SSL certificate
TLSv1.3state.gov · 34.233.146.45:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- CN=state.gov
- Issuer
- C=US O=Amazon CN=Amazon RSA 2048 M01
- Valid from
- 2026-08-29T00:00:00+00:00
- Expires
- 2027-03-14T23:59:59+00:00
- Days remaining
- 166
- Serial (hex)
- 0C62F9419F952169EA5F81CEBACA77C6
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:state.gov, DNS:*.state.gov
SHA-256 fingerprint
FF:82:B4:BA:15:72:70:9A:4F:B2:A1:08:64:DF:63:5E:5F:7F:E0:53:75:71:34:79:22:88:7A:A3:F5:9D:40:C9
Certificate extensions & PEM
- authorityKeyIdentifier
- 81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
- subjectKeyIdentifier
- 00:C3:FD:99:A2:8A:83:2F:7E:2B:1B:FC:34:84:FF:BD:14:F2:EB:D6
- subjectAltName
- DNS:state.gov, DNS:*.state.gov
- certificatePolicies
- Policy: 2.23.140.1.2.1
- keyUsage
- Digital Signature, Key Encipherment
- extendedKeyUsage
- TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl.r2m01.amazontrust.com/r2m01.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.r2m01.amazontrust.com CA Issuers - URI:http://crt.r2m01.amazontrust.com/r2m01.cer
- basicConstraints
- CA:FALSE
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Aug 29 11:45:34.053 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:C0:DF:1B:16:08:C6:54:40:86:11:01: 4F:5C:87:2B:7C:8F:A9:2E:E1:4B:9C:7A:A2:8C:0F:EF: DE:CA:8A:9D:E5:02:21:00:82:32:EF:56:21:DB:DF:A9: 86:52:7B:0D:8D:98:26:C3:F9:9C:9C:D5:E9:1D:BA:EB: E3:26:48:B0:C6:04:AD:B0 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D6:D5:8D:A9:D0:17:53:F3:6A:4A:A0:C7:57:49:02:AF: EB:C7:DC:2C:D3:8C:D9:F7:64:C8:0C:89:19:1E:9F:02 Timestamp : Aug 29 11:45:34.240 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:47:B2:6F:CB:66:0F:45:B5:C8:77:7D:5A: 1F:EC:12:17:10:C6:49:F3:22:DF:39:2C:A0:1F:6F:26: A6:EB:F5:9C:02:20:77:92:63:51:3D:E4:D7:C1:2D:3C: 41:56:3B:A8:9F:B6:0C:77:B9:57:30:94:6B:07:DA:89: 9A:C2:2A:7E:0E:63 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 8E:CA:47:0B:AC:DE:6A:F3:A2:06:B0:A4:7A:84:B7:46: FE:1F:C6:BF:95:3E:25:E6:9B:4E:E4:02:48:F3:C6:E8 Timestamp : Aug 29 11:45:34.299 2026 GMT Extensions: 00:00:05:00:0B:96:61:E5 Signature : ecdsa-with-SHA256 30:45:02:21:00:87:FC:B7:3C:EB:97:DD:6F:8B:D5:46: DC:89:01:7A:3A:4C:C3:09:96:58:5A:67:7D:89:30:64: 99:10:3D:68:EF:02:20:27:CB:3B:01:32:54:F8:E2:76: 30:50:42:8C:F8:62:68:62:C6:C1:3A:E0:88:AC:30:6A: 27:96:EE:98:68:C3:62
-----BEGIN CERTIFICATE----- MIIFyTCCBLGgAwIBAgIQDGL5QZ+VIWnqX4HOusp3xjANBgkqhkiG9w0BAQsFADA8 MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRwwGgYDVQQDExNBbWF6b24g UlNBIDIwNDggTTAxMB4XDTI2MDgyOTAwMDAwMFoXDTI3MDMxNDIzNTk1OVowFDES MBAGA1UEAxMJc3RhdGUuZ292MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKC AQEAstDt29t7wLeB3tMJQVv8rOYOQ5I1dt8jDo7vSoiYBAGb8WzduLahHTJWmV98 x6APRA/mgjAWasx1l0QLjqp6Vi1o4KU1qJaA4QGgtTb64bSPU8etxWxAU9ACj46W pqVefmXyo25Jen6Zx5uDTUU5GeCCY/YfvHODZ28AdlOBAgtjYzbC8PR7u9yoDRLY srHMMOJqX/XDGXSYLLGEIMIp0UQTNks9xY5AdmYImRvZOsBTmUFnyjkmAMes3jFY gLHCjLfoEFznrzBggiVZHEvdBvXQkCZc/2Mbs0JZ/rFmDO/Dg7K4uZQEpqst04o1 rnos3/yprxBHQpGCi7CxHR8UIQIDAQABo4IC7TCCAukwHwYDVR0jBBgwFoAUgbgO Y4qJEhjl+js7UJWf5uWQE4UwHQYDVR0OBBYEFADD/ZmiioMvfisb/DSE/70U8uvW MCEGA1UdEQQaMBiCCXN0YXRlLmdvdoILKi5zdGF0ZS5nb3YwEwYDVR0gBAwwCjAI BgZngQwBAgEwDgYDVR0PAQH/BAQDAgWgMBMGA1UdJQQMMAoGCCsGAQUFBwMBMDsG A1UdHwQ0MDIwMKAuoCyGKmh0dHA6Ly9jcmwucjJtMDEuYW1hem9udHJ1c3QuY29t L3IybTAxLmNybDB1BggrBgEFBQcBAQRpMGcwLQYIKwYBBQUHMAGGIWh0dHA6Ly9v Y3NwLnIybTAxLmFtYXpvbnRydXN0LmNvbTA2BggrBgEFBQcwAoYqaHR0cDovL2Ny dC5yMm0wMS5hbWF6b250cnVzdC5jb20vcjJtMDEuY2VyMAwGA1UdEwEB/wQCMAAw ggGGBgorBgEEAdZ5AgQCBIIBdgSCAXIBcAB3AExj3JjlnB2riPYeij3ero+rRKM3 e1+blMP7oZz8wb4mAAABoE1W32UAAAQDAEgwRgIhAMDfGxYIxlRAhhEBT1yHK3yP qS7hS5x6oowP797Kip3lAiEAgjLvViHb36mGUnsNjZgmw/mcnNXpHbrr4yZIsMYE rbAAdQDW1Y2p0BdT82pKoMdXSQKv68fcLNOM2fdkyAyJGR6fAgAAAaBNVuAgAAAE AwBGMEQCIEeyb8tmD0W1yHd9Wh/sEhcQxknzIt85LKAfbyam6/WcAiB3kmNRPeTX wS08QVY7qJ+2DHe5VzCUawfaiZrCKn4OYwB+AI7KRwus3mrzogawpHqEt0b+H8a/ lT4l5ptO5AJI88boAAABoE1W4FsACAAABQALlmHlBAMARzBFAiEAh/y3POuX3W+L 1UbciQF6OkzDCZZYWmd9iTBkmRA9aO8CICfLOwEyVPjidjBQQoz4YmhixsE64Iis MGonlu6YaMNiMA0GCSqGSIb3DQEBCwUAA4IBAQDp2vLef4d8k800wW26tsN7mKzl e8x0mnSCukH39cJK/MnmmkC/wRtExD3qMsvvQG/mrjF4R2dDgCgicKPIBM13gioc 5vZHV8YEWuPyJ1oSsJN+rX40bi/u6+L8koHLfaSOiPv/Egxoy2EyWNFVePy1PSVZ hQrJ4dSJfW0C6kCbeCOqQNFYwHdPOZfEC3vM6WPIuvhxrM2cvdblTx76YMKbmTB+ WzQzq+BL9XXtnI0NtvPNe3qCjKHx95EzX3ZGhzr1c5vmWzwAvHTKOXqsQ7YHY+hx coA66LgoLt/XBRrsgogovlZyssRkDyulsbFeVWqSzyalz1AEk2/m3g5VQt4Z -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-29T09:36:01+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=US O=Amazon CN=Amazon RSA 2048 M01
- Issuer
- C=US O=Amazon CN=Amazon Root CA 1
- Valid from
- 2022-08-23T22:21:28+00:00
- Expires
- 2030-08-23T22:21:28+00:00
- Days remaining
- 1424
- Serial (hex)
- 077312380B9D6688A33B1ED9BF9CCDA68E0E0F
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
53:38:EB:EC:8F:B2:AC:60:99:61:26:D3:E7:6A:A3:4F:D0:F3:31:8A:C7:8E:BB:7A:C8:F6:F1:36:1F:48:4B:33
Certificate extensions & PEM
- basicConstraints
- CA:TRUE, pathlen:0
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- subjectKeyIdentifier
- 81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
- authorityKeyIdentifier
- 84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
- authorityInfoAccess
- OCSP - URI:http://ocsp.rootca1.amazontrust.com CA Issuers - URI:http://crt.rootca1.amazontrust.com/rootca1.cer
- crlDistributionPoints
- Full Name: URI:http://crl.rootca1.amazontrust.com/rootca1.crl
- certificatePolicies
- Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE----- MIIEXjCCA0agAwIBAgITB3MSOAudZoijOx7Zv5zNpo4ODzANBgkqhkiG9w0BAQsF ADA5MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRkwFwYDVQQDExBBbWF6 b24gUm9vdCBDQSAxMB4XDTIyMDgyMzIyMjEyOFoXDTMwMDgyMzIyMjEyOFowPDEL MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEcMBoGA1UEAxMTQW1hem9uIFJT QSAyMDQ4IE0wMTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAOtxLKnL H4gokjIwr4pXD3i3NyWVVYesZ1yX0yLI2qIUZ2t88Gfa4gMqs1YSXca1R/lnCKeT epWSGA+0+fkQNpp/L4C2T7oTTsddUx7g3ZYzByDTlrwS5HRQQqEFE3O1T5tEJP4t f+28IoXsNiEzl3UGzicYgtzj2cWCB41eJgEmJmcf2T8TzzK6a614ZPyq/w4CPAff nAV4coz96nW3AyiE2uhuB4zQUIXvgVSycW7sbWLvj5TDXunEpNCRwC4kkZjK7rol jtT2cbb7W2s4Bkg3R42G3PLqBvt2N32e/0JOTViCk8/iccJ4sXqrS1uUN4iB5Nmv JK74csVl+0u0UecCAwEAAaOCAVowggFWMBIGA1UdEwEB/wQIMAYBAf8CAQAwDgYD VR0PAQH/BAQDAgGGMB0GA1UdJQQWMBQGCCsGAQUFBwMBBggrBgEFBQcDAjAdBgNV HQ4EFgQUgbgOY4qJEhjl+js7UJWf5uWQE4UwHwYDVR0jBBgwFoAUhBjMhTTsvAyU lC4IWZzHshBOCggwewYIKwYBBQUHAQEEbzBtMC8GCCsGAQUFBzABhiNodHRwOi8v b2NzcC5yb290Y2ExLmFtYXpvbnRydXN0LmNvbTA6BggrBgEFBQcwAoYuaHR0cDov L2NydC5yb290Y2ExLmFtYXpvbnRydXN0LmNvbS9yb290Y2ExLmNlcjA/BgNVHR8E ODA2MDSgMqAwhi5odHRwOi8vY3JsLnJvb3RjYTEuYW1hem9udHJ1c3QuY29tL3Jv b3RjYTEuY3JsMBMGA1UdIAQMMAowCAYGZ4EMAQIBMA0GCSqGSIb3DQEBCwUAA4IB AQCtAN4CBSMuBjJitGuxlBbkEUDeK/pZwTXv4KqPK0G50fOHOQAd8j21p0cMBgbG kfMHVwLU7b0XwZCav0h1ogdPMN1KakK1DT0VwA/+hFvGPJnMV1Kx2G4S1ZaSk0uU 5QfoiYIIano01J5k4T2HapKQmmOhS/iPtuo00wW+IMLeBuKMn3OLn005hcrOGTad hcmeyfhQP7Z+iKHvyoQGi1C0ClymHETx/chhQGDyYSWqB/THwnN15AwLQo0E5V9E SJlbe4mBlqeInUsNYugExNf+tOiybcrswBy8OFsd34XOW3rjSUtsuafd9AWySa3h xRRrwszrzX/WWGm6wyB+f7C4 -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=US O=Amazon CN=Amazon Root CA 1
- Issuer
- C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Services Root Certificate Authority - G2
- Valid from
- 2015-05-25T12:00:00+00:00
- Expires
- 2037-12-31T01:00:00+00:00
- Days remaining
- 4110
- Serial (hex)
- 067F944A2A27CDF3FAC2AE2B01F908EEB9C4C6
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
87:DC:D4:DC:74:64:0A:32:2C:D2:05:55:25:06:D1:BE:64:F1:25:96:25:80:96:54:49:86:B4:85:0B:C7:27:06
Certificate extensions & PEM
- basicConstraints
- CA:TRUE
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- subjectKeyIdentifier
- 84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
- authorityKeyIdentifier
- 9C:5F:00:DF:AA:01:D7:30:2B:38:88:A2:B8:6D:4A:9C:F2:11:91:83
- authorityInfoAccess
- OCSP - URI:http://ocsp.rootg2.amazontrust.com CA Issuers - URI:http://crt.rootg2.amazontrust.com/rootg2.cer
- crlDistributionPoints
- Full Name: URI:http://crl.rootg2.amazontrust.com/rootg2.crl
- certificatePolicies
- Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE----- MIIEkjCCA3qgAwIBAgITBn+USionzfP6wq4rAfkI7rnExjANBgkqhkiG9w0BAQsF ADCBmDELMAkGA1UEBhMCVVMxEDAOBgNVBAgTB0FyaXpvbmExEzARBgNVBAcTClNj b3R0c2RhbGUxJTAjBgNVBAoTHFN0YXJmaWVsZCBUZWNobm9sb2dpZXMsIEluYy4x OzA5BgNVBAMTMlN0YXJmaWVsZCBTZXJ2aWNlcyBSb290IENlcnRpZmljYXRlIEF1 dGhvcml0eSAtIEcyMB4XDTE1MDUyNTEyMDAwMFoXDTM3MTIzMTAxMDAwMFowOTEL MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEZMBcGA1UEAxMQQW1hem9uIFJv b3QgQ0EgMTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBALJ4gHHKeNXj ca9HgFB0fW7Y14h29Jlo91ghYPl0hAEvrAIthtOgQ3pOsqTQNroBvo3bSMgHFzZM 9O6II8c+6zf1tRn4SWiw3te5djgdYZ6k/oI2peVKVuRF4fn9tBb6dNqcmzU5L/qw IFAGbHrQgLKm+a/sRxmPUDgH3KKHOVj4utWp+UhnMJbulHheb4mjUcAwhmahRWa6 VOujw5H5SNz/0egwLX0tdHA114gk957EWW67c4cX8jJGKLhD+rcdqsq08p8kDi1L 93FcXmn/6pUCyziKrlA4b9v7LWIbxcceVOF34GfID5yHI9Y/QCB/IIDEgEw+OyQm jgSubJrIqg0CAwEAAaOCATEwggEtMA8GA1UdEwEB/wQFMAMBAf8wDgYDVR0PAQH/ BAQDAgGGMB0GA1UdDgQWBBSEGMyFNOy8DJSULghZnMeyEE4KCDAfBgNVHSMEGDAW gBScXwDfqgHXMCs4iKK4bUqc8hGRgzB4BggrBgEFBQcBAQRsMGowLgYIKwYBBQUH MAGGImh0dHA6Ly9vY3NwLnJvb3RnMi5hbWF6b250cnVzdC5jb20wOAYIKwYBBQUH MAKGLGh0dHA6Ly9jcnQucm9vdGcyLmFtYXpvbnRydXN0LmNvbS9yb290ZzIuY2Vy MD0GA1UdHwQ2MDQwMqAwoC6GLGh0dHA6Ly9jcmwucm9vdGcyLmFtYXpvbnRydXN0 LmNvbS9yb290ZzIuY3JsMBEGA1UdIAQKMAgwBgYEVR0gADANBgkqhkiG9w0BAQsF AAOCAQEAYjdCXLwQtT6LLOkMm2xF4gcAevnFWAu5CIw+7bMlPLVvUOTNNWqnkzSW MiGpSESrnO09tKpzbeR/FoCJbM8oAxiDR3mjEH4wW6w7sGDgd9QIpuEdfF7Au/ma eyKdpwAJfqxGF4PcnCZXmTA5YpaP7dreqsXMGz7KQ2hsVxa81Q4gLv7/wmpdLqBK bRRYh5TmOTFffHPLkIhqhBGWJ6bt2YFGpn6jcgAKUj6DiAdjd4lpFw85hdKrCEVN 0FE6/V1dN2RMfjCyVSRCnTawXZwXgWHxyvkQAiSr6w10kY17RSlQOYiypok1JR4U akcjMS9cmvqtmg5iUaQqqcT5NJ0hGA== -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.