SSL certificate
TLSv1.3aws.com · 3.173.161.79:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- CN=aws.com
- Issuer
- C=US O=Amazon CN=Amazon RSA 2048 M04
- Valid from
- 2026-01-30T00:00:00+00:00
- Expires
- 2027-02-27T23:59:59+00:00
- Days remaining
- 160
- Serial (hex)
- 0330864DA890F9D7AAC4F0AF5C33A763
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:aws.com, DNS:www.aws.com
SHA-256 fingerprint
56:42:62:FF:9F:3F:45:87:94:E7:23:CB:CC:74:B7:0C:DD:93:A3:26:41:DD:93:9A:66:E0:D3:D6:C9:39:B0:B2
Certificate extensions & PEM
- authorityKeyIdentifier
- 1F:52:92:61:56:82:54:7F:81:66:D8:1D:3D:0A:AA:32:5C:87:DD:08
- subjectKeyIdentifier
- FD:0D:47:DC:7F:AE:28:3F:3B:F0:59:D4:92:46:0E:B0:0E:1A:66:72
- subjectAltName
- DNS:aws.com, DNS:www.aws.com
- certificatePolicies
- Policy: 2.23.140.1.2.1
- keyUsage
- Digital Signature, Key Encipherment
- extendedKeyUsage
- TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl.r2m04.amazontrust.com/r2m04.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.r2m04.amazontrust.com CA Issuers - URI:http://crt.r2m04.amazontrust.com/r2m04.cer
- basicConstraints
- CA:FALSE
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 4C:63:DC:98:E5:9C:1D:AB:88:F6:1E:8A:3D:DE:AE:8F: AB:44:A3:37:7B:5F:9B:94:C3:FB:A1:9C:FC:C1:BE:26 Timestamp : Jan 30 02:02:14.962 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:21:00:F9:7C:F8:39:F6:B1:2F:81:79:79:84: A4:6B:24:60:DB:36:00:BC:06:A3:E2:DB:19:57:7D:60: AC:08:0B:72:65:02:20:15:2A:28:F6:64:E1:69:38:C1: 0D:F8:7F:F6:72:E2:66:CB:5D:03:10:67:92:70:2B:1E: 55:E3:B6:47:B7:4E:1D Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 1C:9F:68:2C:E9:FA:F0:45:69:50:F8:1B:96:8A:87:DD: DB:32:10:D8:4C:E6:C8:B2:E3:82:52:4A:C4:CF:59:9F Timestamp : Jan 30 02:02:14.873 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:45:02:20:1F:F4:D9:41:B7:C6:61:27:A5:E6:29:46: F6:D0:16:CA:2B:A3:4E:1B:37:C6:EA:76:A1:28:A6:E9: 56:B0:6A:DB:02:21:00:C3:70:40:D5:BC:80:21:A2:BB: 7B:13:23:70:12:0A:72:A5:4D:AC:1E:AC:FD:15:3B:B0: EC:DA:89:1B:03:C2:0E Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 60:4C:9A:AF:7A:7F:77:5F:01:D4:06:FC:92:0D:C8:99: EB:0B:1C:7D:F8:C9:52:1B:FA:FA:17:77:3B:97:8B:C9 Timestamp : Jan 30 02:02:15.085 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:D9:9D:21:B7:42:5D:32:DE:74:E1:52: F2:D4:21:47:41:D6:3E:77:53:61:1E:DE:81:FA:92:54: 44:68:87:6D:C6:02:21:00:B7:3B:21:5A:4B:00:87:3D: 30:5A:D5:5D:A2:8C:04:E8:94:48:F0:23:8F:28:78:9D: 8C:A3:47:45:7C:98:96:EA
-----BEGIN CERTIFICATE----- MIIFvjCCBKagAwIBAgIQAzCGTaiQ+deqxPCvXDOnYzANBgkqhkiG9w0BAQsFADA8 MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRwwGgYDVQQDExNBbWF6b24g UlNBIDIwNDggTTA0MB4XDTI2MDEzMDAwMDAwMFoXDTI3MDIyNzIzNTk1OVowEjEQ MA4GA1UEAxMHYXdzLmNvbTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEB AKEeKbbNGrGrc9OxKYgQtictbfWA552/1Z8lidB/h+VWjmRnUNmLXSmSjp0vCvkz 95DUOk/Q2yv0Iv3Ys214MF2eaKVnue1+DzC2YAgAtgAcYXxIYtPrGbO5XtN1hoCJ +0zGOLJ4kg21VX+j+nvi5yW0VspbSxMVOwlJW9X9Z5dUL+grTKHTMXr4iu+yrxjj eYjpevo1IBOPfTkHDyaay+BdQCmy69ZcQGae1hP/JyXOWc5cqX7orAphYnu75ZXI y3o+t3sahiLJB+HP5GlvV3y3FQrPeHc5MOlcPeMv4YtLHTC4majbJv3T5XE+RVQy idEPO4Mw9GwocPcHEXkxnxkCAwEAAaOCAuQwggLgMB8GA1UdIwQYMBaAFB9SkmFW glR/gWbYHT0KqjJch90IMB0GA1UdDgQWBBT9DUfcf64oPzvwWdSSRg6wDhpmcjAf BgNVHREEGDAWggdhd3MuY29tggt3d3cuYXdzLmNvbTATBgNVHSAEDDAKMAgGBmeB DAECATAOBgNVHQ8BAf8EBAMCBaAwEwYDVR0lBAwwCgYIKwYBBQUHAwEwOwYDVR0f BDQwMjAwoC6gLIYqaHR0cDovL2NybC5yMm0wNC5hbWF6b250cnVzdC5jb20vcjJt MDQuY3JsMHUGCCsGAQUFBwEBBGkwZzAtBggrBgEFBQcwAYYhaHR0cDovL29jc3Au cjJtMDQuYW1hem9udHJ1c3QuY29tMDYGCCsGAQUFBzAChipodHRwOi8vY3J0LnIy bTA0LmFtYXpvbnRydXN0LmNvbS9yMm0wNC5jZXIwDAYDVR0TAQH/BAIwADCCAX8G CisGAQQB1nkCBAIEggFvBIIBawFpAHYATGPcmOWcHauI9h6KPd6uj6tEozd7X5uU w/uhnPzBviYAAAGcDKMAMgAABAMARzBFAiEA+Xz4OfaxL4F5eYSkayRg2zYAvAaj 4tsZV31grAgLcmUCIBUqKPZk4Wk4wQ34f/Zy4mbLXQMQZ5JwKx5V47ZHt04dAHYA HJ9oLOn68EVpUPgbloqH3dsyENhM5siy44JSSsTPWZ8AAAGcDKL/2QAABAMARzBF AiAf9NlBt8ZhJ6XmKUb20BbKK6NOGzfG6nahKKbpVrBq2wIhAMNwQNW8gCGiu3sT I3ASCnKlTawerP0VO7Ds2okbA8IOAHcAYEyar3p/d18B1Ab8kg3ImesLHH34yVIb +voXdzuXi8kAAAGcDKMArQAABAMASDBGAiEA2Z0ht0JdMt504VLy1CFHQdY+d1Nh Ht6B+pJURGiHbcYCIQC3OyFaSwCHPTBa1V2ijATolEjwI48oeJ2Mo0dFfJiW6jAN BgkqhkiG9w0BAQsFAAOCAQEApnluEAkdOvDah3m2ZO7rzHPrEzsUpKprf/mDvwuE aeAVEf9UBiPv9u3d2DazNUeYGB01yIu4Mt/tcN7NB6Qow/WqRkeNdSAiL+S1dkgl y6xd/ECmT0WFliniR8l1JbXpaJul5oky0kadPutKxUUbcMQThAp9B8wycrYqpDFW ul6hRHZtHBKxGzazCab7A04gTu0N95b/ExIGnDHsrrcmynKJtiBJAA9jhy+ZXkx9 RvFxT3vgPomDIYRM/DFtnALLQglB9Bd9T4pAinJTevyEAS2uihEqZB0HoBQpRMRy rLozsIrBfAT+YqnnW94WAHz6oaaH5Fk85CyKHwIaRMTC+Q== -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-20T03:26:29+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=US O=Amazon CN=Amazon RSA 2048 M04
- Issuer
- C=US O=Amazon CN=Amazon Root CA 1
- Valid from
- 2022-08-23T22:26:35+00:00
- Expires
- 2030-08-23T22:26:35+00:00
- Days remaining
- 1433
- Serial (hex)
- 0773124F2A952E3ED18A58BDB85D1BC0CE5F27
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
13:8B:DF:6E:23:AC:97:1E:B4:E6:26:B2:79:DD:6A:26:F0:57:51:0F:1D:E3:94:29:3A:5E:EA:28:60:DE:01:9B
Certificate extensions & PEM
- basicConstraints
- CA:TRUE, pathlen:0
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- subjectKeyIdentifier
- 1F:52:92:61:56:82:54:7F:81:66:D8:1D:3D:0A:AA:32:5C:87:DD:08
- authorityKeyIdentifier
- 84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
- authorityInfoAccess
- OCSP - URI:http://ocsp.rootca1.amazontrust.com CA Issuers - URI:http://crt.rootca1.amazontrust.com/rootca1.cer
- crlDistributionPoints
- Full Name: URI:http://crl.rootca1.amazontrust.com/rootca1.crl
- certificatePolicies
- Policy: 2.23.140.1.2.1
-----BEGIN CERTIFICATE----- MIIEXjCCA0agAwIBAgITB3MSTyqVLj7Rili9uF0bwM5fJzANBgkqhkiG9w0BAQsF ADA5MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRkwFwYDVQQDExBBbWF6 b24gUm9vdCBDQSAxMB4XDTIyMDgyMzIyMjYzNVoXDTMwMDgyMzIyMjYzNVowPDEL MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEcMBoGA1UEAxMTQW1hem9uIFJT QSAyMDQ4IE0wNDCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAM3pVR6A lQOp4xe776FdePXyejgA38mYx1ou9/jrpV6Sfn+/oqBKgwhY6ePsQHHQayWBJdBn v4Wz363qRI4XUh9swBFJ11TnZ3LqOMvHmWq2+loA0QPtOfXdJ2fHBLrBrngtJ/GB 0p5olAVYrSZgvQGP16Rf8ddtNyxEEhYm3HuhmNi+vSeAq1tLYJPAvRCXonTpWdSD xY6hvdmxlqTYi82AtBXSfpGQ58HHM0hw0C6aQakghrwWi5fGslLOqzpimNMIsT7c qa0GJx6JfKqJqmQQNplO2h8n9ZsFJgBowof01ppdoLAWg6caMOM0om/VILKaa30F 9W/r8Qjah7ltGVkCAwEAAaOCAVowggFWMBIGA1UdEwEB/wQIMAYBAf8CAQAwDgYD VR0PAQH/BAQDAgGGMB0GA1UdJQQWMBQGCCsGAQUFBwMBBggrBgEFBQcDAjAdBgNV HQ4EFgQUH1KSYVaCVH+BZtgdPQqqMlyH3QgwHwYDVR0jBBgwFoAUhBjMhTTsvAyU lC4IWZzHshBOCggwewYIKwYBBQUHAQEEbzBtMC8GCCsGAQUFBzABhiNodHRwOi8v b2NzcC5yb290Y2ExLmFtYXpvbnRydXN0LmNvbTA6BggrBgEFBQcwAoYuaHR0cDov L2NydC5yb290Y2ExLmFtYXpvbnRydXN0LmNvbS9yb290Y2ExLmNlcjA/BgNVHR8E ODA2MDSgMqAwhi5odHRwOi8vY3JsLnJvb3RjYTEuYW1hem9udHJ1c3QuY29tL3Jv b3RjYTEuY3JsMBMGA1UdIAQMMAowCAYGZ4EMAQIBMA0GCSqGSIb3DQEBCwUAA4IB AQA+1O5UsAaNuW3lHzJtpNGwBnZd9QEYFtxpiAnIaV4qApnGS9OCw5ZPwie7YSlD ZF5yyFPsFhUC2Q9uJHY/CRV1b5hIiGH0+6+w5PgKiY1MWuWT8VAaJjFxvuhM7a/e fN2TIw1Wd6WCl6YRisunjQOrSP+unqC8A540JNyZ1JOE3jVqat3OZBGgMvihdj2w Y23EpwesrKiQzkHzmvSH67PVW4ycbPy08HVZnBxZ5NrlGG9bwXR3fNTaz+c+Ej6c 5AnwI3qkOFgSkg3Y75cdFz6pO/olK+e3AqygAcv0WjzmkDPuBjssuZjCHMC56oH3 GJkV29Di2j5prHJbwZjG1inU -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=US O=Amazon CN=Amazon Root CA 1
- Issuer
- C=US ST=Arizona L=Scottsdale O=Starfield Technologies, Inc. CN=Starfield Services Root Certificate Authority - G2
- Valid from
- 2015-05-25T12:00:00+00:00
- Expires
- 2037-12-31T01:00:00+00:00
- Days remaining
- 4119
- Serial (hex)
- 067F944A2A27CDF3FAC2AE2B01F908EEB9C4C6
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
87:DC:D4:DC:74:64:0A:32:2C:D2:05:55:25:06:D1:BE:64:F1:25:96:25:80:96:54:49:86:B4:85:0B:C7:27:06
Certificate extensions & PEM
- basicConstraints
- CA:TRUE
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- subjectKeyIdentifier
- 84:18:CC:85:34:EC:BC:0C:94:94:2E:08:59:9C:C7:B2:10:4E:0A:08
- authorityKeyIdentifier
- 9C:5F:00:DF:AA:01:D7:30:2B:38:88:A2:B8:6D:4A:9C:F2:11:91:83
- authorityInfoAccess
- OCSP - URI:http://ocsp.rootg2.amazontrust.com CA Issuers - URI:http://crt.rootg2.amazontrust.com/rootg2.cer
- crlDistributionPoints
- Full Name: URI:http://crl.rootg2.amazontrust.com/rootg2.crl
- certificatePolicies
- Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE----- MIIEkjCCA3qgAwIBAgITBn+USionzfP6wq4rAfkI7rnExjANBgkqhkiG9w0BAQsF ADCBmDELMAkGA1UEBhMCVVMxEDAOBgNVBAgTB0FyaXpvbmExEzARBgNVBAcTClNj b3R0c2RhbGUxJTAjBgNVBAoTHFN0YXJmaWVsZCBUZWNobm9sb2dpZXMsIEluYy4x OzA5BgNVBAMTMlN0YXJmaWVsZCBTZXJ2aWNlcyBSb290IENlcnRpZmljYXRlIEF1 dGhvcml0eSAtIEcyMB4XDTE1MDUyNTEyMDAwMFoXDTM3MTIzMTAxMDAwMFowOTEL MAkGA1UEBhMCVVMxDzANBgNVBAoTBkFtYXpvbjEZMBcGA1UEAxMQQW1hem9uIFJv b3QgQ0EgMTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBALJ4gHHKeNXj ca9HgFB0fW7Y14h29Jlo91ghYPl0hAEvrAIthtOgQ3pOsqTQNroBvo3bSMgHFzZM 9O6II8c+6zf1tRn4SWiw3te5djgdYZ6k/oI2peVKVuRF4fn9tBb6dNqcmzU5L/qw IFAGbHrQgLKm+a/sRxmPUDgH3KKHOVj4utWp+UhnMJbulHheb4mjUcAwhmahRWa6 VOujw5H5SNz/0egwLX0tdHA114gk957EWW67c4cX8jJGKLhD+rcdqsq08p8kDi1L 93FcXmn/6pUCyziKrlA4b9v7LWIbxcceVOF34GfID5yHI9Y/QCB/IIDEgEw+OyQm jgSubJrIqg0CAwEAAaOCATEwggEtMA8GA1UdEwEB/wQFMAMBAf8wDgYDVR0PAQH/ BAQDAgGGMB0GA1UdDgQWBBSEGMyFNOy8DJSULghZnMeyEE4KCDAfBgNVHSMEGDAW gBScXwDfqgHXMCs4iKK4bUqc8hGRgzB4BggrBgEFBQcBAQRsMGowLgYIKwYBBQUH MAGGImh0dHA6Ly9vY3NwLnJvb3RnMi5hbWF6b250cnVzdC5jb20wOAYIKwYBBQUH MAKGLGh0dHA6Ly9jcnQucm9vdGcyLmFtYXpvbnRydXN0LmNvbS9yb290ZzIuY2Vy MD0GA1UdHwQ2MDQwMqAwoC6GLGh0dHA6Ly9jcmwucm9vdGcyLmFtYXpvbnRydXN0 LmNvbS9yb290ZzIuY3JsMBEGA1UdIAQKMAgwBgYEVR0gADANBgkqhkiG9w0BAQsF AAOCAQEAYjdCXLwQtT6LLOkMm2xF4gcAevnFWAu5CIw+7bMlPLVvUOTNNWqnkzSW MiGpSESrnO09tKpzbeR/FoCJbM8oAxiDR3mjEH4wW6w7sGDgd9QIpuEdfF7Au/ma eyKdpwAJfqxGF4PcnCZXmTA5YpaP7dreqsXMGz7KQ2hsVxa81Q4gLv7/wmpdLqBK bRRYh5TmOTFffHPLkIhqhBGWJ6bt2YFGpn6jcgAKUj6DiAdjd4lpFw85hdKrCEVN 0FE6/V1dN2RMfjCyVSRCnTawXZwXgWHxyvkQAiSr6w10kY17RSlQOYiypok1JR4U akcjMS9cmvqtmg5iUaQqqcT5NJ0hGA== -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.