SSL certificate
TLSv1.2usg.com · 64.43.232.136:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- C=US ST=Illinois O=USG Corporation CN=usg.com
- Issuer
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication CA OV R36
- Valid from
- 2025-12-05T00:00:00+00:00
- Expires
- 2026-12-05T23:59:59+00:00
- Days remaining
- 69
- Serial (hex)
- 103C6B070E7EADC545BE2999F4AECBCD
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:usg.com, DNS:www.usg.com
SHA-256 fingerprint
F1:E2:D8:A1:F4:CF:7F:2D:6B:6C:4D:FE:84:FD:82:51:4C:53:84:52:98:6F:53:AC:B9:B3:30:BE:FF:CC:B2:41
Certificate extensions & PEM
- authorityKeyIdentifier
- E3:66:74:BB:70:68:8D:2C:5D:4E:0E:A6:4A:8F:9B:37:22:9C:82:92
- subjectKeyIdentifier
- F3:E3:79:C7:09:1B:CC:CD:AA:08:43:59:27:69:53:2F:B6:81:FD:1F
- keyUsage
- Digital Signature, Key Encipherment
- basicConstraints
- CA:FALSE
- extendedKeyUsage
- TLS Web Server Authentication
- certificatePolicies
- Policy: 1.3.6.1.4.1.6449.1.2.1.3.4 CPS: https://sectigo.com/CPS Policy: 2.23.140.1.2.2
- crlDistributionPoints
- Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationCAOVR36.crl
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationCAOVR36.crt OCSP - URI:http://ocsp.sectigo.com
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Dec 5 20:20:23.683 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:6C:81:6F:AB:9F:F7:51:EB:09:40:D8:5C: 02:AD:29:11:83:32:95:EA:38:66:E2:8F:D1:A4:C6:D4: 29:28:F5:A6:02:20:6D:F0:80:E7:5C:66:74:2A:2F:8F: D3:4A:4F:FC:AC:E6:95:4B:F2:B9:39:88:24:0E:89:6E: 8F:0D:B0:F6:B2:64 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : AF:67:88:3B:57:B0:4E:DD:8F:A6:D9:7E:F6:2E:A8:EB: 81:0A:C7:71:60:F0:24:5E:55:D6:0C:2F:E7:85:87:3A Timestamp : Dec 5 20:20:23.860 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:C5:6E:F2:CF:64:63:54:49:7E:12:81: 51:67:3D:3F:49:83:0C:5E:27:03:48:4A:48:02:66:3E: 8E:8B:01:9A:6E:02:21:00:D1:3E:AC:3A:A9:91:CB:F7: 69:3F:2F:80:D1:47:EC:7B:2B:4D:37:F0:9E:55:A5:96: 16:43:55:3C:B4:71:3B:F1 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : AC:AB:30:70:6C:EB:EC:84:31:F4:13:D2:F4:91:5F:11: 1E:42:24:43:B1:F2:A6:8C:4F:3C:2B:3B:A7:1E:02:C3 Timestamp : Dec 5 20:20:23.659 2025 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:A7:9F:38:D6:83:D1:10:F2:3C:5B:DC: 14:69:4D:C6:91:73:B4:FA:FE:7A:9A:DB:AE:32:8C:1E: BF:F1:E4:77:38:02:21:00:D1:E9:9E:25:6D:36:60:4C: E9:6A:52:38:9D:E9:D1:33:D0:AB:17:E6:FD:48:BA:3F: 29:5A:0C:F0:8A:2F:E9:20
- subjectAltName
- DNS:usg.com, DNS:www.usg.com
-----BEGIN CERTIFICATE----- MIIG/DCCBWSgAwIBAgIQEDxrBw5+rcVFvimZ9K7LzTANBgkqhkiG9w0BAQsFADBg MQswCQYDVQQGEwJHQjEYMBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTcwNQYDVQQD Ey5TZWN0aWdvIFB1YmxpYyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gQ0EgT1YgUjM2 MB4XDTI1MTIwNTAwMDAwMFoXDTI2MTIwNTIzNTk1OVowTDELMAkGA1UEBhMCVVMx ETAPBgNVBAgTCElsbGlub2lzMRgwFgYDVQQKEw9VU0cgQ29ycG9yYXRpb24xEDAO BgNVBAMTB3VzZy5jb20wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQC4 CaLycibpak35NRfVlDeX3oLaSoDQZLO/5UVCFZbwdCM+7PXwyBFpC/bzuyguaMiz cgsrXlH5HlL5xhpQkuj6wGdgccPcBJ6f87GqHyxpcYGDwPWa0aWIMl0RVXSgawAJ nfxGnrdJ+R5fdMHWmJ907B+DojOUMVjGpgFYnrjCBYABCCHY1s0VEcUFu04yC4qj PSl7q5Fi0Tgvyf8ZrPKfuiu89i1AOmpFqvvfhfNwuigJR25HXWIc5o+ASkmO7+3j jLO3YenK8tQ55jVhwnzgbS/tG6XVGDbQspPwLPS/F5e+uXoa5qvcBx4EGzd2lcUN 7eudobnLKIGSyyOcRj99AgMBAAGjggNEMIIDQDAfBgNVHSMEGDAWgBTjZnS7cGiN LF1ODqZKj5s3IpyCkjAdBgNVHQ4EFgQU8+N5xwkbzM2qCENZJ2lTL7aB/R8wDgYD VR0PAQH/BAQDAgWgMAwGA1UdEwEB/wQCMAAwEwYDVR0lBAwwCgYIKwYBBQUHAwEw SgYDVR0gBEMwQTA1BgwrBgEEAbIxAQIBAwQwJTAjBggrBgEFBQcCARYXaHR0cHM6 Ly9zZWN0aWdvLmNvbS9DUFMwCAYGZ4EMAQICMFQGA1UdHwRNMEswSaBHoEWGQ2h0 dHA6Ly9jcmwuc2VjdGlnby5jb20vU2VjdGlnb1B1YmxpY1NlcnZlckF1dGhlbnRp Y2F0aW9uQ0FPVlIzNi5jcmwwgYQGCCsGAQUFBwEBBHgwdjBPBggrBgEFBQcwAoZD aHR0cDovL2NydC5zZWN0aWdvLmNvbS9TZWN0aWdvUHVibGljU2VydmVyQXV0aGVu dGljYXRpb25DQU9WUjM2LmNydDAjBggrBgEFBQcwAYYXaHR0cDovL29jc3Auc2Vj dGlnby5jb20wggF/BgorBgEEAdZ5AgQCBIIBbwSCAWsBaQB1ANdtfRDRp/V3wsfp X9cAv/mCyTNaZeHQswFzF8DIxWl3AAABmvAsQgMAAAQDAEYwRAIgbIFvq5/3UesJ QNhcAq0pEYMyleo4ZuKP0aTG1Cko9aYCIG3wgOdcZnQqL4/TSk/8rOaVS/K5OYgk Dolujw2w9rJkAHcAr2eIO1ewTt2Pptl+9i6o64EKx3Fg8CReVdYML+eFhzoAAAGa 8CxCtAAABAMASDBGAiEAxW7yz2RjVEl+EoFRZz0/SYMMXicDSEpIAmY+josBmm4C IQDRPqw6qZHL92k/L4DRR+x7K0038J5VpZYWQ1U8tHE78QB3AKyrMHBs6+yEMfQT 0vSRXxEeQiRDsfKmjE88KzunHgLDAAABmvAsQesAAAQDAEgwRgIhAKefONaD0RDy PFvcFGlNxpFztPr+eprbrjKMHr/x5Hc4AiEA0emeJW02YEzpalI4nenRM9CrF+b9 SLo/KVoM8Iov6SAwHwYDVR0RBBgwFoIHdXNnLmNvbYILd3d3LnVzZy5jb20wDQYJ KoZIhvcNAQELBQADggGBAAqRaBiIpEEQNIhiTmYjnjSZyph1HgJOwde1kZi2lril zKKU6BNpDzPVjCZ8DY+ouvKWC4rza211U/nxD44LJlMCVydC/jU9jPuL4u64e4Zb jfea2oVicpvaCZdXepLfxAT58QgUl0fq3rJ2Ilr2TsOAOUogMh2E0OGzYkrk/sdB 2LaEVnXvtd7drVbm++GM8Mk9hW8OqAxZWq1vLRxeCeGwl+KZnvJpet2rrKpparE4 tc3TNkmDc2k7LV/IGrZFMT0YlTFbaKu0Aw6ftBDGtWpW+imxK5wkxr5cmUsNoRe2 ZhHjExgYB2xEQKohIRUIvjOJmNs1cwk0FZRCgVek3PHx7NYTqsQ0L42/iONG1w5a 3ek2Gst9xycaRlQp+JS4fAK2A90ZDEgjp1U6k4Grh12ZwXG9+0kat3VLYcNwCtJg LPwBC24ms1qULh5jmRx4czewBIhhZJ2CJ2sP0C+oS3seR0VR3DI9VZwUF6eiffNL Z7ptEgYnjfCI5pIcpYhd/w== -----END CERTIFICATE-----
Cipher: ECDHE-RSA-AES256-SHA384 · Checked 2026-09-27T01:14:53+00:00
Server-presented chain · 1 additional certificate
Chain certificate 1
- Subject
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication CA OV R36
- Issuer
- C=GB O=Sectigo Limited CN=Sectigo Public Server Authentication Root R46
- Valid from
- 2021-03-22T00:00:00+00:00
- Expires
- 2036-03-21T23:59:59+00:00
- Days remaining
- 3463
- Serial (hex)
- 2C1A3C76E943DDDDFF191B31890AED71
- Signature
- RSA-SHA384
- Public key
- RSA 3072
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
65:42:D1:76:BE:D5:0F:19:3C:0C:E2:97:AE:44:EC:D8:A0:A8:6B:EC:2E:DE:68:27:69:34:40:59:B4:E7:85:30
Certificate extensions & PEM
- authorityKeyIdentifier
- 56:73:58:64:95:F9:92:1A:B0:12:2A:04:62:79:A1:40:15:88:21:49
- subjectKeyIdentifier
- E3:66:74:BB:70:68:8D:2C:5D:4E:0E:A6:4A:8F:9B:37:22:9C:82:92
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE, pathlen:0
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- certificatePolicies
- Policy: X509v3 Any Policy Policy: 2.23.140.1.2.2
- crlDistributionPoints
- Full Name: URI:http://crl.sectigo.com/SectigoPublicServerAuthenticationRootR46.crl
- authorityInfoAccess
- CA Issuers - URI:http://crt.sectigo.com/SectigoPublicServerAuthenticationRootR46.p7c OCSP - URI:http://ocsp.sectigo.com
-----BEGIN CERTIFICATE----- MIIGTDCCBDSgAwIBAgIQLBo8dulD3d3/GRsxiQrtcTANBgkqhkiG9w0BAQwFADBf MQswCQYDVQQGEwJHQjEYMBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTYwNAYDVQQD Ey1TZWN0aWdvIFB1YmxpYyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gUm9vdCBSNDYw HhcNMjEwMzIyMDAwMDAwWhcNMzYwMzIxMjM1OTU5WjBgMQswCQYDVQQGEwJHQjEY MBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTcwNQYDVQQDEy5TZWN0aWdvIFB1Ymxp YyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gQ0EgT1YgUjM2MIIBojANBgkqhkiG9w0B AQEFAAOCAY8AMIIBigKCAYEApkMtJ3R06jo0fceI0M52B7K+TyMeGcv2BQ5AVc3j lYt76TvHIu/nNe22W/RJXX9rWUD/2GE6GF5x0V4bsY7K3IeJ8E7+KzG/TGboySfD u+F52jqQBbY62ofhYjMeiAbLI02+FqwHeM8uIrUtcX8b2RCxF358TB0NHVccAXZc FYgZndZCeXxjuca7pJJ20LLUnXtgXcjAE1vY4WvbReW0W6mkeZyNGdmpTcFs5Y+s yy6LtE5Zocji9J9NlNnReox2RWVyEXpA1ChZ4gqN+ZpVSIQ0HBorVFbBKyhdZyEX gZgNSNtBRwxqwIzJePJhYd4ZUhO1vk+/uP3nwDk0p95q/j7naXNCSvESnrHPypaB WRK066nKfPRPi9m9kIOhMdYfS8giFRTcdgL24Ycilj7ecAK9Trh0VbjwouJ4WH+x bt47u68ZFCD/ac55I0DNHkCpaPruj6e9Rmr7K46wZDAYXuEAqB7tGG/jd6JAA+H2 O44CV98NRsU213f1kScIZntNAgMBAAGjggGBMIIBfTAfBgNVHSMEGDAWgBRWc1hk lfmSGrASKgRieaFAFYghSTAdBgNVHQ4EFgQU42Z0u3BojSxdTg6mSo+bNyKcgpIw DgYDVR0PAQH/BAQDAgGGMBIGA1UdEwEB/wQIMAYBAf8CAQAwHQYDVR0lBBYwFAYI KwYBBQUHAwEGCCsGAQUFBwMCMBsGA1UdIAQUMBIwBgYEVR0gADAIBgZngQwBAgIw VAYDVR0fBE0wSzBJoEegRYZDaHR0cDovL2NybC5zZWN0aWdvLmNvbS9TZWN0aWdv UHVibGljU2VydmVyQXV0aGVudGljYXRpb25Sb290UjQ2LmNybDCBhAYIKwYBBQUH AQEEeDB2ME8GCCsGAQUFBzAChkNodHRwOi8vY3J0LnNlY3RpZ28uY29tL1NlY3Rp Z29QdWJsaWNTZXJ2ZXJBdXRoZW50aWNhdGlvblJvb3RSNDYucDdjMCMGCCsGAQUF BzABhhdodHRwOi8vb2NzcC5zZWN0aWdvLmNvbTANBgkqhkiG9w0BAQwFAAOCAgEA BZXWDHWC3cubb/e1I1kzi8lPFiK/ZUoH09ufmVOrc5ObYH/XKkWUexSPqRkwKFKr 7r8OuG+p7VNB8rifX6uopqKAgsvZtZsq7iAFw04To6vNcxeBt1Eush3cQ4b8nbQR MQLChgEAqwhuXp9P48T4QEBSksYav7+aFjNySsLYlPzNqVM3RNwvBdvp6vgDtGwc xlKQZVuuNVIaoYyls8swhxDeSHKpRdxRauTLZ+pl+wGvy0pnrLEJGSz9mOEmfbod e/XopR2NGqaHJ6bIjyxPu6UtyQGI26En7UAEozACrHz06Nx2jTAY9E6NeB6XuobE wLK025ZRmvglcURG1BrV24tGHHTgxCe8M3oGlpUSMTKQ2dkgljZVYt+gKdFtWELZ MuRdi+X3XsrR8LFz+aLUiDRfQqhmw3RxjIyVKvvu9UPYY1nsvxYmFnUSeM+2q1z/ iPUry+xDY9MC6+IhleKT094VKdFVp7LXH42+wvU+17lRolQ2mK2N/nBLVBwaIhib QXw4VYKwB86Bc6eS6iqsc94KEgD/U4VsjmgfhK+Xp4NM+VYzTTa3QeV3p8xOM0cw q1p8oZFA+OBcz3FYWpDIe5j0NWKlw9hXsTyPY/HeZUV59akskSOSRSmDfe8wJDPX 58uB9/7lud0G3x0pxQAcffP0ayKavNwDTw4UfJ34cEw= -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.