THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.2

ssgc.ca · 162.210.56.115:443

Unverified
Certificate verification failed. These are unverified certificate details presented by the server. SSL operation failed with code 1. OpenSSL Error messages: error:0A000086:SSL routines::certificate verify failed
The certificate has expired.

Certificate verification failed

Subject
CN=*.ssgc.ca
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Valid from
2025-03-13T00:00:00+00:00
Expires
2026-03-14T23:59:59+00:00
Days remaining
-192
Serial (hex)
0348551920D0AC4187B71B2D56C48640
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:*.ssgc.ca, DNS:ssgc.ca

SHA-256 fingerprint

7B:FB:D6:4D:C7:9F:BB:F0:33:EB:CB:B0:C9:10:F5:C4:F1:52:0C:EC:3A:75:BD:77:9A:D1:E1:05:BF:F6:D4:EE
Certificate extensions & PEM
authorityKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
subjectKeyIdentifier
66:17:69:0A:5D:49:93:1D:DD:E9:26:A2:D4:2A:D0:C2:D3:67:CB:25
subjectAltName
DNS:*.ssgc.ca, DNS:ssgc.ca
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
crlDistributionPoints
Full Name: URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.rapidssl.com CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 0E:57:94:BC:F3:AE:A9:3E:33:1B:2C:99:07:B3:F7:90: DF:9B:C2:3D:71:32:25:DD:21:A9:25:AC:61:C5:4E:21 Timestamp : Mar 13 00:26:06.601 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:39:86:20:1B:0D:F1:48:1F:34:B2:85:C6: 46:F2:06:97:30:A4:79:A5:B8:94:D0:BC:65:32:53:0D: 06:7B:E6:C0:02:21:00:B7:84:B8:BF:20:6F:48:F7:5A: 8B:B6:EA:13:A3:E5:48:05:97:03:10:3D:85:AB:C2:9C: A3:50:CD:EC:A0:29:4F Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 64:11:C4:6C:A4:12:EC:A7:89:1C:A2:02:2E:00:BC:AB: 4F:28:07:D4:1E:35:27:AB:EA:FE:D5:03:C9:7D:CD:F0 Timestamp : Mar 13 00:26:06.654 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:23:26:80:FD:20:62:CE:1F:B0:2C:17:6A: 21:F3:F5:9C:F9:DC:D8:91:76:80:6E:65:99:BE:1D:5D: 90:FE:F5:FB:02:20:2B:51:D3:EC:92:22:A5:B0:0F:A8: 8D:8D:48:10:78:42:D8:FA:07:ED:49:06:39:E9:20:DE: FD:DD:0F:0D:FB:B5 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 49:9C:9B:69:DE:1D:7C:EC:FC:36:DE:CD:87:64:A6:B8: 5B:AF:0A:87:80:19:D1:55:52:FB:E9:EB:29:DD:F8:C3 Timestamp : Mar 13 00:26:06.667 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:85:D9:0B:60:B1:05:BA:65:4A:02:FE: 4B:C0:7F:16:E8:08:38:B6:9E:58:B7:64:79:25:EF:06: 2F:E3:9B:9F:10:02:20:5D:F2:40:B0:BD:83:AF:8F:70: 63:25:4A:A4:8E:9C:53:D0:31:0D:04:3F:14:57:50:B1: 7C:C5:A9:1F:2D:CF:76
-----BEGIN CERTIFICATE-----
MIIGGjCCBQKgAwIBAgIQA0hVGSDQrEGHtxstVsSGQDANBgkqhkiG9w0BAQsFADBg
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMR8wHQYDVQQDExZSYXBpZFNTTCBUTFMgUlNBIENBIEcx
MB4XDTI1MDMxMzAwMDAwMFoXDTI2MDMxNDIzNTk1OVowFDESMBAGA1UEAwwJKi5z
c2djLmNhMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAm/TZvXpb8iu0
MqDFx+elVgsiF3JauwSNx0RTrE3yiLfH8R2CKfRc2UoUb+pCFsE3MXuD4Jfi/TnD
Bw/3CGCWGiqqC/YnZJN3OCQO5KD5w838Ig51L5q7FX7xJEMh21b7Za/a6eEp7b4F
lTfjpv0elEm0QckYe7IsJUeUEZp5y943EySV+jviF6Qk1JOHlX363yPN9TujLuJg
fwyNt0IW+Q/IMnef75xaFo4UmpxU9hJ4kkeGCr4ghAjObV3DHiL0ZMniT+PZ3Gfw
KFDGqlImII0YXY/EMzdxWojGLyYtWI7wH3sydUzaT6kzpxGWxoQPbfAhlTngWuNi
R20hGZZiLQIDAQABo4IDGjCCAxYwHwYDVR0jBBgwFoAUDNtsgkkPSmcKuBTuesRI
UojrVjgwHQYDVR0OBBYEFGYXaQpdSZMd3ekmotQq0MLTZ8slMB0GA1UdEQQWMBSC
CSouc3NnYy5jYYIHc3NnYy5jYTA+BgNVHSAENzA1MDMGBmeBDAECATApMCcGCCsG
AQUFBwIBFhtodHRwOi8vd3d3LmRpZ2ljZXJ0LmNvbS9DUFMwDgYDVR0PAQH/BAQD
AgWgMB0GA1UdJQQWMBQGCCsGAQUFBwMBBggrBgEFBQcDAjA/BgNVHR8EODA2MDSg
MqAwhi5odHRwOi8vY2RwLnJhcGlkc3NsLmNvbS9SYXBpZFNTTFRMU1JTQUNBRzEu
Y3JsMHYGCCsGAQUFBwEBBGowaDAmBggrBgEFBQcwAYYaaHR0cDovL3N0YXR1cy5y
YXBpZHNzbC5jb20wPgYIKwYBBQUHMAKGMmh0dHA6Ly9jYWNlcnRzLnJhcGlkc3Ns
LmNvbS9SYXBpZFNTTFRMU1JTQUNBRzEuY3J0MAwGA1UdEwEB/wQCMAAwggF9Bgor
BgEEAdZ5AgQCBIIBbQSCAWkBZwB2AA5XlLzzrqk+MxssmQez95Dfm8I9cTIl3SGp
JaxhxU4hAAABlYzk54kAAAQDAEcwRQIgOYYgGw3xSB80soXGRvIGlzCkeaW4lNC8
ZTJTDQZ75sACIQC3hLi/IG9I91qLtuoTo+VIBZcDED2Fq8Kco1DN7KApTwB1AGQR
xGykEuyniRyiAi4AvKtPKAfUHjUnq+r+1QPJfc3wAAABlYzk574AAAQDAEYwRAIg
IyaA/SBizh+wLBdqIfP1nPnc2JF2gG5lmb4dXZD+9fsCICtR0+ySIqWwD6iNjUgQ
eELY+gftSQY56SDe/d0PDfu1AHYASZybad4dfOz8Nt7Nh2SmuFuvCoeAGdFVUvvp
6ynd+MMAAAGVjOTnywAABAMARzBFAiEAhdkLYLEFumVKAv5LwH8W6Ag4tp5Yt2R5
Je8GL+ObnxACIF3yQLC9g6+PcGMlSqSOnFPQMQ0EPxRXULF8xakfLc92MA0GCSqG
SIb3DQEBCwUAA4IBAQBBd0z92aISDgCbvBplzoOggI65ZtXsJNMFK25F4fpJzjDq
aMa6DiPk8F6voJatglzUQQ0eoVVaztfOryrKKfeYN3uJXzi1zpSl42wVWhYnlYTb
hEIWQCoKiINNAG7GjfZC9b6XKjzkWe2QXn+XJA/A9X1Br2qly0C5Iba/dpAXsUGd
tLI8KFhSTG41eTYxgRVo/tXSL8eQ/nreYMs1UNUjxsvu6Piw9i4D3NU+1A0+H9/w
pW3S4fIVles4sgMCu5aF5i1gdFfaLGCxndP1eJFRDajtzJhHdpiuzJ8wpIdmSHB5
C46EYPuTlAhDqPo6YkD51HXoy32qc5fuENgOo+yj
-----END CERTIFICATE-----

Cipher: ECDHE-RSA-AES256-GCM-SHA384 · Checked 2026-09-22T07:11:18+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:24:33+00:00
Expires
2027-11-02T12:24:33+00:00
Days remaining
406
Serial (hex)
0B259422CED9812A15A04E99528A0EFA
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B
Certificate extensions & PEM
subjectKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.1.1 CPS: https://www.digicert.com/CPS Policy: 2.16.840.1.114412.1.2 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2013-08-01T12:00:00+00:00
Expires
2038-01-15T12:00:00+00:00
Days remaining
4133
Serial (hex)
033AF1E6A711A9A0BB2864B11D09FAE5
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

CB:3C:CB:B7:60:31:E5:E0:13:8F:8D:D3:9A:23:F9:DE:47:FF:C3:5E:43:C1:14:4C:EA:27:D4:6A:5A:B1:CB:5F
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →