SSL certificate
TLSv1.3xn.net · 18.239.83.69:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- CN=xn.net
- Issuer
- C=US O=Amazon CN=Amazon RSA 2048 M01
- Valid from
- 2026-05-16T00:00:00+00:00
- Expires
- 2026-11-29T23:59:59+00:00
- Days remaining
- 68
- Serial (hex)
- 022BA04D26F42CFBE75EE0762B21DD0E
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:xn.net
SHA-256 fingerprint
6E:D1:2A:91:30:8D:27:7A:7D:90:F5:67:8F:F2:1A:FE:39:8E:E6:DE:DC:B9:E1:3D:C0:55:E9:AF:37:B6:9B:4B
Certificate extensions & PEM
- authorityKeyIdentifier
- 81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
- subjectKeyIdentifier
- FA:48:B8:98:E2:EA:88:4E:FA:45:17:1A:F3:F5:78:19:57:44:3D:AD
- subjectAltName
- DNS:xn.net
- certificatePolicies
- Policy: 2.23.140.1.2.1
- keyUsage
- Digital Signature, Key Encipherment
- extendedKeyUsage
- TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl.r2m01.amazontrust.com/r2m01.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.r2m01.amazontrust.com CA Issuers - URI:http://crt.r2m01.amazontrust.com/r2m01.cer
- basicConstraints
- CA:FALSE
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : May 16 02:37:25.005 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:AB:A3:DF:49:5B:3A:17:F4:BD:1D:CE: 3C:81:FB:A6:22:CE:BD:45:50:24:FE:10:99:22:3B:A7: 82:43:CE:B5:CC:02:21:00:C8:72:14:D7:60:54:C3:0D: 2B:96:0F:CE:B1:D8:1E:6C:6D:0B:CF:0E:C2:87:26:B3: 4D:CF:CD:1B:71:9B:9B:02 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : May 16 02:37:24.968 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:6A:B3:D6:E2:88:99:67:7A:F8:83:96:89: AF:A0:32:F6:45:25:8C:A5:94:59:22:F4:8E:91:0E:55: DC:BA:2A:E9:02:20:6F:47:40:38:A7:44:12:ED:78:D4: 4A:C3:61:77:8B:32:A2:75:13:5C:C7:1F:53:E8:3F:8E: 54:FC:43:83:69:2C Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : May 16 02:37:25.024 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:05:AB:73:B9:D9:DE:8C:57:C4:6B:D6:86: A4:B5:6D:00:42:FC:9F:0F:38:5D:16:1B:DF:97:5C:94: 6C:06:5C:99:02:21:00:AF:D3:85:A5:5C:33:39:F3:0D: EB:63:A7:A1:E7:D5:51:D5:28:69:E1:5A:9F:E6:B6:1B: A0:E9:CF:D8:F2:57:D6
-----BEGIN CERTIFICATE----- MIIFrjCCBJagAwIBAgIQAiugTSb0LPvnXuB2KyHdDjANBgkqhkiG9w0BAQsFADA8 MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRwwGgYDVQQDExNBbWF6b24g UlNBIDIwNDggTTAxMB4XDTI2MDUxNjAwMDAwMFoXDTI2MTEyOTIzNTk1OVowETEP MA0GA1UEAxMGeG4ubmV0MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA l7o0Ya3pL2WePUyiMphdSfMRYw5J3HGkJ38TZQUSrPqs7OMWOaM6Eq/5sCaEPfBh 8UEvUnO4SCNdSOmcammerL1BL2aeVDkpL3BHnHRoR83LnlVmjpD/4hjTvs1pUoU1 ym8QJQ6Pcx5feXJFN87wju0SO1WuNpZlQhlAacMe2JoQVia85Qb/zAjHy+wmY807 P3YmjCliEd5nKchqPcaVHeXxEV+9mApcZMoxOFS3Q2KnYzY9MdF1/0RTwn3oJb4/ ptWm59TFmeKg0HHx8OHMLvOvLb7X0evjfcgKQw6nLhgvTTdvc2BdzfOfDMZalDJI vlE1rwW8lvR2pr5TJM/HKwIDAQABo4IC1TCCAtEwHwYDVR0jBBgwFoAUgbgOY4qJ Ehjl+js7UJWf5uWQE4UwHQYDVR0OBBYEFPpIuJji6ohO+kUXGvP1eBlXRD2tMBEG A1UdEQQKMAiCBnhuLm5ldDATBgNVHSAEDDAKMAgGBmeBDAECATAOBgNVHQ8BAf8E BAMCBaAwEwYDVR0lBAwwCgYIKwYBBQUHAwEwOwYDVR0fBDQwMjAwoC6gLIYqaHR0 cDovL2NybC5yMm0wMS5hbWF6b250cnVzdC5jb20vcjJtMDEuY3JsMHUGCCsGAQUF BwEBBGkwZzAtBggrBgEFBQcwAYYhaHR0cDovL29jc3AucjJtMDEuYW1hem9udHJ1 c3QuY29tMDYGCCsGAQUFBzAChipodHRwOi8vY3J0LnIybTAxLmFtYXpvbnRydXN0 LmNvbS9yMm0wMS5jZXIwDAYDVR0TAQH/BAIwADCCAX4GCisGAQQB1nkCBAIEggFu BIIBagFoAHcAwjF+V0UZo0XufzjespBB68fCIVoiv3/Vta12mtkOUs0AAAGeLqVK jQAABAMASDBGAiEAq6PfSVs6F/S9Hc48gfumIs69RVAk/hCZIjungkPOtcwCIQDI chTXYFTDDSuWD86x2B5sbQvPDsKHJrNNz80bcZubAgB1ANdtfRDRp/V3wsfpX9cA v/mCyTNaZeHQswFzF8DIxWl3AAABni6lSmgAAAQDAEYwRAIgarPW4oiZZ3r4g5aJ r6Ay9kUljKWUWSL0jpEOVdy6KukCIG9HQDinRBLteNRKw2F3izKidRNcxx9T6D+O VPxDg2ksAHYAlE5Dh/rswe+B8xkkJqgYZQHH0184AgE/cmd9VTcuGdgAAAGeLqVK oAAABAMARzBFAiAFq3O52d6MV8Rr1oaktW0AQvyfDzhdFhvfl1yUbAZcmQIhAK/T haVcMznzDetjp6Hn1VHVKGnhWp/mthug6c/Y8lfWMA0GCSqGSIb3DQEBCwUAA4IB AQCWxdFoEF/wEsLXsMj7z7qlf3FHI/qgTbEipih1F+Rh1jhcTG2HpImlAk4z34yp yTt+fFyctkLr/tEbBFfxKuLZAbZBT+DMj0HhYocbzYP5vDdImYjgkfdwfuYtRTSd NVgPR9NiGzOFjC/sxFNJFt1EN8jPRtVH27MkNyFxoKLXFeDp3vvHETtqJpZ8VYxg W1qLX+QPJ/K3YlFV9ll2zk4GX2i3HpDIPQ6i2yl9kqdPXPo3cBTb7HADx0FzeYEg 0iDxEtTmAQSvWmf+3xxBLbYGSUpXNvTQa5iCxdu/ABqMaM4XOa9xP8DcYzF/DWOg SwZhYwg+K/DWN7+0sXgQBlOu -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-22T14:17:10+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=US O=Amazon CN=Amazon RSA 2048 M01
- Issuer
- C=US O=Amazon CN=Amazon Root CA 1
- Valid from
- 2022-08-23T22:21:28+00:00
- Expires
- 2030-08-23T22:21:28+00:00
- Days remaining
- 1431
- Serial (hex)
- 077312380B9D6688A33B1ED9BF9CCDA68E0E0F
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
53:38:EB:EC:8F:B2:AC:60:99:61:26:D3:E7:6A:A3:4F:D0:F3:31:8A:C7:8E:BB:7A:C8:F6:F1:36:1F:48:4B:33
Certificate extensions & PEM
- basicConstraints
- CA:TRUE, pathlen:0
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- subjectKeyIdentifier
- 81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
- authorityKeyIdentifier
- 84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
- authorityInfoAccess
- OCSP - URI:http://ocsp.rootca1.amazontrust.com CA Issuers - URI:http://crt.rootca1.amazontrust.com/rootca1.cer
- crlDistributionPoints
- Full Name: URI:http://crl.rootca1.amazontrust.com/rootca1.crl
- certificatePolicies
- Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE----- MIIEXjCCA0agAwIBAgITB3MSOAudZoijOx7Zv5zNpo4ODzANBgkqhkiG9w0BAQsF ADA5MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRkwFwYDVQQDExBBbWF6 b24gUm9vdCBDQSAxMB4XDTIyMDgyMzIyMjEyOFoXDTMwMDgyMzIyMjEyOFowPDEL MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEcMBoGA1UEAxMTQW1hem9uIFJT QSAyMDQ4IE0wMTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAOtxLKnL H4gokjIwr4pXD3i3NyWVVYesZ1yX0yLI2qIUZ2t88Gfa4gMqs1YSXca1R/lnCKeT epWSGA+0+fkQNpp/L4C2T7oTTsddUx7g3ZYzByDTlrwS5HRQQqEFE3O1T5tEJP4t f+28IoXsNiEzl3UGzicYgtzj2cWCB41eJgEmJmcf2T8TzzK6a614ZPyq/w4CPAff nAV4coz96nW3AyiE2uhuB4zQUIXvgVSycW7sbWLvj5TDXunEpNCRwC4kkZjK7rol jtT2cbb7W2s4Bkg3R42G3PLqBvt2N32e/0JOTViCk8/iccJ4sXqrS1uUN4iB5Nmv JK74csVl+0u0UecCAwEAAaOCAVowggFWMBIGA1UdEwEB/wQIMAYBAf8CAQAwDgYD VR0PAQH/BAQDAgGGMB0GA1UdJQQWMBQGCCsGAQUFBwMBBggrBgEFBQcDAjAdBgNV HQ4EFgQUgbgOY4qJEhjl+js7UJWf5uWQE4UwHwYDVR0jBBgwFoAUhBjMhTTsvAyU lC4IWZzHshBOCggwewYIKwYBBQUHAQEEbzBtMC8GCCsGAQUFBzABhiNodHRwOi8v b2NzcC5yb290Y2ExLmFtYXpvbnRydXN0LmNvbTA6BggrBgEFBQcwAoYuaHR0cDov L2NydC5yb290Y2ExLmFtYXpvbnRydXN0LmNvbS9yb290Y2ExLmNlcjA/BgNVHR8E ODA2MDSgMqAwhi5odHRwOi8vY3JsLnJvb3RjYTEuYW1hem9udHJ1c3QuY29tL3Jv b3RjYTEuY3JsMBMGA1UdIAQMMAowCAYGZ4EMAQIBMA0GCSqGSIb3DQEBCwUAA4IB AQCtAN4CBSMuBjJitGuxlBbkEUDeK/pZwTXv4KqPK0G50fOHOQAd8j21p0cMBgbG kfMHVwLU7b0XwZCav0h1ogdPMN1KakK1DT0VwA/+hFvGPJnMV1Kx2G4S1ZaSk0uU 5QfoiYIIano01J5k4T2HapKQmmOhS/iPtuo00wW+IMLeBuKMn3OLn005hcrOGTad hcmeyfhQP7Z+iKHvyoQGi1C0ClymHETx/chhQGDyYSWqB/THwnN15AwLQo0E5V9E SJlbe4mBlqeInUsNYugExNf+tOiybcrswBy8OFsd34XOW3rjSUtsuafd9AWySa3h xRRrwszrzX/WWGm6wyB+f7C4 -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=US O=Amazon CN=Amazon Root CA 1
- Issuer
- C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Services Root Certificate Authority - G2
- Valid from
- 2015-05-25T12:00:00+00:00
- Expires
- 2037-12-31T01:00:00+00:00
- Days remaining
- 4117
- Serial (hex)
- 067F944A2A27CDF3FAC2AE2B01F908EEB9C4C6
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
87:DC:D4:DC:74:64:0A:32:2C:D2:05:55:25:06:D1:BE:64:F1:25:96:25:80:96:54:49:86:B4:85:0B:C7:27:06
Certificate extensions & PEM
- basicConstraints
- CA:TRUE
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- subjectKeyIdentifier
- 84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
- authorityKeyIdentifier
- 9C:5F:00:DF:AA:01:D7:30:2B:38:88:A2:B8:6D:4A:9C:F2:11:91:83
- authorityInfoAccess
- OCSP - URI:http://ocsp.rootg2.amazontrust.com CA Issuers - URI:http://crt.rootg2.amazontrust.com/rootg2.cer
- crlDistributionPoints
- Full Name: URI:http://crl.rootg2.amazontrust.com/rootg2.crl
- certificatePolicies
- Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE----- MIIEkjCCA3qgAwIBAgITBn+USionzfP6wq4rAfkI7rnExjANBgkqhkiG9w0BAQsF ADCBmDELMAkGA1UEBhMCVVMxEDAOBgNVBAgTB0FyaXpvbmExEzARBgNVBAcTClNj b3R0c2RhbGUxJTAjBgNVBAoTHFN0YXJmaWVsZCBUZWNobm9sb2dpZXMsIEluYy4x OzA5BgNVBAMTMlN0YXJmaWVsZCBTZXJ2aWNlcyBSb290IENlcnRpZmljYXRlIEF1 dGhvcml0eSAtIEcyMB4XDTE1MDUyNTEyMDAwMFoXDTM3MTIzMTAxMDAwMFowOTEL MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEZMBcGA1UEAxMQQW1hem9uIFJv b3QgQ0EgMTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBALJ4gHHKeNXj ca9HgFB0fW7Y14h29Jlo91ghYPl0hAEvrAIthtOgQ3pOsqTQNroBvo3bSMgHFzZM 9O6II8c+6zf1tRn4SWiw3te5djgdYZ6k/oI2peVKVuRF4fn9tBb6dNqcmzU5L/qw IFAGbHrQgLKm+a/sRxmPUDgH3KKHOVj4utWp+UhnMJbulHheb4mjUcAwhmahRWa6 VOujw5H5SNz/0egwLX0tdHA114gk957EWW67c4cX8jJGKLhD+rcdqsq08p8kDi1L 93FcXmn/6pUCyziKrlA4b9v7LWIbxcceVOF34GfID5yHI9Y/QCB/IIDEgEw+OyQm jgSubJrIqg0CAwEAAaOCATEwggEtMA8GA1UdEwEB/wQFMAMBAf8wDgYDVR0PAQH/ BAQDAgGGMB0GA1UdDgQWBBSEGMyFNOy8DJSULghZnMeyEE4KCDAfBgNVHSMEGDAW gBScXwDfqgHXMCs4iKK4bUqc8hGRgzB4BggrBgEFBQcBAQRsMGowLgYIKwYBBQUH MAGGImh0dHA6Ly9vY3NwLnJvb3RnMi5hbWF6b250cnVzdC5jb20wOAYIKwYBBQUH MAKGLGh0dHA6Ly9jcnQucm9vdGcyLmFtYXpvbnRydXN0LmNvbS9yb290ZzIuY2Vy MD0GA1UdHwQ2MDQwMqAwoC6GLGh0dHA6Ly9jcmwucm9vdGcyLmFtYXpvbnRydXN0 LmNvbS9yb290ZzIuY3JsMBEGA1UdIAQKMAgwBgYEVR0gADANBgkqhkiG9w0BAQsF AAOCAQEAYjdCXLwQtT6LLOkMm2xF4gcAevnFWAu5CIw+7bMlPLVvUOTNNWqnkzSW MiGpSESrnO09tKpzbeR/FoCJbM8oAxiDR3mjEH4wW6w7sGDgd9QIpuEdfF7Au/ma eyKdpwAJfqxGF4PcnCZXmTA5YpaP7dreqsXMGz7KQ2hsVxa81Q4gLv7/wmpdLqBK bRRYh5TmOTFffHPLkIhqhBGWJ6bt2YFGpn6jcgAKUj6DiAdjd4lpFw85hdKrCEVN 0FE6/V1dN2RMfjCyVSRCnTawXZwXgWHxyvkQAiSr6w10kY17RSlQOYiypok1JR4U akcjMS9cmvqtmg5iUaQqqcT5NJ0hGA== -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.