THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

telekom.de · 52.29.103.196:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=telekom.de
Issuer
C=US O=Amazon CN=Amazon ECDSA 384 M04
Valid from
2026-09-16T00:00:00+00:00
Expires
2027-04-01T23:59:59+00:00
Days remaining
191
Serial (hex)
04E49170B833763400B3FD6617B9D6D9
Signature
ecdsa-with-SHA384
Public key
EC 384 secp384r1

Subject alternative names (SAN)

DNS:telekom.de

SHA-256 fingerprint

89:F4:56:6A:E9:EC:A4:36:6E:47:C8:28:A9:45:20:73:D1:14:72:6C:B3:99:30:88:12:ED:C7:BA:0A:3E:7E:2B
Certificate extensions & PEM
authorityKeyIdentifier
52:F0:D2:50:80:3C:D4:19:11:C8:83:6F:0E:02:BE:A8:4A:17:4D:C7
subjectKeyIdentifier
AE:73:AC:BC:4E:0F:60:CB:44:4F:01:5E:15:18:C6:03:27:47:0D:7C
subjectAltName
DNS:telekom.de
certificatePolicies
Policy: 2.23.140.1.2.1
keyUsage
Digital Signature, Key Agreement
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://crl.e3m04.amazontrust.com/e3m04.crl
authorityInfoAccess
OCSP - URI:http://ocsp.e3m04.amazontrust.com CA Issuers - URI:http://crt.e3m04.amazontrust.com/e3m04.cer
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Sep 16 00:36:13.340 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:89:DD:D2:CB:4E:94:38:AA:4F:12:F1: 8C:DE:E3:A6:20:67:6C:36:6F:E7:90:C8:60:B2:8C:99: F5:7A:EC:25:44:02:20:3B:BE:EA:04:FF:ED:D5:EC:01: BB:FA:FF:CB:14:6D:FE:50:99:2F:97:29:8E:A7:87:35: 5B:C0:9E:5C:83:1C:84 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D6:D5:8D:A9:D0:17:53:F3:6A:4A:A0:C7:57:49:02:AF: EB:C7:DC:2C:D3:8C:D9:F7:64:C8:0C:89:19:1E:9F:02 Timestamp : Sep 16 00:36:13.337 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:AE:1B:30:0C:2F:0B:F9:FE:EA:9C:7B: 2F:A0:B2:5D:F7:0A:B4:60:5E:63:A8:90:BE:F6:14:6C: C1:BF:08:2D:97:02:20:03:B2:3A:56:4D:23:8D:2C:69: 10:EA:21:EC:47:F2:2F:9D:D0:B3:B5:08:50:86:01:4F: 13:DA:96:0A:06:74:09 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 44:C2:BD:0C:E9:14:0E:64:A5:C9:4A:01:93:0A:5A:A1: BB:35:97:0E:00:EE:11:16:89:68:2A:1C:44:D7:B5:66 Timestamp : Sep 16 00:36:13.367 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:8F:60:8D:10:2E:CF:2A:6F:34:7F:09: A3:B0:5B:DB:32:07:7F:46:03:68:19:08:3C:85:80:2E: 0C:5B:4C:B0:33:02:21:00:AB:31:95:21:F7:0B:D4:CA: D6:51:FA:A6:A8:F8:2D:BF:A5:8F:74:2A:4A:04:3F:B6: 29:9A:32:00:2B:82:04:B1
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-22T09:58:11+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=Amazon CN=Amazon ECDSA 384 M04
Issuer
C=US O=Amazon CN=Amazon Root CA 4
Valid from
2022-08-23T22:38:01+00:00
Expires
2030-08-23T22:38:01+00:00
Days remaining
1431
Serial (hex)
07731282B8D0EB83B7B3740058DAB497D0BE74
Signature
ecdsa-with-SHA384
Public key
EC 384 secp384r1

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

47:FD:11:AD:55:2A:B2:64:D7:F2:72:77:0D:3B:55:90:AA:E1:45:41:2F:4A:D6:08:1B:DC:48:52:98:D8:E0:00
Certificate extensions & PEM
basicConstraints
CA:TRUE, pathlen:0
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
subjectKeyIdentifier
52:F0:D2:50:80:3C:D4:19:11:C8:83:6F:0E:02:BE:A8:4A:17:4D:C7
authorityKeyIdentifier
D3:EC:C7:3A:65:6E:CC:E1:DA:76:9A:56:FB:9C:F3:86:6D:57:E5:81
authorityInfoAccess
OCSP - URI:http://ocsp.rootca4.amazontrust.com CA Issuers - URI:http://crt.rootca4.amazontrust.com/rootca4.cer
crlDistributionPoints
Full Name: URI:http://crl.rootca4.amazontrust.com/rootca4.crl
certificatePolicies
Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=Amazon CN=Amazon Root CA 4
Issuer
C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Services Root Certificate Authority - G2
Valid from
2015-05-25T12:00:00+00:00
Expires
2037-12-31T01:00:00+00:00
Days remaining
4117
Serial (hex)
067F944A7111AAC3EA73BA4CAC07572696DF8B
Signature
RSA-SHA256
Public key
EC 384 secp384r1

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

54:3D:9B:7F:C2:A6:47:1C:D8:4F:CA:52:C2:CF:61:59:DF:83:EB:FC:D8:8D:8B:08:B5:AF:3F:88:73:7F:52:E6
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
D3:EC:C7:3A:65:6E:CC:E1:DA:76:9A:56:FB:9C:F3:86:6D:57:E5:81
authorityKeyIdentifier
9C:5F:00:DF:AA:01:D7:30:2B:38:88:A2:B8:6D:4A:9C:F2:11:91:83
authorityInfoAccess
OCSP - URI:http://ocsp.rootg2.amazontrust.com CA Issuers - URI:http://crt.rootg2.amazontrust.com/rootg2.cer
crlDistributionPoints
Full Name: URI:http://crl.rootg2.amazontrust.com/rootg2.crl
certificatePolicies
Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE-----
MIID5DCCAsygAwIBAgITBn+USnERqsPqc7pMrAdXJpbfizANBgkqhkiG9w0BAQsF
ADCBmDELMAkGA1UEBhMCVVMxEDAOBgNVBAgTB0FyaXpvbmExEzARBgNVBAcTClNj
b3R0c2RhbGUxJTAjBgNVBAoTHFN0YXJmaWVsZCBUZWNobm9sb2dpZXMsIEluYy4x
OzA5BgNVBAMTMlN0YXJmaWVsZCBTZXJ2aWNlcyBSb290IENlcnRpZmljYXRlIEF1
dGhvcml0eSAtIEcyMB4XDTE1MDUyNTEyMDAwMFoXDTM3MTIzMTAxMDAwMFowOTEL
MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEZMBcGA1UEAxMQQW1hem9uIFJv
b3QgQ0EgNDB2MBAGByqGSM49AgEGBSuBBAAiA2IABNKrijdPo1MN/sGKe0uoe0ZL
Y7Bi9i0b2whxIdIA6GO9mif78DluXeo9pcmBqqNbIJhFXRbb/egQbeOc4OO9X4Ri
83BkM6DLJC9wuoihKqB1+IGuYgbEgds5bimwHvouXKOCATEwggEtMA8GA1UdEwEB
/wQFMAMBAf8wDgYDVR0PAQH/BAQDAgGGMB0GA1UdDgQWBBTT7Mc6ZW7M4dp2mlb7
nPOGbVflgTAfBgNVHSMEGDAWgBScXwDfqgHXMCs4iKK4bUqc8hGRgzB4BggrBgEF
BQcBAQRsMGowLgYIKwYBBQUHMAGGImh0dHA6Ly9vY3NwLnJvb3RnMi5hbWF6b250
cnVzdC5jb20wOAYIKwYBBQUHMAKGLGh0dHA6Ly9jcnQucm9vdGcyLmFtYXpvbnRy
dXN0LmNvbS9yb290ZzIuY2VyMD0GA1UdHwQ2MDQwMqAwoC6GLGh0dHA6Ly9jcmwu
cm9vdGcyLmFtYXpvbnRydXN0LmNvbS9yb290ZzIuY3JsMBEGA1UdIAQKMAgwBgYE
VR0gADANBgkqhkiG9w0BAQsFAAOCAQEAeyHnnDOGsjKqSrdQibquHlGrrtMjqGnK
/m7dZLQCB/VZxYEp2OhR4I/Lf8s9B9WcaGKvyscPiovgVKhwSr5NzEfhqXQE7YT/
bbfVBWqRyfTEZ8x44095xFCPErRpQOddBWmPW4byBwnmUeOlS8tFEdYi9PXD38b5
OY7/j2YRsShyvzKre7+C/8aQBOrt1Q0sfJYDxq4Chx6YWpf1YqikV7DL/AKi2zxm
+Vq+Vx7yntdcKzEDKluFweG0OHAHXy6VoVNeifx0gRks5harEpgtibf8dxDWVuRs
mWYARW/NX/vSzAG25AaCKROgcXR7gvL9xmDslFGwaO4bgc/Q9IrcUg==
-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →