SSL certificate
TLSv1.3zscaler.com · 184.32.100.93:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- jurisdictionC=US jurisdictionST=Delaware businessCategory=Private Organization serialNumber=4431830 C=US ST=California L=San Jose O=Zscaler, Inc. CN=www.zscaler.com
- Issuer
- C=US O=DigiCert Inc CN=DigiCert EV RSA CA G2
- Valid from
- 2026-01-27T00:00:00+00:00
- Expires
- 2027-02-24T23:59:59+00:00
- Days remaining
- 155
- Serial (hex)
- 0F6D4E850D9A9087BC61A44D6B3B1686
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:www.zscaler.com, DNS:zscaler.com, DNS:cms.zscaler.com
SHA-256 fingerprint
C4:FB:8F:62:E6:E0:7D:EA:9A:6D:31:BC:EB:F1:34:79:DF:FA:53:77:F6:71:53:81:2E:76:3B:0C:22:5D:88:AA
Certificate extensions & PEM
- authorityKeyIdentifier
- 6A:4E:50:BF:98:68:9D:5B:7B:20:75:D4:59:01:79:48:66:92:32:06
- subjectKeyIdentifier
- 13:C7:C2:90:56:D9:94:4A:A1:47:CD:6E:59:E9:A2:89:BF:B4:76:7E
- subjectAltName
- DNS:www.zscaler.com, DNS:zscaler.com, DNS:cms.zscaler.com
- certificatePolicies
- Policy: 2.16.840.1.114412.2.1 Policy: 2.23.140.1.1 CPS: http://www.digicert.com/CPS
- keyUsage
- Digital Signature, Key Encipherment
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- crlDistributionPoints
- Full Name: URI:http://crl3.digicert.com/DigiCertEVRSACAG2.crl Full Name: URI:http://crl4.digicert.com/DigiCertEVRSACAG2.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.digicert.com CA Issuers - URI:http://cacerts.digicert.com/DigiCertEVRSACAG2.crt
- basicConstraints
- CA:FALSE
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Jan 27 10:54:27.031 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:9A:48:33:BC:44:AE:1D:18:7C:3F:F9: 8B:5E:A3:08:4D:40:0E:C1:41:24:C8:67:DF:D8:AA:AB: 44:D8:B4:69:3C:02:20:50:96:4C:4E:D5:A4:90:91:C0: 57:34:4C:FA:3C:F0:DD:63:C8:F2:AD:AB:FF:9D:FF:1F: AE:B0:99:B5:62:0E:D5 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Jan 27 10:54:27.025 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:E2:A7:DB:BC:D8:EE:6D:9E:60:91:6B: 53:64:BB:05:90:94:95:E3:77:24:D6:9F:A9:BF:D3:A6: 9B:E3:2E:AE:74:02:20:09:AF:F7:44:C2:BD:A3:C9:24: 90:02:AE:1F:C4:EF:E3:12:C8:DF:F3:C4:E5:C0:EA:9E: 7F:84:2E:31:B0:C5:FD Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 60:4C:9A:AF:7A:7F:77:5F:01:D4:06:FC:92:0D:C8:99: EB:0B:1C:7D:F8:C9:52:1B:FA:FA:17:77:3B:97:8B:C9 Timestamp : Jan 27 10:54:27.216 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:02:F9:38:DD:BA:58:D1:BB:24:D1:69:E3: 7F:27:50:AA:84:39:04:D9:33:7E:F5:6E:27:BD:E3:D5: D0:7F:0F:3B:02:20:21:35:FA:EB:27:47:74:73:C9:B7: 45:DE:D0:60:27:B8:90:FE:FB:C4:5B:23:44:9A:3F:99: 47:58:17:DB:2D:69
-----BEGIN CERTIFICATE----- MIIHDTCCBfWgAwIBAgIQD21OhQ2akIe8YaRNazsWhjANBgkqhkiG9w0BAQsFADBE MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMR4wHAYDVQQDExVE aWdpQ2VydCBFViBSU0EgQ0EgRzIwHhcNMjYwMTI3MDAwMDAwWhcNMjcwMjI0MjM1 OTU5WjCByDETMBEGCysGAQQBgjc8AgEDEwJVUzEZMBcGCysGAQQBgjc8AgECEwhE ZWxhd2FyZTEdMBsGA1UEDwwUUHJpdmF0ZSBPcmdhbml6YXRpb24xEDAOBgNVBAUT BzQ0MzE4MzAxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpDYWxpZm9ybmlhMREwDwYD VQQHEwhTYW4gSm9zZTEWMBQGA1UEChMNWnNjYWxlciwgSW5jLjEYMBYGA1UEAxMP d3d3LnpzY2FsZXIuY29tMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA lASzOecw8mRqY/7sgvsYGnqRkgE5Z98IAVyVczhjOSS0wvsPuw/lKyubjBjxHyjJ PQFCmiG4W6DD62BYuCvIHeB5F3yUxXjL14ms6xwjnCyLBppK01Cq2P5a2WN2PEoj sQMFIewgwIQu3EFrubwtQayUzjd35O2toJpZCUG7k/dMtcY8vlGtA5UBTKhAxAAU W5f09E9ePAJZ/ZusORhvbg1GhcXQCAQjNgPiCyIe5FwXhqHbzcoV2sJaipNarHdB mL9dzvMV4eNhRVYS+OOixN9YNaHJ5ibLxsqse5TkJELppBUw6Z02t0HfsMjiNTmd sCk3C5vojDRaZ7dAeox6+QIDAQABo4IDdDCCA3AwHwYDVR0jBBgwFoAUak5Qv5ho nVt7IHXUWQF5SGaSMgYwHQYDVR0OBBYEFBPHwpBW2ZRKoUfNblnpoom/tHZ+MDgG A1UdEQQxMC+CD3d3dy56c2NhbGVyLmNvbYILenNjYWxlci5jb22CD2Ntcy56c2Nh bGVyLmNvbTBKBgNVHSAEQzBBMAsGCWCGSAGG/WwCATAyBgVngQwBATApMCcGCCsG AQUFBwIBFhtodHRwOi8vd3d3LmRpZ2ljZXJ0LmNvbS9DUFMwDgYDVR0PAQH/BAQD AgWgMB0GA1UdJQQWMBQGCCsGAQUFBwMBBggrBgEFBQcDAjB1BgNVHR8EbjBsMDSg MqAwhi5odHRwOi8vY3JsMy5kaWdpY2VydC5jb20vRGlnaUNlcnRFVlJTQUNBRzIu Y3JsMDSgMqAwhi5odHRwOi8vY3JsNC5kaWdpY2VydC5jb20vRGlnaUNlcnRFVlJT QUNBRzIuY3JsMHMGCCsGAQUFBwEBBGcwZTAkBggrBgEFBQcwAYYYaHR0cDovL29j c3AuZGlnaWNlcnQuY29tMD0GCCsGAQUFBzAChjFodHRwOi8vY2FjZXJ0cy5kaWdp Y2VydC5jb20vRGlnaUNlcnRFVlJTQUNBRzIuY3J0MAwGA1UdEwEB/wQCMAAwggF9 BgorBgEEAdZ5AgQCBIIBbQSCAWkBZwB2AExj3JjlnB2riPYeij3ero+rRKM3e1+b lMP7oZz8wb4mAAABm/8XKtcAAAQDAEcwRQIhAJpIM7xErh0YfD/5i16jCE1ADsFB JMhn39iqq0TYtGk8AiBQlkxO1aSQkcBXNEz6PPDdY8jyrav/nf8frrCZtWIO1QB2 AByfaCzp+vBFaVD4G5aKh93bMhDYTObIsuOCUkrEz1mfAAABm/8XKtEAAAQDAEcw RQIhAOKn27zY7m2eYJFrU2S7BZCUleN3JNafqb/TppvjLq50AiAJr/dEwr2jySSQ Aq4fxO/jEsjf88TlwOqef4QuMbDF/QB1AGBMmq96f3dfAdQG/JINyJnrCxx9+MlS G/r6F3c7l4vJAAABm/8XK5AAAAQDAEYwRAIgAvk43bpY0bsk0WnjfydQqoQ5BNkz fvVuJ73j1dB/DzsCICE1+usnR3RzybdF3tBgJ7iQ/vvEWyNEmj+ZR1gX2y1pMA0G CSqGSIb3DQEBCwUAA4IBAQAjob3o7UNHwJhri81BTM2kYHSFOn/DlJC705kLfX+F lTI52YT7QpFcboUWibv+vnwKOpuqtRM94hvUn4QjBgg92Tby50OO8H/f56o4zoHc BgfwBYFaE8I3vcvwE9ZzH7HW2CU6cP+QzZdl9eu/L8ATeD09HrN8oFfkLbx0lWsr Lt31I3jrvJLsDo4v0ysEqJzR3Occ5+VZyfzCaV1jXfPHVIB3CshUuPaUBGxmnQtg 7enFZwK+SOzKNyB3H6iyWUWCHTfnT/p5CQ5YxAqSWRQ5TsUfVbWKm1Hm3ZR1fZiM kgjd1tZB5Ox4Vsg9dLGkL7DUYXP5trgAj9xlbD4OKc4U -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-22T20:18:44+00:00
Server-presented chain · 1 additional certificate
Chain certificate 1
- Subject
- C=US O=DigiCert Inc CN=DigiCert EV RSA CA G2
- Issuer
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
- Valid from
- 2020-07-02T12:42:50+00:00
- Expires
- 2030-07-02T12:42:50+00:00
- Days remaining
- 1378
- Serial (hex)
- 01678F1FEF882255D8B0A70E6B7BB220
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
95:88:EF:74:19:9E:45:AC:EF:CC:CF:C0:C4:70:10:E9:F2:A3:7A:1D:D4:4C:61:A4:E1:C6:B3:34:DA:5A:F6:14
Certificate extensions & PEM
- subjectKeyIdentifier
- 6A:4E:50:BF:98:68:9D:5B:7B:20:75:D4:59:01:79:48:66:92:32:06
- authorityKeyIdentifier
- 4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- basicConstraints
- CA:TRUE, pathlen:0
- authorityInfoAccess
- OCSP - URI:http://ocsp.digicert.com
- crlDistributionPoints
- Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl Full Name: URI:http://crl4.digicert.com/DigiCertGlobalRootG2.crl
- certificatePolicies
- Policy: X509v3 Any Policy CPS: https://www.digicert.com/CPS User Notice: Explicit Text: Any use of this Certificate constitutes acceptance of the Relying Party Agreement located at https://www.digicert.com/rpa-ua
-----BEGIN CERTIFICATE----- MIIFPDCCBCSgAwIBAgIQAWePH++IIlXYsKcOa3uyIDANBgkqhkiG9w0BAQsFADBh MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3 d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH MjAeFw0yMDA3MDIxMjQyNTBaFw0zMDA3MDIxMjQyNTBaMEQxCzAJBgNVBAYTAlVT MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxHjAcBgNVBAMTFURpZ2lDZXJ0IEVWIFJT QSBDQSBHMjCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAK0eZsx/neTr f4MXJz0R2fJTIDfN8AwUAu7hy4gI0vp7O8LAAHx2h3bbf8wl+pGMSxaJK9ffDDCD 63FqqFBqE9eTmo3RkgQhlu55a04LsXRLcK6crkBOO0djdonybmhrfGrtBqYvbRat xenkv0Sg4frhRl4wYh4dnW0LOVRGhbt1G5Q19zm9CqMlq7LlUdAE+6d3a5++ppfG cnWLmbEVEcLHPAnbl+/iKauQpQlU1Mi+wEBnjE5tK8Q778naXnF+DsedQJ7NEi+b QoonTHEz9ryeEcUHuQTv7nApa/zCqes5lXn1pMs4LZJ3SVgbkTLj+RbBov/uiwTX tkBEWawvZH8CAwEAAaOCAgswggIHMB0GA1UdDgQWBBRqTlC/mGidW3sgddRZAXlI ZpIyBjAfBgNVHSMEGDAWgBROIlQgGJXm427mD/r6uRLtBhePOTAOBgNVHQ8BAf8E BAMCAYYwHQYDVR0lBBYwFAYIKwYBBQUHAwEGCCsGAQUFBwMCMBIGA1UdEwEB/wQI MAYBAf8CAQAwNAYIKwYBBQUHAQEEKDAmMCQGCCsGAQUFBzABhhhodHRwOi8vb2Nz cC5kaWdpY2VydC5jb20wewYDVR0fBHQwcjA3oDWgM4YxaHR0cDovL2NybDMuZGln aWNlcnQuY29tL0RpZ2lDZXJ0R2xvYmFsUm9vdEcyLmNybDA3oDWgM4YxaHR0cDov L2NybDQuZGlnaWNlcnQuY29tL0RpZ2lDZXJ0R2xvYmFsUm9vdEcyLmNybDCBzgYD VR0gBIHGMIHDMIHABgRVHSAAMIG3MCgGCCsGAQUFBwIBFhxodHRwczovL3d3dy5k aWdpY2VydC5jb20vQ1BTMIGKBggrBgEFBQcCAjB+DHxBbnkgdXNlIG9mIHRoaXMg Q2VydGlmaWNhdGUgY29uc3RpdHV0ZXMgYWNjZXB0YW5jZSBvZiB0aGUgUmVseWlu ZyBQYXJ0eSBBZ3JlZW1lbnQgbG9jYXRlZCBhdCBodHRwczovL3d3dy5kaWdpY2Vy dC5jb20vcnBhLXVhMA0GCSqGSIb3DQEBCwUAA4IBAQBSMgrCdY2+O9spnYNvwHiG +9lCJbyELR0UsoLwpzGpSdkHD7pVDDFJm3//B8Es+17T1o5Hat+HRDsvRr7d3MEy o9iXkkxLhKEgApA2Ft2eZfPrTolc95PwSWnn3FZ8BhdGO4brTA4+zkPSKoMXi/X+ WLBNN29Z/nbCS7H/qLGt7gViEvTIdU8x+H4l/XigZMUDaVmJ+B5d7cwSK7yOoQdf oIBGmA5Mp4LhMzo52rf//kXPfE3wYIZVHqVuxxlnTkFYmffCX9/Lon7SWaGdg6Rc k4RHhHLWtmz2lTZ5CEo2ljDsGzCFGJP7oT4q6Q8oFC38irvdKIJ95cUxYzj4tnOI -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.