THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

uni-koeln.de · 2a00:a200:0:2::80:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=uni-koeln.de
Issuer
C=US O=Let's Encrypt CN=YE1
Valid from
2026-09-10T09:42:28+00:00
Expires
2026-12-09T09:42:27+00:00
Days remaining
76
Serial (hex)
059C6C7B54E51830428598627AD81E371F24
Signature
ecdsa-with-SHA384
Public key
EC 384 secp384r1

Subject alternative names (SAN)

DNS:adenauerlectures.uni-koeln.de, DNS:aktuell.uni-koeln.de, DNS:amc.uni-koeln.de, DNS:antidiskriminierung.uni-koeln.de, DNS:ausbildung-ds.uni-koeln.de, DNS:career.uni-koeln.de, DNS:colognesummerschools.uni-koeln.de, DNS:dumachstdenunterschied.uni-koeln.de, DNS:energiesparen.uni-koeln.de, DNS:erfolgreich-studieren.uni-koeln.de, DNS:excellence.uni-koeln.de, DNS:exzellenz.uni-koeln.de, DNS:fluchtpunkt.uni-koeln.de, DNS:food-security.uni-koeln.de, DNS:forschung.uni-koeln.de, DNS:genderconsulting.uni-koeln.de, DNS:genderforum.uni-koeln.de, DNS:geschichte.uni-koeln.de, DNS:guestscholars.uni-koeln.de, DNS:hub-digital-education.uni-koeln.de, DNS:international-scholars.uni-koeln.de, DNS:international.uni-koeln.de, DNS:karriere.uni-koeln.de, DNS:koost.uni-koeln.de, DNS:nachhaltigkeit.uni-koeln.de, DNS:plan.uni-koeln.de, DNS:pressestelle.uni-koeln.de, DNS:qm.uni-koeln.de, DNS:raum-der-stille.uni-koeln.de, DNS:raum-schaffen.uni-koeln.de, DNS:raumderstille.uni-koeln.de, DNS:raumschaffen.uni-koeln.de, DNS:researcher-alumni.uni-koeln.de, DNS:si.uni-koeln.de, DNS:stiftung-studium-lehre.uni-koeln.de, DNS:studium.uni-koeln.de, DNS:uni-koeln.de, DNS:uoc-sustainability.uni-koeln.de, DNS:veraenderung-verw.uni-koeln.de, DNS:www.adenauerlectures.uni-koeln.de, DNS:www.aktuell.uni-koeln.de, DNS:www.amc.uni-koeln.de, DNS:www.antidiskriminierung.uni-koeln.de, DNS:www.ausbildung-ds.uni-koeln.de, DNS:www.career.uni-koeln.de, DNS:www.colognesummerschools.uni-koeln.de, DNS:www.dumachstdenunterschied.uni-koeln.de, DNS:www.energiesparen.uni-koeln.de, DNS:www.erfolgreich-studieren.uni-koeln.de, DNS:www.excellence.uni-koeln.de, DNS:www.exzellenz.uni-koeln.de, DNS:www.fluchtpunkt.uni-koeln.de, DNS:www.food-security.uni-koeln.de, DNS:www.forschung.uni-koeln.de, DNS:www.genderconsulting.uni-koeln.de, DNS:www.genderforum.uni-koeln.de, DNS:www.geschichte.uni-koeln.de, DNS:www.guestscholars.uni-koeln.de, DNS:www.hub-digital-education.uni-koeln.de, DNS:www.international-scholars.uni-koeln.de, DNS:www.international.uni-koeln.de, DNS:www.karriere.uni-koeln.de, DNS:www.koost.uni-koeln.de, DNS:www.nachhaltigkeit.uni-koeln.de, DNS:www.plan.uni-koeln.de, DNS:www.pressestelle.uni-koeln.de, DNS:www.qm.uni-koeln.de, DNS:www.raum-der-stille.uni-koeln.de, DNS:www.raum-schaffen.uni-koeln.de, DNS:www.raumderstille.uni-koeln.de, DNS:www.raumschaffen.uni-koeln.de, DNS:www.researcher-alumni.uni-koeln.de, DNS:www.si.uni-koeln.de, DNS:www.stiftung-studium-lehre.uni-koeln.de, DNS:www.studium.uni-koeln.de, DNS:www.uni-koeln.de, DNS:www.uoc-sustainability.uni-koeln.de, DNS:www.veraenderung-verw.uni-koeln.de

SHA-256 fingerprint

B9:83:B1:8E:12:32:DA:57:E6:5F:C6:DA:FF:0B:69:5D:73:AC:0A:6B:10:EF:BB:17:D7:CD:F9:9C:FD:55:A2:CA
Certificate extensions & PEM
keyUsage
Digital Signature
extendedKeyUsage
TLS Web Server Authentication
basicConstraints
CA:FALSE
subjectKeyIdentifier
55:CE:52:AA:F1:71:7A:E4:73:05:3A:E6:C4:A4:65:57:0A:1F:92:0E
authorityKeyIdentifier
BB:20:CA:47:0B:FE:D7:E5:9C:F9:8F:09:2A:A3:8C:37:45:B1:BC:D8
authorityInfoAccess
CA Issuers - URI:http://ye1.i.lencr.org/
subjectAltName
DNS:adenauerlectures.uni-koeln.de, DNS:aktuell.uni-koeln.de, DNS:amc.uni-koeln.de, DNS:antidiskriminierung.uni-koeln.de, DNS:ausbildung-ds.uni-koeln.de, DNS:career.uni-koeln.de, DNS:colognesummerschools.uni-koeln.de, DNS:dumachstdenunterschied.uni-koeln.de, DNS:energiesparen.uni-koeln.de, DNS:erfolgreich-studieren.uni-koeln.de, DNS:excellence.uni-koeln.de, DNS:exzellenz.uni-koeln.de, DNS:fluchtpunkt.uni-koeln.de, DNS:food-security.uni-koeln.de, DNS:forschung.uni-koeln.de, DNS:genderconsulting.uni-koeln.de, DNS:genderforum.uni-koeln.de, DNS:geschichte.uni-koeln.de, DNS:guestscholars.uni-koeln.de, DNS:hub-digital-education.uni-koeln.de, DNS:international-scholars.uni-koeln.de, DNS:international.uni-koeln.de, DNS:karriere.uni-koeln.de, DNS:koost.uni-koeln.de, DNS:nachhaltigkeit.uni-koeln.de, DNS:plan.uni-koeln.de, DNS:pressestelle.uni-koeln.de, DNS:qm.uni-koeln.de, DNS:raum-der-stille.uni-koeln.de, DNS:raum-schaffen.uni-koeln.de, DNS:raumderstille.uni-koeln.de, DNS:raumschaffen.uni-koeln.de, DNS:researcher-alumni.uni-koeln.de, DNS:si.uni-koeln.de, DNS:stiftung-studium-lehre.uni-koeln.de, DNS:studium.uni-koeln.de, DNS:uni-koeln.de, DNS:uoc-sustainability.uni-koeln.de, DNS:veraenderung-verw.uni-koeln.de, DNS:www.adenauerlectures.uni-koeln.de, DNS:www.aktuell.uni-koeln.de, DNS:www.amc.uni-koeln.de, DNS:www.antidiskriminierung.uni-koeln.de, DNS:www.ausbildung-ds.uni-koeln.de, DNS:www.career.uni-koeln.de, DNS:www.colognesummerschools.uni-koeln.de, DNS:www.dumachstdenunterschied.uni-koeln.de, DNS:www.energiesparen.uni-koeln.de, DNS:www.erfolgreich-studieren.uni-koeln.de, DNS:www.excellence.uni-koeln.de, DNS:www.exzellenz.uni-koeln.de, DNS:www.fluchtpunkt.uni-koeln.de, DNS:www.food-security.uni-koeln.de, DNS:www.forschung.uni-koeln.de, DNS:www.genderconsulting.uni-koeln.de, DNS:www.genderforum.uni-koeln.de, DNS:www.geschichte.uni-koeln.de, DNS:www.guestscholars.uni-koeln.de, DNS:www.hub-digital-education.uni-koeln.de, DNS:www.international-scholars.uni-koeln.de, DNS:www.international.uni-koeln.de, DNS:www.karriere.uni-koeln.de, DNS:www.koost.uni-koeln.de, DNS:www.nachhaltigkeit.uni-koeln.de, DNS:www.plan.uni-koeln.de, DNS:www.pressestelle.uni-koeln.de, DNS:www.qm.uni-koeln.de, DNS:www.raum-der-stille.uni-koeln.de, DNS:www.raum-schaffen.uni-koeln.de, DNS:www.raumderstille.uni-koeln.de, DNS:www.raumschaffen.uni-koeln.de, DNS:www.researcher-alumni.uni-koeln.de, DNS:www.si.uni-koeln.de, DNS:www.stiftung-studium-lehre.uni-koeln.de, DNS:www.studium.uni-koeln.de, DNS:www.uni-koeln.de, DNS:www.uoc-sustainability.uni-koeln.de, DNS:www.veraenderung-verw.uni-koeln.de
certificatePolicies
Policy: 2.23.140.1.2.1
crlDistributionPoints
Full Name: URI:http://ye1.c.lencr.org/37.crl
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D8:09:55:3B:94:4F:7A:FF:C8:16:19:6F:94:4F:85:AB: B0:F8:FC:5E:87:55:26:0F:15:D1:2E:72:BB:45:4B:14 Timestamp : Sep 10 10:40:58.167 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:9F:64:9E:0D:D6:43:5A:A4:1E:3E:5F: F0:61:C8:EC:2D:01:F9:58:D9:9E:6B:A3:DC:FE:F6:15: 73:1E:DE:C3:FB:02:20:1D:1C:B0:25:BD:57:A0:B9:72: F1:61:D7:00:8F:C0:8D:BA:C6:51:A3:72:27:EB:6E:B4: F0:61:5C:69:36:26:AA Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 6C:FE:50:19:43:A8:5E:A9:16:BC:52:D1:33:E4:DC:C9: 1E:F1:41:1C:7D:25:84:20:D1:73:80:9E:18:18:EB:3A Timestamp : Sep 10 10:40:58.662 2026 GMT Extensions: 00:00:05:00:31:EA:5F:7C Signature : ecdsa-with-SHA256 30:46:02:21:00:F6:C0:53:F5:A4:B1:59:4F:BB:28:8C: 0E:17:55:AC:C8:C0:7F:7D:68:65:87:1E:27:98:A2:A1: FF:46:E4:24:F1:02:21:00:D6:18:67:46:D1:D6:E5:DA: EE:AA:A3:52:35:D1:7B:D2:C8:44:C0:DF:DD:B9:82:1D: AC:10:28:C8:8E:83:1D:62
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-23T10:52:45+00:00

Server-presented chain · 3 additional certificates

Chain certificate 1

Subject
C=US O=Let's Encrypt CN=YE1
Issuer
C=US O=ISRG CN=Root YE
Valid from
2025-09-03T00:00:00+00:00
Expires
2028-09-02T23:59:59+00:00
Days remaining
710
Serial (hex)
5DDD70DD31F801C85C186A7A04B80AFE
Signature
ecdsa-with-SHA384
Public key
EC 384 secp384r1

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

A2:37:2D:06:43:1E:97:16:36:5E:EE:D4:7E:C0:20:35:14:97:D1:82:FC:C0:38:E4:57:E5:81:68:A0:3C:AC:07
Certificate extensions & PEM
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication
basicConstraints
CA:TRUE, pathlen:0
subjectKeyIdentifier
BB:20:CA:47:0B:FE:D7:E5:9C:F9:8F:09:2A:A3:8C:37:45:B1:BC:D8
authorityKeyIdentifier
A3:C8:26:5A:8E:A1:4C:D0:35:63:FC:9B:23:C8:3A:AE:56:F3:4F:56
authorityInfoAccess
CA Issuers - URI:http://ye.i.lencr.org/
certificatePolicies
Policy: 2.23.140.1.2.1
crlDistributionPoints
Full Name: URI:http://ye.c.lencr.org/
-----BEGIN CERTIFICATE-----
MIICizCCAhGgAwIBAgIQXd1w3TH4AchcGGp6BLgK/jAKBggqhkjOPQQDAzAuMQsw
CQYDVQQGEwJVUzENMAsGA1UEChMESVNSRzEQMA4GA1UEAxMHUm9vdCBZRTAeFw0y
NTA5MDMwMDAwMDBaFw0yODA5MDIyMzU5NTlaMDMxCzAJBgNVBAYTAlVTMRYwFAYD
VQQKEw1MZXQncyBFbmNyeXB0MQwwCgYDVQQDEwNZRTEwdjAQBgcqhkjOPQIBBgUr
gQQAIgNiAAQHZVB1/mimla2hfSurylScjPMZaOJXLz/NnAc2sylm8WDyhU9Ccp+z
ASQi5vSwGGJjSGklkD9fdPR8GpyDIOIjCEfrnbt/v+ZSEPLLEGbaM6EccDbN7p9x
teIm2Avf+ryjge4wgeswDgYDVR0PAQH/BAQDAgGGMBMGA1UdJQQMMAoGCCsGAQUF
BwMBMBIGA1UdEwEB/wQIMAYBAf8CAQAwHQYDVR0OBBYEFLsgykcL/tflnPmPCSqj
jDdFsbzYMB8GA1UdIwQYMBaAFKPIJlqOoUzQNWP8myPIOq5W809WMDIGCCsGAQUF
BwEBBCYwJDAiBggrBgEFBQcwAoYWaHR0cDovL3llLmkubGVuY3Iub3JnLzATBgNV
HSAEDDAKMAgGBmeBDAECATAnBgNVHR8EIDAeMBygGqAYhhZodHRwOi8veWUuYy5s
ZW5jci5vcmcvMAoGCCqGSM49BAMDA2gAMGUCMQDgjUEahFT/h3DRakqiPZpLvPgf
Zwkt6K2EOMmh1nvEzl83eMLYcod4GCl3b0J1Nn0CMBNYmEQJb4CEG5WoOe7aRn/L
VKu6saHmHEynI7ysIPd8zQsK1HdmhlHKlw9Z5GpGvA==
-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=ISRG CN=Root YE
Issuer
C=US O=Internet Security Research Group CN=ISRG Root X2
Valid from
2026-05-13T00:00:00+00:00
Expires
2032-09-02T23:59:59+00:00
Days remaining
2171
Serial (hex)
872165FC34B6E5FBA8ADD5B3705FB53A
Signature
ecdsa-with-SHA384
Public key
EC 384 secp384r1

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

0F:C0:90:1C:CA:2B:AE:9E:9F:DB:B0:2D:50:D0:2F:10:94:F7:B3:66:72:08:69:91:B9:E8:97:62:6D:C4:85:F0
Certificate extensions & PEM
keyUsage
Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication
basicConstraints
CA:TRUE
subjectKeyIdentifier
A3:C8:26:5A:8E:A1:4C:D0:35:63:FC:9B:23:C8:3A:AE:56:F3:4F:56
authorityKeyIdentifier
7C:42:96:AE:DE:4B:48:3B:FA:92:F8:9E:8C:CF:6D:8B:A9:72:37:95
authorityInfoAccess
CA Issuers - URI:http://x2.i.lencr.org/
certificatePolicies
Policy: 2.23.140.1.2.1
crlDistributionPoints
Full Name: URI:http://x2.c.lencr.org/
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Chain certificate 3

Subject
C=US O=Internet Security Research Group CN=ISRG Root X2
Issuer
C=US O=Internet Security Research Group CN=ISRG Root X1
Valid from
2026-05-13T00:00:00+00:00
Expires
2032-09-02T23:59:59+00:00
Days remaining
2171
Serial (hex)
6C8F1DC727C7117F7BAF853AC980F9CD
Signature
RSA-SHA256
Public key
EC 384 secp384r1

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

EE:5F:7A:BD:69:81:BB:02:55:63:2C:D8:F4:92:83:45:1B:4B:18:84:4D:12:04:0B:44:EE:00:F0:7B:8F:E2:C6
Certificate extensions & PEM
keyUsage
Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE
subjectKeyIdentifier
7C:42:96:AE:DE:4B:48:3B:FA:92:F8:9E:8C:CF:6D:8B:A9:72:37:95
authorityKeyIdentifier
79:B4:59:E6:7B:B6:E5:E4:01:73:80:08:88:C8:1A:58:F6:E9:9B:6E
authorityInfoAccess
CA Issuers - URI:http://x1.i.lencr.org/
certificatePolicies
Policy: 2.23.140.1.2.1
crlDistributionPoints
Full Name: URI:http://x1.c.lencr.org/
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →