, DNS:www.glasfaser-pascalstrasse.de, DNS:www.relaex.net, DNS:www.relaix-glasfasernetz.de, DNS:www.relaix-networks.de, DNS:www.relaix.biz, DNS:www.relaix.de, DNS:www.relaix.eu, DNS:www.relaix.info, DNS:www.relaix.nrw, DNS:www.relax-networks.de, DNS:www.xn--gigabit-pascalstrae-2tb.de, DNS:www.xn--glasfaser-pascalstrae-kzb.de, DNS:xn--gigabit-pascalstrae-2tb.de, DNS:xn--glasfaser-pascalstrae-kzb.de
certificatePolicies
Policy: 2.23.140.1.2.1
crlDistributionPoints
Full Name: URI:http://ye1.c.lencr.org/81.crl
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : Aug 2 20:51:00.677 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:DB:A3:5E:8A:65:3A:B6:05:5E:43:51: 42:AD:11:2E:49:72:97:1F:29:E1:94:87:B9:A0:59:97: 43:4F:24:BC:96:02:21:00:D1:BD:24:A2:63:34:98:9E: A4:A6:4B:D2:72:B0:17:7F:F6:50:2A:CA:1E:83:E2:10: 99:A2:A9:18:21:BD:77:10 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1A:8B:9D:6B:0F:FE:BF:81:B4:79:39:C6:D2:31:0A:86: D6:D1:02:D4:F0:46:E2:18:2C:9D:E3:5F:5E:26:25:EF Timestamp : Aug 2 20:51:01.591 2026 GMT Extensions: 00:00:05:00:30:87:DD:15 Signature : ecdsa-with-SHA256 30:45:02:20:22:33:69:0C:BC:21:8E:B6:E4:C5:14:82: D4:D3:F0:6C:B6:0F:3B:5F:69:A8:55:A5:E8:55:3D:EC: 29:82:96:E7:02:21:00:F6:76:BD:83:98:42:87:9C:7B: 66:A2:32:D2:CC:33:D0:46:E5:4B:5B:F6:4F:B4:22:00: CD:FC:A8:4F:60:FF:6D
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-25T04:31:29+00:00

Server-presented chain · 3 additional certificates

Chain certificate 1

Subject
C=US O=Let's Encrypt CN=YE1
Issuer
C=US O=ISRG CN=Root YE
Valid from
2025-09-03T00:00:00+00:00
Expires
2028-09-02T23:59:59+00:00
Days remaining
708
Serial (hex)
5DDD70DD31F801C85C186A7A04B80AFE
Signature
ecdsa-with-SHA384
Public key
EC 384 secp384r1

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

A2:37:2D:06:43:1E:97:16:36:5E:EE:D4:7E:C0:20:35:14:97:D1:82:FC:C0:38:E4:57:E5:81:68:A0:3C:AC:07
Certificate extensions & PEM
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication
basicConstraints
CA:TRUE, pathlen:0
subjectKeyIdentifier
BB:20:CA:47:0B:FE:D7:E5:9C:F9:8F:09:2A:A3:8C:37:45:B1:BC:D8
authorityKeyIdentifier
A3:C8:26:5A:8E:A1:4C:D0:35:63:FC:9B:23:C8:3A:AE:56:F3:4F:56
authorityInfoAccess
CA Issuers - URI:http://ye.i.lencr.org/
certificatePolicies
Policy: 2.23.140.1.2.1
crlDistributionPoints
Full Name: URI:http://ye.c.lencr.org/
-----BEGIN CERTIFICATE-----
MIICizCCAhGgAwIBAgIQXd1w3TH4AchcGGp6BLgK/jAKBggqhkjOPQQDAzAuMQsw
CQYDVQQGEwJVUzENMAsGA1UEChMESVNSRzEQMA4GA1UEAxMHUm9vdCBZRTAeFw0y
NTA5MDMwMDAwMDBaFw0yODA5MDIyMzU5NTlaMDMxCzAJBgNVBAYTAlVTMRYwFAYD
VQQKEw1MZXQncyBFbmNyeXB0MQwwCgYDVQQDEwNZRTEwdjAQBgcqhkjOPQIBBgUr
gQQAIgNiAAQHZVB1/mimla2hfSurylScjPMZaOJXLz/NnAc2sylm8WDyhU9Ccp+z
ASQi5vSwGGJjSGklkD9fdPR8GpyDIOIjCEfrnbt/v+ZSEPLLEGbaM6EccDbN7p9x
teIm2Avf+ryjge4wgeswDgYDVR0PAQH/BAQDAgGGMBMGA1UdJQQMMAoGCCsGAQUF
BwMBMBIGA1UdEwEB/wQIMAYBAf8CAQAwHQYDVR0OBBYEFLsgykcL/tflnPmPCSqj
jDdFsbzYMB8GA1UdIwQYMBaAFKPIJlqOoUzQNWP8myPIOq5W809WMDIGCCsGAQUF
BwEBBCYwJDAiBggrBgEFBQcwAoYWaHR0cDovL3llLmkubGVuY3Iub3JnLzATBgNV
HSAEDDAKMAgGBmeBDAECATAnBgNVHR8EIDAeMBygGqAYhhZodHRwOi8veWUuYy5s
ZW5jci5vcmcvMAoGCCqGSM49BAMDA2gAMGUCMQDgjUEahFT/h3DRakqiPZpLvPgf
Zwkt6K2EOMmh1nvEzl83eMLYcod4GCl3b0J1Nn0CMBNYmEQJb4CEG5WoOe7aRn/L
VKu6saHmHEynI7ysIPd8zQsK1HdmhlHKlw9Z5GpGvA==
-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=ISRG CN=Root YE
Issuer
C=US O=Internet Security Research Group CN=ISRG Root X2
Valid from
2026-05-13T00:00:00+00:00
Expires
2032-09-02T23:59:59+00:00
Days remaining
2169
Serial (hex)
872165FC34B6E5FBA8ADD5B3705FB53A
Signature
ecdsa-with-SHA384
Public key
EC 384 secp384r1

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

0F:C0:90:1C:CA:2B:AE:9E:9F:DB:B0:2D:50:D0:2F:10:94:F7:B3:66:72:08:69:91:B9:E8:97:62:6D:C4:85:F0
Certificate extensions & PEM
keyUsage
Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication
basicConstraints
CA:TRUE
subjectKeyIdentifier
A3:C8:26:5A:8E:A1:4C:D0:35:63:FC:9B:23:C8:3A:AE:56:F3:4F:56
authorityKeyIdentifier
7C:42:96:AE:DE:4B:48:3B:FA:92:F8:9E:8C:CF:6D:8B:A9:72:37:95
authorityInfoAccess
CA Issuers - URI:http://x2.i.lencr.org/
certificatePolicies
Policy: 2.23.140.1.2.1
crlDistributionPoints
Full Name: URI:http://x2.c.lencr.org/
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 3

Subject
C=US O=Internet Security Research Group CN=ISRG Root X2
Issuer
C=US O=Internet Security Research Group CN=ISRG Root X1
Valid from
2026-05-13T00:00:00+00:00
Expires
2032-09-02T23:59:59+00:00
Days remaining
2169
Serial (hex)
6C8F1DC727C7117F7BAF853AC980F9CD
Signature
RSA-SHA256
Public key
EC 384 secp384r1

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

EE:5F:7A:BD:69:81:BB:02:55:63:2C:D8:F4:92:83:45:1B:4B:18:84:4D:12:04:0B:44:EE:00:F0:7B:8F:E2:C6
Certificate extensions & PEM
keyUsage
Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE
subjectKeyIdentifier
7C:42:96:AE:DE:4B:48:3B:FA:92:F8:9E:8C:CF:6D:8B:A9:72:37:95
authorityKeyIdentifier
79:B4:59:E6:7B:B6:E5:E4:01:73:80:08:88:C8:1A:58:F6:E9:9B:6E
authorityInfoAccess
CA Issuers - URI:http://x1.i.lencr.org/
certificatePolicies
Policy: 2.23.140.1.2.1
crlDistributionPoints
Full Name: URI:http://x1.c.lencr.org/
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →