THE CERTIFICATE BEHIND THE CONNECTION

TLS certificate checker.

Inspect SSL/TLS certificates for any public domain or subdomain.

Checks HTTPS on port 443, including subject alternative names, validity dates and the presented chain.

SSL certificate

TLSv1.3

afrinic.net · 196.216.3.4:443

Verified

Certificate chain, hostname and dates verified using this server’s CA store.

Subject
CN=*.afrinic.net
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=GeoTrust TLS RSA CA G1
Valid from
2026-04-08T00:00:00+00:00
Expires
2026-10-23T23:59:59+00:00
Days remaining
33
Serial (hex)
0FEE632FEEB199EF50C952B539F30FE4
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

DNS:*.afrinic.net, DNS:afrinic.net

SHA-256 fingerprint

C7:25:CE:3D:F4:4F:0C:D4:5B:DF:2C:21:55:16:4A:1E:70:40:30:C2:6B:46:29:AE:0F:4B:A3:0D:75:F1:C1:C4
Certificate extensions & PEM
authorityKeyIdentifier
94:4F:D4:5D:8B:E4:A4:E2:A6:80:FE:FD:D8:F9:00:EF:A3:BE:02:57
subjectKeyIdentifier
E8:1E:AE:B8:6E:5D:22:34:D5:71:FA:67:1D:4D:B6:28:A5:2A:68:B0
subjectAltName
DNS:*.afrinic.net, DNS:afrinic.net
certificatePolicies
Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
keyUsage
Digital Signature, Key Encipherment
extendedKeyUsage
TLS Web Server Authentication
crlDistributionPoints
Full Name: URI:http://cdp.geotrust.com/GeoTrustTLSRSACAG1.crl
authorityInfoAccess
OCSP - URI:http://status.geotrust.com CA Issuers - URI:http://cacerts.geotrust.com/GeoTrustTLSRSACAG1.crt
basicConstraints
CA:FALSE
ct_precert_scts
Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Apr 8 05:56:59.832 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:AA:E2:26:D9:44:E3:B5:F0:70:B7:7F: E3:99:F7:D2:32:17:B7:AB:D3:56:98:8B:7E:81:C6:A6: B2:FD:2B:A2:0C:02:21:00:84:F9:F5:01:78:C3:4A:4C: FF:27:79:5F:74:78:39:14:74:CE:C3:6E:69:F8:D7:63: 3F:64:1C:D2:73:3A:C5:94 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Apr 8 05:56:59.795 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:99:BF:F6:63:8F:93:35:C8:62:53:E2: 29:23:CD:50:47:AF:0A:6F:18:04:4B:6F:7B:EF:28:DE: 7F:D9:16:6C:0C:02:20:2A:3E:A1:FA:E6:DA:16:81:E4: 3E:C7:DA:3F:22:87:0F:BE:A9:4E:D0:4D:FB:09:96:54: 00:D6:EA:E2:23:70:7C Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : Apr 8 05:56:59.854 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:DA:F5:D6:CF:E7:4B:8A:13:D3:19:FE: C2:8C:19:0B:5E:33:8B:2C:AE:03:F4:6F:CF:48:F9:EB: 6A:14:67:E1:A0:02:20:16:2C:90:A2:E2:B4:57:3D:29: 9A:49:FE:A0:34:C2:0A:CF:3C:0B:B0:CE:11:19:7B:AA: C9:21:26:56:A9:7E:C6
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-20T01:33:51+00:00

Server-presented chain · 2 additional certificates

Chain certificate 1

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=GeoTrust TLS RSA CA G1
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2017-11-02T12:23:37+00:00
Expires
2027-11-02T12:23:37+00:00
Days remaining
408
Serial (hex)
0D07782A133FC6F9A57296E131FFD179
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

C0:6E:30:7F:7C:FC:1D:32:FA:72:A4:C0:33:C8:7B:90:01:9A:F2:16:F0:77:5D:64:97:8A:2E:CA:6C:8A:23:0E
Certificate extensions & PEM
subjectKeyIdentifier
94:4F:D4:5D:8B:E4:A4:E2:A6:80:FE:FD:D8:F9:00:EF:A3:BE:02:57
authorityKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
keyUsage
Digital Signature, Certificate Sign, CRL Sign
extendedKeyUsage
TLS Web Server Authentication, TLS Web Client Authentication
basicConstraints
CA:TRUE, pathlen:0
authorityInfoAccess
OCSP - URI:http://ocsp.digicert.com
crlDistributionPoints
Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
certificatePolicies
Policy: X509v3 Any Policy CPS: https://www.digicert.com/CPS
-----BEGIN CERTIFICATE-----
MIIEjTCCA3WgAwIBAgIQDQd4KhM/xvmlcpbhMf/ReTANBgkqhkiG9w0BAQsFADBh
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH
MjAeFw0xNzExMDIxMjIzMzdaFw0yNzExMDIxMjIzMzdaMGAxCzAJBgNVBAYTAlVT
MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j
b20xHzAdBgNVBAMTFkdlb1RydXN0IFRMUyBSU0EgQ0EgRzEwggEiMA0GCSqGSIb3
DQEBAQUAA4IBDwAwggEKAoIBAQC+F+jsvikKy/65LWEx/TMkCDIuWegh1Ngwvm4Q
yISgP7oU5d79eoySG3vOhC3w/3jEMuipoH1fBtp7m0tTpsYbAhch4XA7rfuD6whU
gajeErLVxoiWMPkC/DnUvbgi74BJmdBiuGHQSd7LwsuXpTEGG9fYXcbTVN5SATYq
DfbexbYxTMwVJWoVb6lrBEgM3gBBqiiAiy800xu1Nq07JdCIQkBsNpFtZbIZhsDS
fzlGWP4wEmBQ3O67c+ZXkFr2DcrXBEtHam80Gp2SNhou2U5U7UesDL/xgLK6/0d7
6TnEVMSUVJkZ8VeZr+IUIlvoLrtjLbqugb0T3OYXW+CQU0kBAgMBAAGjggFAMIIB
PDAdBgNVHQ4EFgQUlE/UXYvkpOKmgP792PkA76O+AlcwHwYDVR0jBBgwFoAUTiJU
IBiV5uNu5g/6+rkS7QYXjzkwDgYDVR0PAQH/BAQDAgGGMB0GA1UdJQQWMBQGCCsG
AQUFBwMBBggrBgEFBQcDAjASBgNVHRMBAf8ECDAGAQH/AgEAMDQGCCsGAQUFBwEB
BCgwJjAkBggrBgEFBQcwAYYYaHR0cDovL29jc3AuZGlnaWNlcnQuY29tMEIGA1Ud
HwQ7MDkwN6A1oDOGMWh0dHA6Ly9jcmwzLmRpZ2ljZXJ0LmNvbS9EaWdpQ2VydEds
b2JhbFJvb3RHMi5jcmwwPQYDVR0gBDYwNDAyBgRVHSAAMCowKAYIKwYBBQUHAgEW
HGh0dHBzOi8vd3d3LmRpZ2ljZXJ0LmNvbS9DUFMwDQYJKoZIhvcNAQELBQADggEB
AIIcBDqC6cWpyGUSXAjjAcYwsK4iiGF7KweG97i1RJz1kwZhRoo6orU1JtBYnjzB
c4+/sXmnHJk3mlPyL1xuIAt9sMeC7+vreRIF5wFBC0MCN5sbHwhNN1JzKbifNeP5
ozpZdQFmkCo+neBiKR6HqIA+LMTMCMMuv2khGGuPHmtDze4GmEGZtYLyF8EQpa5Y
jPuV6k2Cr/N3XxFpT3hRpt/3usU/Zb9wfKPtWpoznZ4/44c1p9rzFcZYrWkj3A+7
TNBJE0GmP2fhXhP1D/XVfIW/h0yCJGEiV9Glm/uGOa3DXHlmbAcxSyCRraG+ZBkA
7h4SeM6Y8l/7MBRpPCz6l8Y=
-----END CERTIFICATE-----

Chain certificate 2

Subject
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Issuer
C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
Valid from
2013-08-01T12:00:00+00:00
Expires
2038-01-15T12:00:00+00:00
Days remaining
4135
Serial (hex)
033AF1E6A711A9A0BB2864B11D09FAE5
Signature
RSA-SHA256
Public key
RSA 2048

Subject alternative names (SAN)

No SAN extension was presented.

SHA-256 fingerprint

CB:3C:CB:B7:60:31:E5:E0:13:8F:8D:D3:9A:23:F9:DE:47:FF:C3:5E:43:C1:14:4C:EA:27:D4:6A:5A:B1:CB:5F
Certificate extensions & PEM
basicConstraints
CA:TRUE
keyUsage
Digital Signature, Certificate Sign, CRL Sign
subjectKeyIdentifier
4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.

View certificate JSON

Registration / WHOIS →DNS records →