THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.2

toyota.com · 76.223.71.125:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=lexus.mx
Issuer
C=US O=Amazon CN=Amazon RSA 2048 M01
Valid from
2026-08-09T00:00:00+00:00
Expires
2027-02-22T23:59:59+00:00
Days remaining
138
Serial (hex)
0E3A7DE4314ABA42F41A0AEB9A1A53DE
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:lexus.mx, DNS:buyatoyota.com, DNS:toyotacertified.com, DNS:lexus.com, DNS:toyota.com, DNS:scion.com, DNS:toyotacertificados.com, DNS:trdusa.com, DNS:toyotaracing.com, DNS:tcuv.com

SHA-256 fingerprint

B6:55:86:49:6D:65:F3:A5:93:8B:A3:89:44:D3:53:9B:C9:22:3B:2A:86:FD:4E:D5:0E:C2:79:85:28:E6:29:C9
Certificate extensions & PEM
authorityKeyIdentifier
81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
subjectKeyIdentifier
3D:CC:94:82:B5:E4:99:1A:7B:20:FA:28:51:FE:BD:0A:27:6B:E2:AC
subjectAltName
DNS:lexus.mx, DNS:buyatoyota.com, DNS:toyotacertified.com, DNS:lexus.com, DNS:toyota.com, DNS:scion.com, DNS:toyotacertificados.com, DNS:trdusa.com, DNS:toyotaracing.com, DNS:tcuv.com
certificatePolicies
Policy: 2.23.140.1.2.1
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://crl.r2m01.amazontrust.com/r2m01.crl
authorityInfoAccess
OCSP - URI:http://ocsp.r2m01.amazontrust.com CA Issuers - URI:http://crt.r2m01.amazontrust.com/r2m01.cer
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Aug 9 11:29:54.266 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:B0:1C:A0:E9:B2:14:80:FC:EE:09:2F: 2F:AB:F9:58:D9:8F:A6:FD:68:95:A1:7F:4E:B5:A3:8A: AF:2F:27:58:30:02:20:63:89:39:CA:F3:41:DA:88:0E: E5:06:9A:B2:52:7A:98:95:6B:DF:D2:40:5A:A7:E2:14: FE:49:95:E4:1E:8C:0A Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 44:C2:BD:0C:E9:14:0E:64:A5:C9:4A:01:93:0A:5A:A1: BB:35:97:0E:00:EE:11:16:89:68:2A:1C:44:D7:B5:66 Timestamp : Aug 9 11:29:54.330 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:7E:20:FD:D7:F8:7E:57:92:37:39:B4:97: 6F:D8:5D:DB:3A:7D:E7:6F:6D:D8:24:10:75:65:B3:35: 37:51:29:9B:02:21:00:E6:5A:C7:74:D7:35:06:7A:B1: 68:D2:57:44:68:0C:53:8A:F4:79:2D:A5:BE:CE:15:67: 36:57:4F:A1:A2:E6:C2 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Aug 9 11:29:54.397 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:8E:8D:A4:6F:5C:A3:70:2C:32:F0:49: 18:62:7B:C1:DE:0D:1C:30:FA:9A:C7:E0:27:D5:9F:9F: BF:10:8B:8E:FC:02:20:01:A6:23:8B:6E:58:83:3B:07: 2D:88:97:2A:73:4D:8E:C3:39:39:2B:F4:3A:DE:30:15: 36:EB:37:A1:39:D8:1E
-----BEGIN CERTIFICATE-----
MIIGPDCCBSSgAwIBAgIQDjp95DFKukL0GgrrmhpT3jANBgkqhkiG9w0BAQsFADA8
MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRwwGgYDVQQDExNBbWF6b24g
UlNBIDIwNDggTTAxMB4XDTI2MDgwOTAwMDAwMFoXDTI3MDIyMjIzNTk1OVowEzER
MA8GA1UEAxMIbGV4dXMubXgwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIB
AQCv92KWaDiOMqE2Ee3fduOEdJWDHPKMQRGNoKpwsoRn4NuBT5M/FlG5hiqmVGvI
dQRFK81iap/jRKC3wNOXsB3WaYjRNSHHZ13Z118GO1cRpxjtcEkmjGUrcTeOu+HR
NvlYVSKGfeS/Ewofgf5veCHuF8K1m8gJZvqmm6gcGJFnKi10690W7GrxcoSPFfVN
qbXZT+2sevG5N0arByz/p+/4wjw5/53sMJBS6FgK4gDQBuE47bZrfOJqMPWXl2v6
etaRoRFv5tuCtuSirIVc45dZna9q8dfRyNA+jo2u7f6DUQkcHVlIJG2WIrMUM37J
tpCJrO8Wo36gv+m9rU7fA+NfAgMBAAGjggNhMIIDXTAfBgNVHSMEGDAWgBSBuA5j
iokSGOX6OztQlZ/m5ZAThTAdBgNVHQ4EFgQUPcyUgrXkmRp7IPooUf69Cidr4qww
gZwGA1UdEQSBlDCBkYIIbGV4dXMubXiCDmJ1eWF0b3lvdGEuY29tghN0b3lvdGFj
ZXJ0aWZpZWQuY29tgglsZXh1cy5jb22CCnRveW90YS5jb22CCXNjaW9uLmNvbYIW
dG95b3RhY2VydGlmaWNhZG9zLmNvbYIKdHJkdXNhLmNvbYIQdG95b3RhcmFjaW5n
LmNvbYIIdGN1di5jb20wEwYDVR0gBAwwCjAIBgZngQwBAgEwDgYDVR0PAQH/BAQD
AgWgMBMGA1UdJQQMMAoGCCsGAQUFBwMBMDsGA1UdHwQ0MDIwMKAuoCyGKmh0dHA6
Ly9jcmwucjJtMDEuYW1hem9udHJ1c3QuY29tL3IybTAxLmNybDB1BggrBgEFBQcB
AQRpMGcwLQYIKwYBBQUHMAGGIWh0dHA6Ly9vY3NwLnIybTAxLmFtYXpvbnRydXN0
LmNvbTA2BggrBgEFBQcwAoYqaHR0cDovL2NydC5yMm0wMS5hbWF6b250cnVzdC5j
b20vcjJtMDEuY2VyMAwGA1UdEwEB/wQCMAAwggF+BgorBgEEAdZ5AgQCBIIBbgSC
AWoBaAB2AExj3JjlnB2riPYeij3ero+rRKM3e1+blMP7oZz8wb4mAAABn+ZJWFoA
AAQDAEcwRQIhALAcoOmyFID87gkvL6v5WNmPpv1olaF/TrWjiq8vJ1gwAiBjiTnK
80HaiA7lBpqyUnqYlWvf0kBap+IU/kmV5B6MCgB2AETCvQzpFA5kpclKAZMKWqG7
NZcOAO4RFoloKhxE17VmAAABn+ZJWJoAAAQDAEcwRQIgfiD91/h+V5I3ObSXb9hd
2zp9529t2CQQdWWzNTdRKZsCIQDmWsd01zUGerFo0ldEaAxTivR5LaW+zhVnNldP
oaLmwgB2AByfaCzp+vBFaVD4G5aKh93bMhDYTObIsuOCUkrEz1mfAAABn+ZJWN0A
AAQDAEcwRQIhAI6NpG9co3AsMvBJGGJ7wd4NHDD6msfgJ9Wfn78Qi478AiABpiOL
bliDOwctiJcqc02Owzk5K/Q63jAVNus3oTnYHjANBgkqhkiG9w0BAQsFAAOCAQEA
sAIlRUz5PRc2JBIqEF/wF0OvWdcV98Fk/F437XF0yCom6mnIyTltVyixS1+CCjJA
Jeenqh7kfy1ZUsR16Qyrtc91+zRrYbq3y4s7QqxdTtOCcjQ4IDCj65oDeRApai0c
EMqfcf0Oc7JuY9tSm6QcNNKj6WMI0j8avrkQ7gX04JhrvK1suVQH+c5t3JzPJgWm
AgmFNzTk5BPTZtInzkJdfYpg/3WVjwxPaVZRpT+UWZiSBFkhNUlI4as0RK0/Fd82
O5+26CpsKoVQqtHRS1US0JA6vLwIm3tSxFjOrL7DKmT5uJqwDZnORAo7RhQZbRju
rsn4XtkYPWNu468U4bDqHA==
-----END CERTIFICATE-----

Cipher: ECDHE-RSA-AES128-GCM-SHA256 · Checked 2026-10-07T23:01:00+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=Amazon CN=Amazon RSA 2048 M01
Issuer
C=US O=Amazon CN=Amazon Root CA 1
Valid from
2022-08-23T22:21:28+00:00
Expires
2030-08-23T22:21:28+00:00
Days remaining
1415
Serial (hex)
077312380B9D6688A33B1ED9BF9CCDA68E0E0F
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

53:38:EB:EC:8F:B2:AC:60:99:61:26:D3:E7:6A:A3:4F:D0:F3:31:8A:C7:8E:BB:7A:C8:F6:F1:36:1F:48:4B:33
Certificate extensions & PEM
basicConstraints
CA:TRUE, pathlen:0
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
subjectKeyIdentifier
81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
authorityKeyIdentifier
84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
authorityInfoAccess
OCSP - URI:http://ocsp.rootca1.amazontrust.com CA Issuers - URI:http://crt.rootca1.amazontrust.com/rootca1.cer
crlDistributionPoints
Full Name: URI:http://crl.rootca1.amazontrust.com/rootca1.crl
certificatePolicies
Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=Amazon CN=Amazon Root CA 1
Issuer
C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Services Root Certificate Authority - G2
Valid from
2015-05-25T12:00:00+00:00
Expires
2037-12-31T01:00:00+00:00
Days remaining
4102
Serial (hex)
067F944A2A27CDF3FAC2AE2B01F908EEB9C4C6
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

87:DC:D4:DC:74:64:0A:32:2C:D2:05:55:25:06:D1:BE:64:F1:25:96:25:80:96:54:49:86:B4:85:0B:C7:27:06
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
authorityKeyIdentifier
9C:5F:00:DF:AA:01:D7:30:2B:38:88:A2:B8:6D:4A:9C:F2:11:91:83
authorityInfoAccess
OCSP - URI:http://ocsp.rootg2.amazontrust.com CA Issuers - URI:http://crt.rootg2.amazontrust.com/rootg2.cer
crlDistributionPoints
Full Name: URI:http://crl.rootg2.amazontrust.com/rootg2.crl
certificatePolicies
Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →