THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.2

txnmenergy.com · 52.17.142.199:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
C=US ST=New Mexico O=TXNM Energy, Inc CN=www.txnmenergy.com
Issuer
C=CA O=Entrust Limited CN=Entrust OV TLS Issuing RSA CA 2
Valid from
2025-11-24T00:00:00+00:00
Expires
2026-12-25T23:59:59+00:00
Days remaining
94
Serial (hex)
FE33F5F067E8B686335D7191B683EC6F
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:www.txnmenergy.com, DNS:txnmenergy.com

SHA-256 fingerprint

09:19:FA:D4:99:8F:D7:53:94:C0:49:4A:A9:65:3E:FB:8D:35:67:29:F1:0E:2A:89:AA:CD:64:E9:D5:D6:9F:4D
Certificate extensions & PEM
authorityKeyIdentifier
17:D1:AF:00:74:F9:55:FB:52:37:D8:84:76:0B:5B:12:8A:50:5A:C5
subjectKeyIdentifier
B3:92:8C:FE:B3:20:E6:CD:A4:0C:C7:39:58:C6:2D:5C:20:DF:B5:29
keyUsage
Digital Signature, Key Encipherment
basicConstraints
CA:FALSE
extendedKeyUsage
TLS Web Server Authentication
certificatePolicies
Policy: 2.23.140.1.2.2
crlDistributionPoints
Full Name: URI:http://crl.sectigo.com/EntrustOVTLSIssuingRSACA2.crl
authorityInfoAccess
CA Issuers - URI:http://crt.sectigo.com/EntrustOVTLSIssuingRSACA2.crt OCSP - URI:http://ocsp.sectigo.com
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Nov 24 21:08:39.764 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:F0:51:4F:BE:9E:19:8F:FF:64:E3:E6: E6:60:A9:1A:78:70:44:21:4E:4F:2D:E6:6F:C4:BD:04: A6:C8:9D:2C:67:02:20:3D:3C:02:A2:54:60:AD:37:42: EE:B3:C2:7A:E8:06:7E:54:0F:C4:54:50:4C:96:1B:21: 1E:1B:0C:81:51:FC:DA Signed Certificate Timestamp: Version : v1 (0x0) Log ID : AF:67:88:3B:57:B0:4E:DD:8F:A6:D9:7E:F6:2E:A8:EB: 81:0A:C7:71:60:F0:24:5E:55:D6:0C:2F:E7:85:87:3A Timestamp : Nov 24 21:08:39.972 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:E9:01:33:CF:2F:73:78:99:52:98:D3: 21:79:FB:4F:0F:44:1B:30:E2:E5:F5:56:64:80:AC:0C: AB:01:8B:9E:27:02:21:00:8B:29:B7:1F:C2:09:D4:69: 13:BD:DE:9D:75:21:DB:28:FA:12:FB:B8:6F:F9:DA:91: 17:11:29:85:5E:B6:5B:55 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : AC:AB:30:70:6C:EB:EC:84:31:F4:13:D2:F4:91:5F:11: 1E:42:24:43:B1:F2:A6:8C:4F:3C:2B:3B:A7:1E:02:C3 Timestamp : Nov 24 21:08:39.756 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:6D:84:6A:F4:0C:17:2D:C3:01:F7:7D:C2: 4D:84:B8:A8:EC:4F:AF:06:C9:46:20:BD:91:3A:C3:BB: E4:81:CF:02:02:21:00:E9:48:56:5F:91:B3:AE:CF:F4: 38:75:98:7C:8D:15:0D:78:C0:21:78:00:2F:A3:6D:79: EA:0D:32:C3:A3:8B:42
subjectAltName
DNS:www.txnmenergy.com, DNS:txnmenergy.com
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: ECDHE-RSA-AES128-GCM-SHA256 · Checked 2026-09-22T11:28:28+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=CA O=Entrust Limited CN=Entrust OV TLS Issuing RSA CA 2
Issuer
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
Valid from
2024-12-11T00:00:00+00:00
Expires
2027-12-10T23:59:59+00:00
Days remaining
444
Serial (hex)
82076AEF563D888D90E75D84A0501C4D
Signature
RSA-SHA384
Public key
RSA 3072

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

1F:92:7F:37:47:03:06:AF:C3:01:8A:B0:49:E6:BE:1D:3C:0A:3A:45:CA:20:7F:64:F5:32:51:2B:A9:69:EB:94
Certificate extensions & PEM
authorityKeyIdentifier
56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
subjectKeyIdentifier
17:D1:AF:00:74:F9:55:FB:52:37:D8:84:76:0B:5B:12:8A:50:5A:C5
keyUsage
Digital Signature, Certificate Sign, CRL Sign
basicConstraints
CA:TRUE, pathlen:0
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
certificatePolicies
Policy: 2.23.140.1.2.2
crlDistributionPoints
Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationRootR46.crl
authorityInfoAccess
CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationRootR46.p7c OCSP - URI:http://ocsp.sectigo.com
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 2

Subject
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
Issuer
C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
Valid from
2021-03-22T00:00:00+00:00
Expires
2046-03-21T23:59:59+00:00
Days remaining
7120
Serial (hex)
758DFD8BAE7C0700FAA925A7E1C7AD14
Signature
RSA-SHA384
Public key
RSA 4096

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

7B:B6:47:A6:2A:EE:AC:88:BF:25:7A:A5:22:D0:1F:FE:A3:95:E0:AB:45:C7:3F:93:F6:56:54:EC:38:F2:5A:06
Certificate extensions & PEM
subjectKeyIdentifier
56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
keyUsage
Digital Signature, Certificate Sign, CRL Sign
basicConstraints
CA:TRUE
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →