THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

thefacebook.com · 57.144.222.141:443

Unverified
Certificate verification failed. These are unverified certificate details presented by the server. Peer certificate CN=`*.facebook.com' did not match expected CN=`thefacebook.com'
The certificate expires within 30 days.

Certificate verification failed

Subject
C=US ST=California L=Menlo Park O=Meta Platforms, Inc. CN=*.facebook.com
Issuer
C=US O=DigiCert Inc CN=DigiCert Global G2 TLS RSA SHA256 2020 CA1
Valid from
2026-07-03T00:00:00+00:00
Expires
2026-10-01T23:59:59+00:00
Days remaining
8
Serial (hex)
0ED2639850B1D5023D54328A8D1AB5F6
Signature
RSA-SHA256
Public key
EC 256 prime256v1

Subject alternative names (SAN)

DNS:*.facebook.com, DNS:*.facebook.net, DNS:*.fbcdn.net, DNS:*.fbsbx.com, DNS:*.m.facebook.com, DNS:*.messenger.com, DNS:*.xx.fbcdn.net, DNS:*.xy.fbcdn.net, DNS:*.xz.fbcdn.net, DNS:facebook.com, DNS:messenger.com

SHA-256 fingerprint

02:54:1B:FD:7A:A7:15:D7:0E:2B:DC:67:3F:35:0C:E1:E7:7D:53:D1:2D:5B:17:97:DE:50:B4:D5:9B:69:EF:61
Certificate extensions & PEM
authorityKeyIdentifier
74:85:80:C0:66:C7:DF:37:DE:CF:BD:29:37:AA:03:1D:BE:ED:CD:17
subjectKeyIdentifier
C8:A8:6A:E2:30:03:12:AF:55:8A:F4:8D:73:68:E9:C7:A5:37:B2:21
subjectAltName
DNS:*.facebook.com, DNS:*.facebook.net, DNS:*.fbcdn.net, DNS:*.fbsbx.com, DNS:*.m.facebook.com, DNS:*.messenger.com, DNS:*.xx.fbcdn.net, DNS:*.xy.fbcdn.net, DNS:*.xz.fbcdn.net, DNS:facebook.com, DNS:messenger.com
certificatePolicies
Policy: 2.23.140.1.2.2 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Agreement
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalG2TLSRSASHA2562020CA1-1.crl Full Name: URI:http://crl4.digicert.com/DigiCertGlobalG2TLSRSASHA2562020CA1-1.crl
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com CA Issuers - URI:http://cacerts.digicert.com/DigiCertGlobalG2TLSRSASHA2562020CA1-1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Jul 3 00:16:17.083 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:3A:3F:47:00:26:11:81:23:88:45:BA:24: D6:50:08:63:C7:77:7F:07:7D:64:A9:CD:D8:BC:44:74: 2C:1E:E9:E4:02:20:0D:72:89:78:B5:49:4F:67:6E:A5: 85:2E:8C:2E:2E:C7:7C:A5:F4:17:30:00:51:5D:2A:C4: 45:BA:83:0D:E0:5E Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Jul 3 00:16:17.023 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:42:9C:C9:BE:98:50:E1:D0:88:35:C9:08: 87:79:58:1D:4B:E0:CF:27:A2:C1:14:C5:28:41:82:A2: 61:66:1C:56:02:20:5C:4A:3F:6D:8A:47:DB:70:D2:2D: EB:A8:36:DF:77:DF:18:8C:12:3D:B3:82:6F:15:9F:97: 10:2A:94:EF:F7:F5 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : Jul 3 00:16:17.077 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:D2:5F:F2:B9:12:71:16:9D:42:45:15: 7A:01:5A:89:2E:E8:AF:C2:7B:68:68:4B:4F:E6:AD:D9: 45:87:55:51:12:02:21:00:FD:AC:AB:AD:6F:85:08:48: C3:9E:FD:B3:65:7F:08:92:F8:13:E3:28:43:3D:5D:D4: 56:E3:A5:22:C8:E0:28:8F
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-23T17:08:26+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=US O=DigiCert Inc CN=DigiCert Global G2 TLS RSA SHA256 2020 CA1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2021-03-30T00:00:00+00:00
Expires
2031-03-29T23:59:59+00:00
Days remaining
1648
Serial (hex)
0CF5BD062B5602F47AB8502C23CCF066
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

C8:02:5F:9F:C6:5F:DF:C9:5B:3C:A8:CC:78:67:B9:A5:87:B5:27:79:73:95:79:17:46:3F:C8:13:D0:B6:25:A9
Certificate extensions & PEM
basicConstraints
CA:TRUE, pathlen:0
subjectKeyIdentifier
74:85:80:C0:66:C7:DF:37:DE:CF:BD:29:37:AA:03:1D:BE:ED:CD:17
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com CA Issuers - URI:http://cacerts.digicert.com/DigiCertGlobalRootG2.crt
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.2.1 Policy: 2.23.140.1.1 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2 Policy: 2.23.140.1.2.3
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →