SSL certificate
TLSv1.3xyz.com · 54.67.85.139:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- CN=*.xyz.com
- Issuer
- C=US O=Amazon CN=Amazon RSA 2048 M01
- Valid from
- 2026-02-03T00:00:00+00:00
- Expires
- 2027-03-04T23:59:59+00:00
- Days remaining
- 160
- Serial (hex)
- 0BFD72F49AF92CC3BE4A94323AFA9657
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:*.xyz.com, DNS:xyz.com
SHA-256 fingerprint
6A:0E:B7:E9:75:10:6C:58:4F:E8:E6:1C:BC:E5:28:83:D3:78:BC:73:F4:B5:87:03:F0:2F:EF:6C:F0:AC:39:3F
Certificate extensions & PEM
- authorityKeyIdentifier
- 81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
- subjectKeyIdentifier
- A3:EE:5D:68:20:0F:62:CB:68:15:FD:97:E8:C2:7C:8D:4E:B4:FC:D4
- subjectAltName
- DNS:*.xyz.com, DNS:xyz.com
- certificatePolicies
- Policy: 2.23.140.1.2.1
- keyUsage
- Digital Signature, Key Encipherment
- extendedKeyUsage
- TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl.r2m01.amazontrust.com/r2m01.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.r2m01.amazontrust.com CA Issuers - URI:http://crt.r2m01.amazontrust.com/r2m01.cer
- basicConstraints
- CA:FALSE
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Feb 3 00:19:00.955 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:CC:46:E6:21:EB:3C:FE:32:1C:AD:70: 7D:6C:93:06:B7:62:A7:90:33:C2:42:7C:61:82:34:95: FB:91:E9:F8:E3:02:21:00:8C:58:20:58:4F:B3:A3:4F: CF:53:DE:9F:92:7D:49:66:F0:E4:2F:E1:A2:2D:9B:B8: 12:C7:65:E9:A2:40:D6:60 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Feb 3 00:19:00.987 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:4A:49:D0:62:30:0C:CC:87:27:FA:23:D2: 4F:77:56:58:2D:DB:42:24:D9:7F:74:25:39:52:80:B5: EA:11:D8:E0:02:20:14:09:20:9C:31:3D:75:58:34:D6: 8A:AF:2C:2F:5F:67:BC:12:80:DC:5F:53:15:EF:F6:91: 89:A5:B1:AA:38:13 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 60:4C:9A:AF:7A:7F:77:5F:01:D4:06:FC:92:0D:C8:99: EB:0B:1C:7D:F8:C9:52:1B:FA:FA:17:77:3B:97:8B:C9 Timestamp : Feb 3 00:19:01.186 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:2A:6B:BE:46:CB:46:1B:F7:AB:6B:8C:54: 7C:8C:70:32:93:18:90:56:DA:B9:91:FC:63:77:95:2B: E9:69:6F:81:02:21:00:E3:C3:95:83:1A:CC:D3:76:32: 3E:AF:69:CC:4C:74:3C:EF:4B:DC:83:89:FE:8F:48:9B: 54:AF:B9:E3:14:03:02
-----BEGIN CERTIFICATE----- MIIFvTCCBKWgAwIBAgIQC/1y9Jr5LMO+SpQyOvqWVzANBgkqhkiG9w0BAQsFADA8 MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRwwGgYDVQQDExNBbWF6b24g UlNBIDIwNDggTTAxMB4XDTI2MDIwMzAwMDAwMFoXDTI3MDMwNDIzNTk1OVowFDES MBAGA1UEAwwJKi54eXouY29tMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKC AQEA2BPwI0XwPiZ8hafeVJzRDk8tMN+icIo+nZsDgi6cqgVZ58+QpMSlA73KfmkH 9NkTrkTiYea3W4/v2FZRGUCxzc/eMQ+4F1hhVocHJD7Dp92nj7/srd59m3QI8ymc hI1r5+uSyeI09YFMvlBWr3q0icVMz1AW7A3rgcOrVvXJS1+7PytmJ8BMPH/dO4J2 4HAYI4v5qMi77G+QtY7Zz01G6i8BfEqm4Je8IwBHMK/Pgv9aAoQ2wDl/RXps7GXm zXZNxiVdMw57Ei7wXW8jlYLKPGnUV1dwLYMi2Zy52oXeQu949kMCb2yH3IrtqOUR 58LNVuNNmqX3PABx2fsq9CfRNQIDAQABo4IC4TCCAt0wHwYDVR0jBBgwFoAUgbgO Y4qJEhjl+js7UJWf5uWQE4UwHQYDVR0OBBYEFKPuXWggD2LLaBX9l+jCfI1OtPzU MB0GA1UdEQQWMBSCCSoueHl6LmNvbYIHeHl6LmNvbTATBgNVHSAEDDAKMAgGBmeB DAECATAOBgNVHQ8BAf8EBAMCBaAwEwYDVR0lBAwwCgYIKwYBBQUHAwEwOwYDVR0f BDQwMjAwoC6gLIYqaHR0cDovL2NybC5yMm0wMS5hbWF6b250cnVzdC5jb20vcjJt MDEuY3JsMHUGCCsGAQUFBwEBBGkwZzAtBggrBgEFBQcwAYYhaHR0cDovL29jc3Au cjJtMDEuYW1hem9udHJ1c3QuY29tMDYGCCsGAQUFBzAChipodHRwOi8vY3J0LnIy bTAxLmFtYXpvbnRydXN0LmNvbS9yMm0wMS5jZXIwDAYDVR0TAQH/BAIwADCCAX4G CisGAQQB1nkCBAIEggFuBIIBagFoAHcATGPcmOWcHauI9h6KPd6uj6tEozd7X5uU w/uhnPzBviYAAAGcIN3s2wAABAMASDBGAiEAzEbmIes8/jIcrXB9bJMGt2KnkDPC QnxhgjSV+5Hp+OMCIQCMWCBYT7OjT89T3p+SfUlm8OQv4aItm7gSx2XpokDWYAB1 AByfaCzp+vBFaVD4G5aKh93bMhDYTObIsuOCUkrEz1mfAAABnCDd7PsAAAQDAEYw RAIgSknQYjAMzIcn+iPST3dWWC3bQiTZf3QlOVKAteoR2OACIBQJIJwxPXVYNNaK rywvX2e8EoDcX1MV7/aRiaWxqjgTAHYAYEyar3p/d18B1Ab8kg3ImesLHH34yVIb +voXdzuXi8kAAAGcIN3twgAABAMARzBFAiAqa75Gy0Yb96trjFR8jHAykxiQVtq5 kfxjd5Ur6WlvgQIhAOPDlYMazNN2Mj6vacxMdDzvS9yDif6PSJtUr7njFAMCMA0G CSqGSIb3DQEBCwUAA4IBAQB4qdxtbQ8ecW1y2KgltabFRQOGl3HM85Zc/Put0BOD 9vByhePO1RNDCg9QhG/GDQmLoweHQx9raPVmiiq7yx1xHYxtcaA5KVxGwVs7bKP/ EBJpvlnn4DF5WXizXc9bdHxTfe8EC3rmn0o8Db2MYEMVrdi8dx/tpOcnVVgJK3Z+ 20GfG96pjLQwT02iffbtVtgW5kB5lHXIRZF07TjPt9fp4WxmS8VjrS8nC40BaSLF SAxVu/toee/BlzRA0BLJzsS0thh2QsAcTziVU4mGWDQT8JmPtndvu4++Zx+XpqKQ az7R1zBvl5HWyj7DA65YDMw3ngHFdzZHIz//9CBG4kMG -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-25T00:39:29+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=US O=Amazon CN=Amazon RSA 2048 M01
- Issuer
- C=US O=Amazon CN=Amazon Root CA 1
- Valid from
- 2022-08-23T22:21:28+00:00
- Expires
- 2030-08-23T22:21:28+00:00
- Days remaining
- 1428
- Serial (hex)
- 077312380B9D6688A33B1ED9BF9CCDA68E0E0F
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
53:38:EB:EC:8F:B2:AC:60:99:61:26:D3:E7:6A:A3:4F:D0:F3:31:8A:C7:8E:BB:7A:C8:F6:F1:36:1F:48:4B:33
Certificate extensions & PEM
- basicConstraints
- CA:TRUE, pathlen:0
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- subjectKeyIdentifier
- 81:B8:0E:63:8A:89:12:18:E5:FA:3B:3B:50:95:9F:E6:E5:90:13:85
- authorityKeyIdentifier
- 84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
- authorityInfoAccess
- OCSP - URI:http://ocsp.rootca1.amazontrust.com CA Issuers - URI:http://crt.rootca1.amazontrust.com/rootca1.cer
- crlDistributionPoints
- Full Name: URI:http://crl.rootca1.amazontrust.com/rootca1.crl
- certificatePolicies
- Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE----- MIIEXjCCA0agAwIBAgITB3MSOAudZoijOx7Zv5zNpo4ODzANBgkqhkiG9w0BAQsF ADA5MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRkwFwYDVQQDExBBbWF6 b24gUm9vdCBDQSAxMB4XDTIyMDgyMzIyMjEyOFoXDTMwMDgyMzIyMjEyOFowPDEL MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEcMBoGA1UEAxMTQW1hem9uIFJT QSAyMDQ4IE0wMTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAOtxLKnL H4gokjIwr4pXD3i3NyWVVYesZ1yX0yLI2qIUZ2t88Gfa4gMqs1YSXca1R/lnCKeT epWSGA+0+fkQNpp/L4C2T7oTTsddUx7g3ZYzByDTlrwS5HRQQqEFE3O1T5tEJP4t f+28IoXsNiEzl3UGzicYgtzj2cWCB41eJgEmJmcf2T8TzzK6a614ZPyq/w4CPAff nAV4coz96nW3AyiE2uhuB4zQUIXvgVSycW7sbWLvj5TDXunEpNCRwC4kkZjK7rol jtT2cbb7W2s4Bkg3R42G3PLqBvt2N32e/0JOTViCk8/iccJ4sXqrS1uUN4iB5Nmv JK74csVl+0u0UecCAwEAAaOCAVowggFWMBIGA1UdEwEB/wQIMAYBAf8CAQAwDgYD VR0PAQH/BAQDAgGGMB0GA1UdJQQWMBQGCCsGAQUFBwMBBggrBgEFBQcDAjAdBgNV HQ4EFgQUgbgOY4qJEhjl+js7UJWf5uWQE4UwHwYDVR0jBBgwFoAUhBjMhTTsvAyU lC4IWZzHshBOCggwewYIKwYBBQUHAQEEbzBtMC8GCCsGAQUFBzABhiNodHRwOi8v b2NzcC5yb290Y2ExLmFtYXpvbnRydXN0LmNvbTA6BggrBgEFBQcwAoYuaHR0cDov L2NydC5yb290Y2ExLmFtYXpvbnRydXN0LmNvbS9yb290Y2ExLmNlcjA/BgNVHR8E ODA2MDSgMqAwhi5odHRwOi8vY3JsLnJvb3RjYTEuYW1hem9udHJ1c3QuY29tL3Jv b3RjYTEuY3JsMBMGA1UdIAQMMAowCAYGZ4EMAQIBMA0GCSqGSIb3DQEBCwUAA4IB AQCtAN4CBSMuBjJitGuxlBbkEUDeK/pZwTXv4KqPK0G50fOHOQAd8j21p0cMBgbG kfMHVwLU7b0XwZCav0h1ogdPMN1KakK1DT0VwA/+hFvGPJnMV1Kx2G4S1ZaSk0uU 5QfoiYIIano01J5k4T2HapKQmmOhS/iPtuo00wW+IMLeBuKMn3OLn005hcrOGTad hcmeyfhQP7Z+iKHvyoQGi1C0ClymHETx/chhQGDyYSWqB/THwnN15AwLQo0E5V9E SJlbe4mBlqeInUsNYugExNf+tOiybcrswBy8OFsd34XOW3rjSUtsuafd9AWySa3h xRRrwszrzX/WWGm6wyB+f7C4 -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=US O=Amazon CN=Amazon Root CA 1
- Issuer
- C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Services Root Certificate Authority - G2
- Valid from
- 2015-05-25T12:00:00+00:00
- Expires
- 2037-12-31T01:00:00+00:00
- Days remaining
- 4115
- Serial (hex)
- 067F944A2A27CDF3FAC2AE2B01F908EEB9C4C6
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
87:DC:D4:DC:74:64:0A:32:2C:D2:05:55:25:06:D1:BE:64:F1:25:96:25:80:96:54:49:86:B4:85:0B:C7:27:06
Certificate extensions & PEM
- basicConstraints
- CA:TRUE
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- subjectKeyIdentifier
- 84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
- authorityKeyIdentifier
- 9C:5F:00:DF:AA:01:D7:30:2B:38:88:A2:B8:6D:4A:9C:F2:11:91:83
- authorityInfoAccess
- OCSP - URI:http://ocsp.rootg2.amazontrust.com CA Issuers - URI:http://crt.rootg2.amazontrust.com/rootg2.cer
- crlDistributionPoints
- Full Name: URI:http://crl.rootg2.amazontrust.com/rootg2.crl
- certificatePolicies
- Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE----- MIIEkjCCA3qgAwIBAgITBn+USionzfP6wq4rAfkI7rnExjANBgkqhkiG9w0BAQsF ADCBmDELMAkGA1UEBhMCVVMxEDAOBgNVBAgTB0FyaXpvbmExEzARBgNVBAcTClNj b3R0c2RhbGUxJTAjBgNVBAoTHFN0YXJmaWVsZCBUZWNobm9sb2dpZXMsIEluYy4x OzA5BgNVBAMTMlN0YXJmaWVsZCBTZXJ2aWNlcyBSb290IENlcnRpZmljYXRlIEF1 dGhvcml0eSAtIEcyMB4XDTE1MDUyNTEyMDAwMFoXDTM3MTIzMTAxMDAwMFowOTEL MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEZMBcGA1UEAxMQQW1hem9uIFJv b3QgQ0EgMTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBALJ4gHHKeNXj ca9HgFB0fW7Y14h29Jlo91ghYPl0hAEvrAIthtOgQ3pOsqTQNroBvo3bSMgHFzZM 9O6II8c+6zf1tRn4SWiw3te5djgdYZ6k/oI2peVKVuRF4fn9tBb6dNqcmzU5L/qw IFAGbHrQgLKm+a/sRxmPUDgH3KKHOVj4utWp+UhnMJbulHheb4mjUcAwhmahRWa6 VOujw5H5SNz/0egwLX0tdHA114gk957EWW67c4cX8jJGKLhD+rcdqsq08p8kDi1L 93FcXmn/6pUCyziKrlA4b9v7LWIbxcceVOF34GfID5yHI9Y/QCB/IIDEgEw+OyQm jgSubJrIqg0CAwEAAaOCATEwggEtMA8GA1UdEwEB/wQFMAMBAf8wDgYDVR0PAQH/ BAQDAgGGMB0GA1UdDgQWBBSEGMyFNOy8DJSULghZnMeyEE4KCDAfBgNVHSMEGDAW gBScXwDfqgHXMCs4iKK4bUqc8hGRgzB4BggrBgEFBQcBAQRsMGowLgYIKwYBBQUH MAGGImh0dHA6Ly9vY3NwLnJvb3RnMi5hbWF6b250cnVzdC5jb20wOAYIKwYBBQUH MAKGLGh0dHA6Ly9jcnQucm9vdGcyLmFtYXpvbnRydXN0LmNvbS9yb290ZzIuY2Vy MD0GA1UdHwQ2MDQwMqAwoC6GLGh0dHA6Ly9jcmwucm9vdGcyLmFtYXpvbnRydXN0 LmNvbS9yb290ZzIuY3JsMBEGA1UdIAQKMAgwBgYEVR0gADANBgkqhkiG9w0BAQsF AAOCAQEAYjdCXLwQtT6LLOkMm2xF4gcAevnFWAu5CIw+7bMlPLVvUOTNNWqnkzSW MiGpSESrnO09tKpzbeR/FoCJbM8oAxiDR3mjEH4wW6w7sGDgd9QIpuEdfF7Au/ma eyKdpwAJfqxGF4PcnCZXmTA5YpaP7dreqsXMGz7KQ2hsVxa81Q4gLv7/wmpdLqBK bRRYh5TmOTFffHPLkIhqhBGWJ6bt2YFGpn6jcgAKUj6DiAdjd4lpFw85hdKrCEVN 0FE6/V1dN2RMfjCyVSRCnTawXZwXgWHxyvkQAiSr6w10kY17RSlQOYiypok1JR4U akcjMS9cmvqtmg5iUaQqqcT5NJ0hGA== -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.