THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

thnic.co.th · 34.124.197.48:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=*.thnic.co.th
Issuer
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication CA DV R36
Valid from
2026-01-19T00:00:00+00:00
Expires
2027-02-04T23:59:59+00:00
Days remaining
131
Serial (hex)
A4A379270D7AC6034FCB506D7784B82F
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:*.thnic.co.th, DNS:thnic.co.th

SHA-256 fingerprint

99:1C:CB:8F:EB:4B:AB:AB:1F:87:DC:C6:81:C8:17:20:9D:63:0A:E9:01:70:CA:80:86:34:EA:91:C1:B1:A9:D4
Certificate extensions & PEM
authorityKeyIdentifier
68:C0:12:16:18:0E:AF:CE:F6:87:A6:32:57:A3:46:51:5D:CB:07:27
subjectKeyIdentifier
FD:32:E7:D3:79:44:3D:8D:BC:BF:96:27:10:AF:06:97:8E:24:AB:EF
keyUsage
Digital Signature, Key Encipherment
basicConstraints
CA:FALSE
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
certificatePolicies
Policy: 1.3.6.1.4.1.6449.1.2.2.7 CPS: https://sectigo.com/CPS Policy: 2.23.140.1.2.1
authorityInfoAccess
CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationCADVR36.crt OCSP - URI:http://ocsp.sectigo.com
subjectAltName
DNS:*.thnic.co.th, DNS:thnic.co.th
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 60:4C:9A:AF:7A:7F:77:5F:01:D4:06:FC:92:0D:C8:99: EB:0B:1C:7D:F8:C9:52:1B:FA:FA:17:77:3B:97:8B:C9 Timestamp : Jan 19 14:46:43.310 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:A7:12:0A:F0:9F:CD:03:E3:B5:54:7A: 67:32:17:22:26:AA:3D:E0:0B:07:9F:EE:14:00:1B:E6: F3:B2:5B:D8:55:02:21:00:B8:B5:14:4D:14:1E:B3:3C: E7:CB:85:52:5D:96:89:9D:78:E7:7F:5B:C4:99:36:3E: 35:92:3E:85:2C:95:39:3B Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 8E:CA:47:0B:AC:DE:6A:F3:A2:06:B0:A4:7A:84:B7:46: FE:1F:C6:BF:95:3E:25:E6:9B:4E:E4:02:48:F3:C6:E8 Timestamp : Jan 19 14:46:43.186 2026 GMT Extensions: 00:00:05:00:01:9B:31:08 Signature : ecdsa-with-SHA256 30:44:02:20:4D:47:9E:2C:88:51:B4:73:63:1D:F7:6C: 54:6F:1F:88:B4:99:76:8B:24:DB:D1:CE:D3:31:59:32: 22:EE:F0:9D:02:20:1C:0D:ED:EB:28:17:1B:2B:27:7E: 6C:98:47:BE:2C:31:AB:15:C1:59:C3:78:9B:38:EB:19: 85:0B:FB:91:3B:43 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 59:6E:6C:33:86:94:B2:59:72:A2:56:C8:A0:E8:DD:90: 4A:76:E8:08:3D:DA:87:3B:01:08:38:28:14:3C:EE:59 Timestamp : Jan 19 14:46:43.248 2026 GMT Extensions: 00:00:05:00:00:11:36:C4 Signature : ecdsa-with-SHA256 30:46:02:21:00:FD:96:3A:1F:16:C7:AC:8C:6F:52:19: 40:22:B0:22:F5:52:FE:77:7C:69:4E:0E:CE:84:A0:B4: 68:7B:99:ED:07:02:21:00:8E:86:D7:EA:38:84:65:9D: D7:22:51:53:D8:49:23:83:7B:E7:0A:B8:16:79:8B:CA: 68:2E:E3:70:8A:7C:2A:42
-----BEGIN CERTIFICATE-----
MIIGkjCCBPqgAwIBAgIRAKSjeScNesYDT8tQbXeEuC8wDQYJKoZIhvcNAQELBQAw
YDELMAkGA1UEBhMCR0IxGDAWBgNVBAoTD1NlY3RpZ28gTGltaXRlZDE3MDUGA1UE
AxMuU2VjdGlnbyBQdWJsaWMgU2VydmVyIEF1dGhlbnRpY2F0aW9uIENBIERWIFIz
NjAeFw0yNjAxMTkwMDAwMDBaFw0yNzAyMDQyMzU5NTlaMBgxFjAUBgNVBAMMDSou
dGhuaWMuY28udGgwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDSf0JW
FFscXhm3K5Aoq2Q+WPQRru4Vuyb04PTtIGMBQWKuXDIoxM6aEvIbxo0v0BZYOy36
drge5ITdE6nl3qglUDbGkZ5aJsubr/mzKPiPxL46iQjvmX5tM+GtewhVQoOEX2ku
l7ILvZMQCfdSlRq4gNlA+hPa9qD0XTwfiftT5GT2d59W0/gjcjmvQm3kIVf++j1I
Pa5LSB7Ca2FfCCddHhp6dZCGRQCatVL2mFYSghVKn8eOTfzzfiUABVXrYvJ82hQj
FMlfoCjWtblvP+dyKKPGEfKOLJ5v+/aBF9JG293pj3c6fOr2hz62bn+pynkGOsrm
3k2n4POpOgB/z/3rAgMBAAGjggMNMIIDCTAfBgNVHSMEGDAWgBRowBIWGA6vzvaH
pjJXo0ZRXcsHJzAdBgNVHQ4EFgQU/TLn03lEPY28v5YnEK8Gl44kq+8wDgYDVR0P
AQH/BAQDAgWgMAwGA1UdEwEB/wQCMAAwHQYDVR0lBBYwFAYIKwYBBQUHAwEGCCsG
AQUFBwMCMEkGA1UdIARCMEAwNAYLKwYBBAGyMQECAgcwJTAjBggrBgEFBQcCARYX
aHR0cHM6Ly9zZWN0aWdvLmNvbS9DUFMwCAYGZ4EMAQIBMIGEBggrBgEFBQcBAQR4
MHYwTwYIKwYBBQUHMAKGQ2h0dHA6Ly9jcnQuc2VjdGlnby5jb20vU2VjdGlnb1B1
YmxpY1NlcnZlckF1dGhlbnRpY2F0aW9uQ0FEVlIzNi5jcnQwIwYIKwYBBQUHMAGG
F2h0dHA6Ly9vY3NwLnNlY3RpZ28uY29tMCUGA1UdEQQeMByCDSoudGhuaWMuY28u
dGiCC3RobmljLmNvLnRoMIIBjwYKKwYBBAHWeQIEAgSCAX8EggF7AXkAdwBgTJqv
en93XwHUBvySDciZ6wscffjJUhv6+hd3O5eLyQAAAZvWuPFuAAAEAwBIMEYCIQCn
Egrwn80D47VUemcyFyImqj3gCwef7hQAG+bzslvYVQIhALi1FE0UHrM858uFUl2W
iZ14539bxJk2PjWSPoUslTk7AH0AjspHC6zeavOiBrCkeoS3Rv4fxr+VPiXmm07k
AkjzxugAAAGb1rjw8gAIAAAFAAGbMQgEAwBGMEQCIE1HniyIUbRzYx33bFRvH4i0
mXaLJNvRztMxWTIi7vCdAiAcDe3rKBcbKyd+bJhHviwxqxXBWcN4mzjrGYUL+5E7
QwB/AFlubDOGlLJZcqJWyKDo3ZBKdugIPdqHOwEIOCgUPO5ZAAABm9a48TAACAAA
BQAAETbEBAMASDBGAiEA/ZY6HxbHrIxvUhlAIrAi9VL+d3xpTg7OhKC0aHuZ7QcC
IQCOhtfqOIRlndciUVPYSSODe+cKuBZ5i8poLuNwinwqQjANBgkqhkiG9w0BAQsF
AAOCAYEAGugnjcJ9Y3lM31seOsafPwmZRyRLzqZS18I/3pFubtX8UxhEU//f2Wq6
xV/7FnpuzExzokrV+TmTwzIR4Op8lV7SbNWtz+q2Zq0yJcc1bCOCGTq2S51vSmM7
pPe8MOawiTeQYp1Zg1WQUkd9d4NbHrG+d5gDUdDmx/NxPMGsylo/EOSgeyvX1EbJ
d27S7KNcKicvLALVKWGJUgfAG4i/6Pe2zM/ggfrcxN9+8ySkV4IRxdFdtjyjd77d
YHaDVB1nXGGimAQ3k0er1I65xkBkDzLfTjaIYpFdYchW03ZDCu6JuPL+LGptccbK
XxS5XxK07bH+RTT7rOisFogkePsFlFFCA1SIIfO4yu9LIuq422EXDtMjjYty4i/j
6Il6h9+8VTiNf+MnECpnurJ6qubYLdchg6a2UPrGpG6tlB6DZNxqHZfVnaon3a5V
VS0S87KcN/tHuAN8vd4o2A+oijq8mfgcFt0YPb1zomla/7c+OncbnHz2/uVaw4yV
ZFqlvcF6
-----END CERTIFICATE-----

Cipher: TLS_AES_256_GCM_SHA384 · Checked 2026-09-26T16:39:50+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication CA DV R36
Issuer
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
Valid from
2021-03-22T00:00:00+00:00
Expires
2036-03-21T23:59:59+00:00
Days remaining
3464
Serial (hex)
397A66CC2756362E0DAA87CA6EABE3B1
Signature
RSA-SHA384
Public key
RSA 3072

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

8C:54:C3:34:B6:6B:A4:E4:26:77:2A:F4:A3:F9:13:6C:19:A1:AE:C7:29:FD:B2:8C:53:5C:07:A5:A4:EF:22:E0
Certificate extensions & PEM
authorityKeyIdentifier
56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
subjectKeyIdentifier
68:C0:12:16:18:0E:AF:CE:F6:87:A6:32:57:A3:46:51:5D:CB:07:27
keyUsage
Digital Signature, Certificate Sign, CRL Sign
basicConstraints
CA:TRUE, pathlen:0
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
certificatePolicies
Policy: X509v3 Any Policy Policy: 2.23.140.1.2.1
crlDistributionPoints
Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationRootR46.crl
authorityInfoAccess
CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationRootR46.p7c OCSP - URI:http://ocsp.sectigo.com
-----BEGIN CERTIFICATE-----
MIIGTDCCBDSgAwIBAgIQOXpmzCdWNi4NqofKbqvjsTANBgkqhkiG9w0BAQwFADBf
MQswCQYDVQQGEwJHQjEYMBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTYwNAYDVQQD
Ey1TZWN0aWdvIFB1YmxpYyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gUm9vdCBSNDYw
HhcNMjEwMzIyMDAwMDAwWhcNMzYwMzIxMjM1OTU5WjBgMQswCQYDVQQGEwJHQjEY
MBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTcwNQYDVQQDEy5TZWN0aWdvIFB1Ymxp
YyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gQ0EgRFYgUjM2MIIBojANBgkqhkiG9w0B
AQEFAAOCAY8AMIIBigKCAYEAljZf2HIz7+SPUPQCQObZYcrxLTHYdf1ZtMRe7Yeq
RPSwygz16qJ9cAWtWNTcuICc++p8Dct7zNGxCpqmEtqifO7NvuB5dEVexXn9RFFH
12Hm+NtPRQgXIFjx6MSJcNWuVO3XGE57L1mHlcQYj+g4hny90aFh2SCZCDEVkAja
EMMfYPKuCjHuuF+bzHFb/9gV8P9+ekcHENF2nR1efGWSKwnfG5RawlkaQDpRtZTm
M64TIsv/r7cyFO4nSjs1jLdXYdz5q3a4L0NoabZfbdxVb+CUEHfB0bpulZQtH1Rv
38e/lIdP7OTTIlZh6OYL6NhxP8So0/sht/4J9mqIGxRFc0/pC8suja+wcIUna0HB
pXKfXTKpzgis+zmXDL06ASJf5E4A2/m+Hp6b84sfPAwQ766rI65mh50S0Di9E3Pn
2WcaJc+PILsBmYpgtmgWTR9eV9otfKRUBfzHUHcVgarub/XluEpRlTtZudU5xbFN
xx/DgMrXLUAPaI60fZ6wA+PTAgMBAAGjggGBMIIBfTAfBgNVHSMEGDAWgBRWc1hk
lfmSGrASKgRieaFAFYghSTAdBgNVHQ4EFgQUaMASFhgOr872h6YyV6NGUV3LBycw
DgYDVR0PAQH/BAQDAgGGMBIGA1UdEwEB/wQIMAYBAf8CAQAwHQYDVR0lBBYwFAYI
KwYBBQUHAwEGCCsGAQUFBwMCMBsGA1UdIAQUMBIwBgYEVR0gADAIBgZngQwBAgEw
VAYDVR0fBE0wSzBJoEegRYZDaHR0cDovL2NybC5zZWN0aWdvLmNvbS9TZWN0aWdv
UHVibGljU2VydmVyQXV0aGVudGljYXRpb25Sb290UjQ2LmNybDCBhAYIKwYBBQUH
AQEEeDB2ME8GCCsGAQUFBzAChkNodHRwOi8vY3J0LnNlY3RpZ28uY29tL1NlY3Rp
Z29QdWJsaWNTZXJ2ZXJBdXRoZW50aWNhdGlvblJvb3RSNDYucDdjMCMGCCsGAQUF
BzABhhdodHRwOi8vb2NzcC5zZWN0aWdvLmNvbTANBgkqhkiG9w0BAQwFAAOCAgEA
YtOC9Fy+TqECFw40IospI92kLGgoSZGPOSQXMBqmsGWZUQ7rux7cj1du6d9rD6C8
ze1B2eQjkrGkIL/OF1s7vSmgYVafsRoZd/IHUrkoQvX8FZwUsmPu7amgBfaY3g+d
q1x0jNGKb6I6Bzdl6LgMD9qxp+3i7GQOnd9J8LFSietY6Z4jUBzVoOoz8iAU84OF
h2HhAuiPw1ai0VnY38RTI+8kepGWVfGxfBWzwH9uIjeooIeaosVFvE8cmYUB4TSH
5dUyD0jHct2+8ceKEtIoFU/FfHq/mDaVnvcDCZXtIgitdMFQdMZaVehmObyhRdDD
4NQCs0gaI9AAgFj4L9QtkARzhQLNyRf87Kln+YU0lgCGr9HLg3rGO8q+Y4ppLsOd
unQZ6ZxPNGIfOApbPVf5hCe58EZwiWdHIMn9lPP6+F404y8NNugbQixBber+x536
WrZhFZLjEkhp7fFXf9r32rNPfb74X/U90Bdy4lzp3+X1ukh1BuMxA/EEhDoTOS3l
7ABvc7BYSQubQ2490OcdkIzUh3ZwDrakMVrbaTxUM2p24N6dB+ns2zptWCva6jzW
r8IWKIMxzxLPv5Kt3ePKcUdvkBU/smqujSczTzzSjIoR5QqQA6lN1ZRSnuHIWCvh
JEltkYnTAH41QJ6SAWO66GrrUESwN/cgZzL4JLEqz1Y=
-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →