SSL certificate
TLSv1.2xunta.gal · 85.91.64.109:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- C=ES ST=La Coruña L=Santiago de Compostela O=XUNTA DE GALICIA CN=xunta.es
- Issuer
- C=BE O=GlobalSign nv-sa CN=GlobalSign RSA OV SSL CA 2018
- Valid from
- 2026-01-12T16:41:12+00:00
- Expires
- 2027-02-13T16:41:11+00:00
- Days remaining
- 133
- Serial (hex)
- 476BE9106C99B386E3A5F568
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:xunta.es, DNS:xunta.gal, DNS:*.xunta.es, DNS:*.xunta.gal
SHA-256 fingerprint
BD:A6:FE:BD:9B:9B:C2:C7:8B:D9:40:D5:3C:74:99:93:0A:BA:EE:0C:33:EE:68:68:7D:A8:D4:E7:C0:21:FE:B5
Certificate extensions & PEM
- keyUsage
- Digital Signature, Key Encipherment
- basicConstraints
- CA:FALSE
- authorityInfoAccess
- CA Issuers - URI:http://secure.globalsign.com/cacert/gsrsaovsslca2018.crt OCSP - URI:http://ocsp.globalsign.com/gsrsaovsslca2018
- certificatePolicies
- Policy: 1.3.6.1.4.1.4146.1.20 CPS: https://www.globalsign.com/repository/ Policy: 2.23.140.1.2.2
- crlDistributionPoints
- Full Name: URI:http://crl.globalsign.com/gsrsaovsslca2018.crl
- subjectAltName
- DNS:xunta.es, DNS:xunta.gal, DNS:*.xunta.es, DNS:*.xunta.gal
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- authorityKeyIdentifier
- F8:EF:7F:F2:CD:78:67:A8:DE:6F:8F:24:8D:88:F1:87:03:02:B3:EB
- subjectKeyIdentifier
- F6:6A:BA:EB:D2:FB:57:80:29:A1:6E:4F:CF:A7:6E:05:D3:75:15:B9
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 8E:CA:47:0B:AC:DE:6A:F3:A2:06:B0:A4:7A:84:B7:46: FE:1F:C6:BF:95:3E:25:E6:9B:4E:E4:02:48:F3:C6:E8 Timestamp : Jan 12 16:41:19.186 2026 GMT Extensions: 00:00:05:00:01:57:65:54 Signature : ecdsa-with-SHA256 30:46:02:21:00:D4:9E:1A:FE:74:88:08:4D:4D:71:E3: F3:8A:46:DB:EA:A4:6D:43:21:B6:10:64:F1:65:1F:0D: 71:F9:BC:FC:DF:02:21:00:E3:BC:A2:0B:67:7E:1B:5D: 8C:6B:23:60:7E:A1:62:99:1C:43:F7:28:DB:D8:8B:CC: 15:9B:84:D0:10:EC:F2:87 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Jan 12 16:41:18.398 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:D1:D9:9D:F8:98:C5:B2:90:3B:E1:34: 88:86:87:24:81:8B:26:E4:FB:A3:13:C4:15:C3:98:5D: E4:27:E1:9F:23:02:21:00:C5:7C:89:17:75:7B:BE:38: 7A:7A:19:66:A4:30:E4:7C:3B:F4:C3:9A:76:2B:5D:CC: 39:69:70:31:EE:82:9A:65 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Jan 12 16:41:18.383 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:04:53:3B:64:19:72:01:F7:D2:8F:F6:A2: 4D:C5:BC:B7:93:88:F0:85:D6:3D:5D:C8:E0:13:97:92: 58:24:31:A5:02:21:00:EB:80:63:CA:48:0B:FC:47:A2: 58:89:CF:6C:9A:BD:E0:20:BA:DA:86:FA:A8:80:E0:83: 2A:99:BD:B6:A1:FD:2B
-----BEGIN CERTIFICATE----- MIIGuTCCBaGgAwIBAgIMR2vpEGyZs4bjpfVoMA0GCSqGSIb3DQEBCwUAMFAxCzAJ BgNVBAYTAkJFMRkwFwYDVQQKExBHbG9iYWxTaWduIG52LXNhMSYwJAYDVQQDEx1H bG9iYWxTaWduIFJTQSBPViBTU0wgQ0EgMjAxODAeFw0yNjAxMTIxNjQxMTJaFw0y NzAyMTMxNjQxMTFaMHExCzAJBgNVBAYTAkVTMRMwEQYDVQQIDApMYSBDb3J1w7Fh MR8wHQYDVQQHExZTYW50aWFnbyBkZSBDb21wb3N0ZWxhMRkwFwYDVQQKExBYVU5U QSBERSBHQUxJQ0lBMREwDwYDVQQDEwh4dW50YS5lczCCASIwDQYJKoZIhvcNAQEB BQADggEPADCCAQoCggEBAMIcRshWUnJwTvS872wDCZKBqZDc3uDLOufJO/PEjQM1 xcznuKR5l6mrlsgv9DfJ2rRC28DJ+XReehjDOm08ltS+iEmrklUuDGCgcCrkV/zR cN4FDzTzkPBfx2xV1VwmIUkglzFhgFTazRpyxnOlLrLOPru8d1g1QPLS5VKk0v9S YzPBYB0D9Faqv4JYbDYiPjDqSuSN4asIsGT++icH4BDM4eji8nkl/FvRiUjL2D0V QnYyb59PojC/gBdPbhIkjEtZSTKX59EVu34g8FMYsOsyedbLR+yKgRPBFHij0gzO tZ8UvUFnUC2kvjPf/8I+ipcYAsohUfxazmkm0Xh5sZ0CAwEAAaOCA3AwggNsMA4G A1UdDwEB/wQEAwIFoDAMBgNVHRMBAf8EAjAAMIGOBggrBgEFBQcBAQSBgTB/MEQG CCsGAQUFBzAChjhodHRwOi8vc2VjdXJlLmdsb2JhbHNpZ24uY29tL2NhY2VydC9n c3JzYW92c3NsY2EyMDE4LmNydDA3BggrBgEFBQcwAYYraHR0cDovL29jc3AuZ2xv YmFsc2lnbi5jb20vZ3Nyc2FvdnNzbGNhMjAxODBWBgNVHSAETzBNMEEGCSsGAQQB oDIBFDA0MDIGCCsGAQUFBwIBFiZodHRwczovL3d3dy5nbG9iYWxzaWduLmNvbS9y ZXBvc2l0b3J5LzAIBgZngQwBAgIwPwYDVR0fBDgwNjA0oDKgMIYuaHR0cDovL2Ny bC5nbG9iYWxzaWduLmNvbS9nc3JzYW92c3NsY2EyMDE4LmNybDA3BgNVHREEMDAu ggh4dW50YS5lc4IJeHVudGEuZ2FsggoqLnh1bnRhLmVzggsqLnh1bnRhLmdhbDAd BgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwHwYDVR0jBBgwFoAU+O9/8s14 Z6jeb48kjYjxhwMCs+swHQYDVR0OBBYEFPZquuvS+1eAKaFuT8+nbgXTdRW5MIIB iAYKKwYBBAHWeQIEAgSCAXgEggF0AXIAfwCOykcLrN5q86IGsKR6hLdG/h/Gv5U+ JeabTuQCSPPG6AAAAZuzFVhSAAgAAAUAAVdlVAQDAEgwRgIhANSeGv50iAhNTXHj 84pG2+qkbUMhthBk8WUfDXH5vPzfAiEA47yiC2d+G12MayNgfqFimRxD9yjb2IvM FZuE0BDs8ocAdwAcn2gs6frwRWlQ+BuWiofd2zIQ2EzmyLLjglJKxM9ZnwAAAZuz FVU+AAAEAwBIMEYCIQDR2Z34mMWykDvhNIiGhySBiybk+6MTxBXDmF3kJ+GfIwIh AMV8iRd1e744enoZZqQw5Hw79MOaditdzDlpcDHugpplAHYATGPcmOWcHauI9h6K Pd6uj6tEozd7X5uUw/uhnPzBviYAAAGbsxVVLwAABAMARzBFAiAEUztkGXIB99KP 9qJNxby3k4jwhdY9XcjgE5eSWCQxpQIhAOuAY8pIC/xHoliJz2yaveAgutqG+qiA 4IMqmb22of0rMA0GCSqGSIb3DQEBCwUAA4IBAQAxXc9vtbfltWqJm+V0bU2QtXV5 KoPJ7qfaaCRbLBc+CXzXNWmXPRfPsIvWVYi3ns5CeqZ9jJimeQDSKPV/KzmZfzj8 9AuU3LbZPTPFXr8WjnWUeW7n8eOjWZESYgo6ARRcbkPF5Qz4/PzYQXZjlGNpZfRp JeZUBn0OHQgUJjGxgaYbFv8oqmd0RetgBjm22fRVjjOVYCMMLOYXZy5Q0ER0WMwv w3xxcPHKoYdxE8AYqZrCVH8vtAhb45b+gaTfpmtgE821kChJ6Q5n/sMWQafIOBmz o3xDF/87XfpbWA417yzoge8WkSglcn82CcZAqbHxHpzX9PZp+basEZpJSPzp -----END CERTIFICATE-----
Cipher: ECDHE-RSA-AES256-GCM-SHA384 · Checked 2026-10-03T08:58:33+00:00
Server-presented chain · 3 additional certificates
Chain certificate 1
- Subject
- C=BE O=GlobalSign nv-sa CN=GlobalSign RSA OV SSL CA 2018
- Issuer
- OU=GlobalSign Root CA - R3 O=GlobalSign CN=GlobalSign
- Valid from
- 2018-11-21T00:00:00+00:00
- Expires
- 2028-11-21T00:00:00+00:00
- Days remaining
- 779
- Serial (hex)
- 01EE5F221DFC623BD4333A8557
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
B6:76:FF:A3:17:9E:88:12:09:3A:1B:5E:AF:EE:87:6A:E7:A6:AA:F2:31:07:8D:AD:1B:FB:21:CD:28:93:76:4A
Certificate extensions & PEM
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE, pathlen:0
- subjectKeyIdentifier
- F8:EF:7F:F2:CD:78:67:A8:DE:6F:8F:24:8D:88:F1:87:03:02:B3:EB
- authorityKeyIdentifier
- 8F:F0:4B:7F:A8:2E:45:24:AE:4D:50:FA:63:9A:8B:DE:E2:DD:1B:BC
- authorityInfoAccess
- OCSP - URI:http://ocsp2.globalsign.com/rootr3
- crlDistributionPoints
- Full Name: URI:http://crl.globalsign.com/root-r3.crl
- certificatePolicies
- Policy: X509v3 Any Policy CPS: https://www.globalsign.com/repository/
-----BEGIN CERTIFICATE----- MIIETjCCAzagAwIBAgINAe5fIh38YjvUMzqFVzANBgkqhkiG9w0BAQsFADBMMSAw HgYDVQQLExdHbG9iYWxTaWduIFJvb3QgQ0EgLSBSMzETMBEGA1UEChMKR2xvYmFs U2lnbjETMBEGA1UEAxMKR2xvYmFsU2lnbjAeFw0xODExMjEwMDAwMDBaFw0yODEx MjEwMDAwMDBaMFAxCzAJBgNVBAYTAkJFMRkwFwYDVQQKExBHbG9iYWxTaWduIG52 LXNhMSYwJAYDVQQDEx1HbG9iYWxTaWduIFJTQSBPViBTU0wgQ0EgMjAxODCCASIw DQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAKdaydUMGCEAI9WXD+uu3Vxoa2uP UGATeoHLl+6OimGUSyZ59gSnKvuk2la77qCk8HuKf1UfR5NhDW5xUTolJAgvjOH3 idaSz6+zpz8w7bXfIa7+9UQX/dhj2S/TgVprX9NHsKzyqzskeU8fxy7quRU6fBhM abO1IFkJXinDY+YuRluqlJBJDrnw9UqhCS98NE3QvADFBlV5Bs6i0BDxSEPouVq1 lVW9MdIbPYa+oewNEtssmSStR8JvA+Z6cLVwzM0nLKWMjsIYPJLJLnNvBhBWk0Cq o8VS++XFBdZpaFwGue5RieGKDkFNm5KQConpFmvv73W+eka440eKHRwup08CAwEA AaOCASkwggElMA4GA1UdDwEB/wQEAwIBhjASBgNVHRMBAf8ECDAGAQH/AgEAMB0G A1UdDgQWBBT473/yzXhnqN5vjySNiPGHAwKz6zAfBgNVHSMEGDAWgBSP8Et/qC5F JK5NUPpjmove4t0bvDA+BggrBgEFBQcBAQQyMDAwLgYIKwYBBQUHMAGGImh0dHA6 Ly9vY3NwMi5nbG9iYWxzaWduLmNvbS9yb290cjMwNgYDVR0fBC8wLTAroCmgJ4Yl aHR0cDovL2NybC5nbG9iYWxzaWduLmNvbS9yb290LXIzLmNybDBHBgNVHSAEQDA+ MDwGBFUdIAAwNDAyBggrBgEFBQcCARYmaHR0cHM6Ly93d3cuZ2xvYmFsc2lnbi5j b20vcmVwb3NpdG9yeS8wDQYJKoZIhvcNAQELBQADggEBAJmQyC1fQorUC2bbmANz EdSIhlIoU4r7rd/9c446ZwTbw1MUcBQJfMPg+NccmBqixD7b6QDjynCy8SIwIVbb 0615XoFYC20UgDX1b10d65pHBf9ZjQCxQNqQmJYaumxtf4z1s4DfjGRzNpZ5eWl0 6r/4ngGPoJVpjemEuunl1Ig423g7mNA2eymw0lIYkN5SQwCuaifIFJ6GlazhgDEw fpolu4usBCOmmQDo8dIm7A9+O4orkjgTHY+GzYZSR+Y0fFukAj6KYXwidlNalFMz hriSqHKvoflShx8xpfywgVcvzfTO3PYkz6fiNJBonf6q8amaEsybwMbDqKWwIX7e SPY= -----END CERTIFICATE-----
Chain certificate 2
- Subject
- OU=GlobalSign Root CA - R3 O=GlobalSign CN=GlobalSign
- Issuer
- C=BE O=GlobalSign nv-sa OU=Root CA CN=GlobalSign Root CA
- Valid from
- 2018-09-19T00:00:00+00:00
- Expires
- 2028-01-28T12:00:00+00:00
- Days remaining
- 482
- Serial (hex)
- 01EE5F169DFF97352B6465D66A
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
44:5E:EC:78:BC:61:21:50:44:A0:37:96:56:AA:2D:5D:B5:E4:2F:76:CB:70:B8:D1:4C:20:77:AA:94:3D:4E:BB
Certificate extensions & PEM
- keyUsage
- Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE
- subjectKeyIdentifier
- 8F:F0:4B:7F:A8:2E:45:24:AE:4D:50:FA:63:9A:8B:DE:E2:DD:1B:BC
- authorityKeyIdentifier
- 60:7B:66:1A:45:0D:97:CA:89:50:2F:7D:04:CD:34:A8:FF:FC:FD:4B
- authorityInfoAccess
- OCSP - URI:http://ocsp.globalsign.com/rootr1
- crlDistributionPoints
- Full Name: URI:http://crl.globalsign.com/root.crl
- certificatePolicies
- Policy: X509v3 Any Policy CPS: https://www.globalsign.com/repository/
-----BEGIN CERTIFICATE----- MIIETjCCAzagAwIBAgINAe5fFp3/lzUrZGXWajANBgkqhkiG9w0BAQsFADBXMQsw CQYDVQQGEwJCRTEZMBcGA1UEChMQR2xvYmFsU2lnbiBudi1zYTEQMA4GA1UECxMH Um9vdCBDQTEbMBkGA1UEAxMSR2xvYmFsU2lnbiBSb290IENBMB4XDTE4MDkxOTAw MDAwMFoXDTI4MDEyODEyMDAwMFowTDEgMB4GA1UECxMXR2xvYmFsU2lnbiBSb290 IENBIC0gUjMxEzARBgNVBAoTCkdsb2JhbFNpZ24xEzARBgNVBAMTCkdsb2JhbFNp Z24wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDMJXaQeQZ4Ihb1wIO2 hMoonv0FdhHFrYhy/EYCQ8eyip0EXyTLLkvhYIJG4VKrDIFHcGzdZNHr9SyjD4I9 DCuul9e2FIYQebs7E4B3jAjhSdJqYi8fXvqWaN+JJ5U4nwbXPsnLJlkNc96wyOkm DoMVxu9bi9IEYMpJpij2aTv2y8gokeWdimFXN6x0FNx04Druci8unPvQu7/1PQDh BjPogiuuU6Y6FnOM3UEOIDrAtKeh6bJPkC4yYOlXy7kEkmho5TgmYHWyn3f/kRTv riBJ/K1AFUjRAjFhGV64l++td7dkmnq/X8ET75ti+w1s4FRpFqkD2m7pg5NxdsZp hYIXAgMBAAGjggEiMIIBHjAOBgNVHQ8BAf8EBAMCAQYwDwYDVR0TAQH/BAUwAwEB /zAdBgNVHQ4EFgQUj/BLf6guRSSuTVD6Y5qL3uLdG7wwHwYDVR0jBBgwFoAUYHtm GkUNl8qJUC99BM00qP/8/UswPQYIKwYBBQUHAQEEMTAvMC0GCCsGAQUFBzABhiFo dHRwOi8vb2NzcC5nbG9iYWxzaWduLmNvbS9yb290cjEwMwYDVR0fBCwwKjAooCag JIYiaHR0cDovL2NybC5nbG9iYWxzaWduLmNvbS9yb290LmNybDBHBgNVHSAEQDA+ MDwGBFUdIAAwNDAyBggrBgEFBQcCARYmaHR0cHM6Ly93d3cuZ2xvYmFsc2lnbi5j b20vcmVwb3NpdG9yeS8wDQYJKoZIhvcNAQELBQADggEBACNw6c/ivvVZrpRCb8RD M6rNPzq5ZBfyYgZLSPFAiAYXof6r0V88xjPy847dHx0+zBpgmYILrMf8fpqHKqV9 D6ZX7qw7aoXW3r1AY/itpsiIsBL89kHfDwmXHjjqU5++BfQ+6tOfUBJ2vgmLwgtI fR4uUfaNU9OrH0Abio7tfftPeVZwXwzTjhuzp3ANNyuXlava4BJrHEDOxcd+7cJi WOx37XMiwor1hkOIreoTbv3Y/kIvuX1erRjvlJDKPSerJpSZdcfL03v3ykzTr1Eh kluEfSufFT90y1HonoMOFm8b50bOI7355KKL0jlrqnkckSziYSQtjipIcJDEHsXo 4HA= -----END CERTIFICATE-----
Chain certificate 3
- Subject
- C=BE O=GlobalSign nv-sa OU=Root CA CN=GlobalSign Root CA
- Issuer
- C=BE O=GlobalSign nv-sa OU=Root CA CN=GlobalSign Root CA
- Valid from
- 1998-09-01T12:00:00+00:00
- Expires
- 2028-01-28T12:00:00+00:00
- Days remaining
- 482
- Serial (hex)
- 040000000001154B5AC394
- Signature
- RSA-SHA1
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
EB:D4:10:40:E4:BB:3E:C7:42:C9:E3:81:D3:1E:F2:A4:1A:48:B6:68:5C:96:E7:CE:F3:C1:DF:6C:D4:33:1C:99
Certificate extensions & PEM
- keyUsage
- Certificate Sign, CRL Sign
- basicConstraints
- CA:TRUE
- subjectKeyIdentifier
- 60:7B:66:1A:45:0D:97:CA:89:50:2F:7D:04:CD:34:A8:FF:FC:FD:4B
-----BEGIN CERTIFICATE----- MIIDdTCCAl2gAwIBAgILBAAAAAABFUtaw5QwDQYJKoZIhvcNAQEFBQAwVzELMAkG A1UEBhMCQkUxGTAXBgNVBAoTEEdsb2JhbFNpZ24gbnYtc2ExEDAOBgNVBAsTB1Jv b3QgQ0ExGzAZBgNVBAMTEkdsb2JhbFNpZ24gUm9vdCBDQTAeFw05ODA5MDExMjAw MDBaFw0yODAxMjgxMjAwMDBaMFcxCzAJBgNVBAYTAkJFMRkwFwYDVQQKExBHbG9i YWxTaWduIG52LXNhMRAwDgYDVQQLEwdSb290IENBMRswGQYDVQQDExJHbG9iYWxT aWduIFJvb3QgQ0EwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDaDuaZ jc6j40+Kfvvxi4Mla+pIH/EqsLmVEQS98GPR4mdmzxzdzxtIK+6NiY6arymAZavp xy0Sy6scTHAHoT0KMM0VjU/43dSMUBUc71DuxC73/OlS8pF94G3VNTCOXkNz8kHp 1Wrjsok6Vjk4bwY8iGlbKk3Fp1S4bInMm/k8yuX9ifUSPJJ4ltbcdG6TRGHRjcdG snUOhugZitVtbNV4FpWi6cgKOOvyJBNPc1STE4U6G7weNLWLBYy5d4ux2x8gkasJ U26Qzns3dLlwR5EiUWMWea6xrkEmCMgZK9FGqkjWZCrXgzT/LCrBbBlDSgeF59N8 9iFo7+ryUp9/k5DPAgMBAAGjQjBAMA4GA1UdDwEB/wQEAwIBBjAPBgNVHRMBAf8E BTADAQH/MB0GA1UdDgQWBBRge2YaRQ2XyolQL30EzTSo//z9SzANBgkqhkiG9w0B AQUFAAOCAQEA1nPnfE920I2/7LqivjTFKDK1fPxsnCwrvQmeU79rXqoRSLblCKOz yj1hTdNGCbM+w6DjY1Ub8rrvrTnhQ7k4o+YviiY776BQVvnGCv04zcQLcFGUl5gE 38NflNUVyRRBnMRddWQVDf9VMOyGj/8N7yy5Y0b2qvzfvGn9LhJIZJrglfCm7ymP AbEVtQwdpf5pLGkkeB6zpxxxYu7KyJesF12KwvhHhm4qxFYxldBniYUr+WymXUad DKqC5JlR3XC321Y9YeRq4VzW9v493kHMB65jUr9TU/Qr6cf9tveCX4XSQRjbgbME HMUfpIBvFSDJ3gyICh3WZlXi/EjJKSZp4A== -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.