THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

web02.exn.uk · 46.30.8.11:443

Unverified
Certificate verification failed. These are unverified certificate details presented by the server. SSL operation failed with code 1. OpenSSL Error messages: error:0A000086:SSL routines::certificate verify failed
The certificate has expired.

Certificate verification failed

Subject
CN=*.exn.uk
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Valid from
2024-05-23T00:00:00+00:00
Expires
2025-05-28T23:59:59+00:00
Days remaining
-490
Serial (hex)
05E2386FF21EC18E0FED6D2F5D544151
Signature
RSA-SHA256
Public key
RSA 4096

Subject alternative names (SAN)

DNS:*.exn.uk, DNS:exn.uk

SHA-256 fingerprint

50:DD:B4:19:93:94:3D:C1:A3:03:BA:CC:25:2A:77:D5:E2:FA:E8:50:FB:E7:65:C1:4D:9C:1D:06:FA:F5:C2:EF
Certificate extensions & PEM
authorityKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
subjectKeyIdentifier
77:47:16:EB:00:E3:3E:3D:0C:70:9E:57:16:81:66:F9:24:71:55:5E
subjectAltName
DNS:*.exn.uk, DNS:exn.uk
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
crlDistributionPoints
Full Name: URI:http://cdp.rapidssl.com/RapidSSLTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.rapidssl.com CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4E:75:A3:27:5C:9A:10:C3:38:5B:6C:D4:DF:3F:52:EB: 1D:F0:E0:8E:1B:8D:69:C0:B1:FA:64:B1:62:9A:39:DF Timestamp : May 23 10:29:27.034 2024 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:DD:5D:96:FB:69:D8:F1:9F:F8:7A:C9: DD:1B:28:F2:71:DA:FE:F5:5D:C1:D6:0B:22:DD:99:49: 8D:EC:17:7A:F9:02:21:00:EE:EA:37:27:90:6C:44:11: EF:57:EB:92:5F:F0:94:02:B7:FB:3B:BF:F6:79:4F:9C: A6:57:A1:02:13:6C:D3:E5 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 7D:59:1E:12:E1:78:2A:7B:1C:61:67:7C:5E:FD:F8:D0: 87:5C:14:A0:4E:95:9E:B9:03:2F:D9:0E:8C:2E:79:B8 Timestamp : May 23 10:29:27.076 2024 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:6B:F1:63:1F:F7:4B:37:7D:97:95:64:E5: 98:A5:D0:6B:AB:23:28:7D:3F:CC:9C:FB:11:94:25:16: 51:24:5B:23:02:20:0B:B7:73:CA:87:9D:C9:88:9D:56: 72:24:B8:CE:A4:CC:14:2F:F3:F6:7A:96:53:F6:E0:E1: 13:8A:A1:5B:E2:75 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : E6:D2:31:63:40:77:8C:C1:10:41:06:D7:71:B9:CE:C1: D2:40:F6:96:84:86:FB:BA:87:32:1D:FD:1E:37:8E:50 Timestamp : May 23 10:29:27.095 2024 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:C3:9F:C6:BF:8A:CB:76:47:1E:E8:B9: 52:12:41:54:11:63:E0:C6:A7:31:22:B2:13:EF:99:AA: E9:7F:CF:6B:4C:02:21:00:AD:5E:CB:B8:F7:B4:A8:DA: 80:D4:49:2F:CE:D1:CD:32:F2:A1:19:13:82:23:31:E9: D2:57:13:33:9A:36:BF:9C
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-30T19:58:59+00:00

Server-presented chain · 1 additional certificate

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=RapidSSL TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:24:33+00:00
Expires
2027-11-02T12:24:33+00:00
Days remaining
397
Serial (hex)
0B259422CED9812A15A04E99528A0EFA
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

44:22:E9:63:EE:53:CD:58:CC:9F:85:CD:40:BF:5F:FE:C0:09:5F:DF:1A:15:45:35:66:1C:1C:06:BC:AD:C6:9B
Certificate extensions & PEM
subjectKeyIdentifier
0C:DB:6C:82:49:0F:4A:67:0A:B8:14:EE:7A:C4:48:52:88:EB:56:38
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: 2.16.840.1.114412.1.1 CPS: https://www.digicert.com/CPS Policy: 2.16.840.1.114412.1.2 Policy: 2.23.140.1.2.1 Policy: 2.23.140.1.2.2
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →