SSL certificate
TLSv1.3gandi.net · 217.70.185.65:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- CN=www.gandi.net
- Issuer
- C=FR O=Gandi SAS CN=GandiCert
- Valid from
- 2026-05-20T00:00:00+00:00
- Expires
- 2026-12-04T23:59:59+00:00
- Days remaining
- 75
- Serial (hex)
- 0ABFB6A84CFAC76AAFEEB4052A305433
- Signature
- RSA-SHA256
- Public key
- RSA 4096
Subject alternative names (SAN)
DNS:www.gandi.net, DNS:gandi.net
SHA-256 fingerprint
26:89:F6:35:17:38:94:EE:88:87:30:BC:6E:77:4E:63:98:68:31:46:9F:24:55:40:8B:25:1A:5F:FF:F6:0D:32
Certificate extensions & PEM
- authorityKeyIdentifier
- BA:BB:46:88:45:EC:DD:5A:2B:18:C5:D1:4E:EC:E3:3C:06:52:53:AC
- subjectKeyIdentifier
- E9:8E:D2:22:8A:83:73:E5:2D:5E:C0:53:40:0A:F3:4C:F4:D2:78:0A
- subjectAltName
- DNS:www.gandi.net, DNS:gandi.net
- certificatePolicies
- Policy: 2.23.140.1.2.1 CPS: http://www.digicert.com/CPS
- keyUsage
- Digital Signature, Key Encipherment
- extendedKeyUsage
- TLS Web Server Authentication
- crlDistributionPoints
- Full Name: URI:http://crl3.digicert.com/GandiCert.crl Full Name: URI:http://crl4.digicert.com/GandiCert.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.digicert.com CA Issuers - URI:http://cacerts.digicert.com/GandiCert.crt
- basicConstraints
- CA:FALSE
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : May 20 13:29:06.526 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:3A:C5:67:F3:31:1E:46:5A:32:F9:5F:C6: 91:55:8E:6B:59:51:38:87:86:41:40:DB:3C:7F:53:4C: B3:57:0F:12:02:20:40:20:DB:1B:B5:55:6B:C2:B4:42: BE:6B:F3:BD:4D:8F:B4:0C:11:B0:48:A8:0D:CF:2D:92: 7C:93:F1:86:E2:D1 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : May 20 13:29:06.485 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:21:26:B7:06:76:06:F2:DA:7E:96:C3:A2: AC:04:EA:90:6B:A3:A4:73:56:69:F3:57:20:18:DB:7B: 2F:55:5F:D3:02:20:22:15:57:0D:39:12:65:CD:AC:8A: 76:D5:07:09:AF:74:A3:EA:C5:72:CB:BB:1F:DE:5E:CD: 77:CC:A8:40:1B:75 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : May 20 13:29:06.540 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:C0:53:EB:53:E5:B3:31:EF:F9:72:0D: C0:57:44:FC:35:5A:8C:C5:26:3E:55:E8:11:13:E7:57: D0:E5:A7:CE:57:02:21:00:AB:C2:AE:3E:46:61:87:47: 7F:A1:25:EF:0C:ED:3F:53:FF:35:78:FF:C9:27:E7:C3: 9C:E2:1D:95:BB:CD:D4:DC
-----BEGIN CERTIFICATE----- MIIICjCCBfKgAwIBAgIQCr+2qEz6x2qv7rQFKjBUMzANBgkqhkiG9w0BAQsFADA1 MQswCQYDVQQGEwJGUjESMBAGA1UEChMJR2FuZGkgU0FTMRIwEAYDVQQDEwlHYW5k aUNlcnQwHhcNMjYwNTIwMDAwMDAwWhcNMjYxMjA0MjM1OTU5WjAYMRYwFAYDVQQD Ew13d3cuZ2FuZGkubmV0MIICIjANBgkqhkiG9w0BAQEFAAOCAg8AMIICCgKCAgEA 9b3WA3gHw/HSI2sx6CpOAppefh9hHJoY7cw7xwgA1mo2FJnjeKGYGtZ3FJaFY3pC bUBvC1hTMg1UrpAg3MhdOBRgh9kFMP2pytFEjZUiSbod6mSYDe/o2QbUOun5/w5x E3pXhj224n5phXr99y6ubuDb520EO+JNer8JZnnOdUfeUsiX2sxhAX2BpA0Z4F5b hOB5SDWqPcPxe4Ra7agzQSdRKjinRwQbPenwVZJB/w4VQHzvUALSWCbqyr/dT4k2 574smzbYRmH7+V2KIz+//+bINwVh+gZ6r7i3aV9OeqL49Xejfe253C3+HLjeFdGr TDbrXo4QNcM1h6KO/5ASInfoGO9cH0AC2fiT3+BHHDP5q+/XiAfFSSdM1Ss7EPpC qgzRmWQncRBgbepRphqBHT0DJZZaH6zh5BpN5s2emqQc0yJcKko1ZtXSXIWSlFXa YQRlQjr4GTewfUvdpq/BreDuX+H3XR3fQ/G4MjEqgColn+wmO6PEs9HItE8K2YuL d+Si8mtV2N7cMQY26XAR17ZyNabXr5WQ2eUmSPjstaDDV7nHUFx8vTmCBY3kRcIs D97IynxTxDkhtOf7unQDJFvNR1P1yONE4rsAcUZLAobHlTRuuYqN1SY+Yz1v07yF GEb8bZq+l59LPXFHmL3qefoKIgGECyiRkIuFYB5kb1ECAwEAAaOCAzEwggMtMB8G A1UdIwQYMBaAFLq7RohF7N1aKxjF0U7s4zwGUlOsMB0GA1UdDgQWBBTpjtIiioNz 5S1ewFNACvNM9NJ4CjAjBgNVHREEHDAagg13d3cuZ2FuZGkubmV0gglnYW5kaS5u ZXQwPgYDVR0gBDcwNTAzBgZngQwBAgEwKTAnBggrBgEFBQcCARYbaHR0cDovL3d3 dy5kaWdpY2VydC5jb20vQ1BTMA4GA1UdDwEB/wQEAwIFoDATBgNVHSUEDDAKBggr BgEFBQcDATBlBgNVHR8EXjBcMCygKqAohiZodHRwOi8vY3JsMy5kaWdpY2VydC5j b20vR2FuZGlDZXJ0LmNybDAsoCqgKIYmaHR0cDovL2NybDQuZGlnaWNlcnQuY29t L0dhbmRpQ2VydC5jcmwwawYIKwYBBQUHAQEEXzBdMCQGCCsGAQUFBzABhhhodHRw Oi8vb2NzcC5kaWdpY2VydC5jb20wNQYIKwYBBQUHMAKGKWh0dHA6Ly9jYWNlcnRz LmRpZ2ljZXJ0LmNvbS9HYW5kaUNlcnQuY3J0MAwGA1UdEwEB/wQCMAAwggF9Bgor BgEEAdZ5AgQCBIIBbQSCAWkBZwB1AMIxfldFGaNF7n843rKQQevHwiFaIr9/1bWt dprZDlLNAAABnkWTXt4AAAQDAEYwRAIgOsVn8zEeRloy+V/GkVWOa1lROIeGQUDb PH9TTLNXDxICIEAg2xu1VWvCtEK+a/O9TY+0DBGwSKgNzy2SfJPxhuLRAHUA1219 ENGn9XfCx+lf1wC/+YLJM1pl4dCzAXMXwMjFaXcAAAGeRZNetQAABAMARjBEAiAh JrcGdgby2n6Ww6KsBOqQa6Okc1Zp81cgGNt7L1Vf0wIgIhVXDTkSZc2sinbVBwmv dKPqxXLLux/eXs13zKhAG3UAdwCUTkOH+uzB74HzGSQmqBhlAcfTXzgCAT9yZ31V Ny4Z2AAAAZ5Fk17sAAAEAwBIMEYCIQDAU+tT5bMx7/lyDcBXRPw1WozFJj5V6BET 51fQ5afOVwIhAKvCrj5GYYdHf6El7wztP1P/NXj/ySfnw5ziHZW7zdTcMA0GCSqG SIb3DQEBCwUAA4ICAQAQqwm491q0tBPERUNfuBXDmiuyy/daYAAnpPtaAHK55Fn0 yO7GhGk4SqqZcr1gycgQr4kmW90SQRAbgDqj03Ho7HTJ8thv3wy9p+lSWR1t2s0x vhO8MHNoHW5eYOe9YlQcw1ktGlI+kcC+0EuPXP4qG6CXVlqxeM2qxSD8uvKFfs6K xINaczS4304tyBN15TlkgelGf5kI8c3XqfeC4aDNx4+OsA6ZajQcep6tFcxpF815 tcVmzWRlZ0lhaOnKtj89aun0uRbgSDZsUK76N6LYz2oDiLfgb9Vz/y0Aq1JxyKVI IjahjVyKKcE6a7JQChPGQw3/cscYY20RJWiwmI6Rp50RdErQUpzf1PbDpBNH1Irh QKjk/oufCL9UgEQ6lwd2B4F0CimPX7od7baoh63uRJexHKgYv1vqrC48PALTOI7Q pjhYkwBWrFb0kFnJSKdbtcovhgTNH7dQJ8QxnOnGN82LN6tAubnO46FRlYSVo/rf Q73YHdIWPrP02bzpB5HhPEbBwHPY6MPmkRdTblz07NPQSWcgrzHJm7WaUyKzzG9y m9adYn4BLQeewwwTea3fHWvoo6EsixUQ5TH5KW2xG6emdyAfzODopGlmPrr6n923 6DnOtANyrcLhnLAnTk4XuZzBYWyDboCD3SqvtUPhNco6ACgvKAGTPmV+mrIauQ== -----END CERTIFICATE-----
Cipher: TLS_AES_128_GCM_SHA256 · Checked 2026-09-20T01:33:52+00:00
Server-presented chain · 2 additional certificates
Chain certificate 1
- Subject
- C=FR O=Gandi SAS CN=GandiCert
- Issuer
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
- Valid from
- 2024-04-17T00:00:00+00:00
- Expires
- 2034-04-16T23:59:59+00:00
- Days remaining
- 2765
- Serial (hex)
- 0B9B5E7F6773AE8C643221657CEE67C1
- Signature
- RSA-SHA256
- Public key
- RSA 4096
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
33:37:D4:E4:B4:EF:6A:94:F0:49:15:D2:E8:6B:1F:8F:47:A3:C8:36:67:DA:25:19:D9:B9:5A:E7:27:0A:FF:E1
Certificate extensions & PEM
- basicConstraints
- CA:TRUE, pathlen:0
- subjectKeyIdentifier
- BA:BB:46:88:45:EC:DD:5A:2B:18:C5:D1:4E:EC:E3:3C:06:52:53:AC
- authorityKeyIdentifier
- 4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- authorityInfoAccess
- OCSP - URI:http://ocsp.digicert.com CA Issuers - URI:http://cacerts.digicert.com/DigiCertGlobalRootG2.crt
- crlDistributionPoints
- Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl
- certificatePolicies
- Policy: X509v3 Any Policy
-----BEGIN CERTIFICATE----- MIIFeDCCBGCgAwIBAgIQC5tef2dzroxkMiFlfO5nwTANBgkqhkiG9w0BAQsFADBh MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3 d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH MjAeFw0yNDA0MTcwMDAwMDBaFw0zNDA0MTYyMzU5NTlaMDUxCzAJBgNVBAYTAkZS MRIwEAYDVQQKEwlHYW5kaSBTQVMxEjAQBgNVBAMTCUdhbmRpQ2VydDCCAiIwDQYJ KoZIhvcNAQEBBQADggIPADCCAgoCggIBAK49Qu5ro3pTKXIqtRxyGZaCbX9989lh B3aBDQyWLN99EjYcbuQNKwNrom/lkVOL7CqZMVsxXjCO+Vqho2VI2u87KaEYOrMn 0K4gICbUJrho0LpDNeFkZwwOLvEFmfaGPugXdHm1iOHj/ACdVtO4c96jJsBXrPl1 07MmN/nMbZ8zbW/Lmx/3lrA9f0SpRqQz6FwoOe/BEn+52AzRJeEzUQgzI+nKzR9K xFBWiVRzMhU5c/NEE7QmWynOYMI/dPuUCkMhhmYftkQZCXXMORigQjt+IoO4PRkJ rbJFD1JkQpkEIDZkxj5JgUsGqQUZoeiQh73v3ggp3xfUUDyMApI972ewc7S2PG9I KO9QNzjU2aFruEJbPJzfnWy6cZ/JtsASjyjdah6oNdNof/HSqyxcxw1ozD4ifRCA EYf7fId9SAwsut0Q92tECSbRUYMYdX1QqZD7teT40IQ4AaPWiXIru1MsyEKlEOUL TBrXf1vl7PGJUoUo9+P5dOtFwo0iHdAONg8mO7/AWyPTTPJZDsxjq4aRcZiBzdwT RxbVhgZc3BrDYaDUg8nT6lnc3tQNMHuLNTLGLyfmWwWMRcjsn5MF0E9UkA8trEoe MIdCutolrVWsG7sagUMEBbZPSs9j+JLZXcfw3gfDLcpl2YKy78JU1/F6erjm1K+m JSY3eVqjp4RJAgMBAAGjggFWMIIBUjASBgNVHRMBAf8ECDAGAQH/AgEAMB0GA1Ud DgQWBBS6u0aIRezdWisYxdFO7OM8BlJTrDAfBgNVHSMEGDAWgBROIlQgGJXm427m D/r6uRLtBhePOTAOBgNVHQ8BAf8EBAMCAYYwHQYDVR0lBBYwFAYIKwYBBQUHAwEG CCsGAQUFBwMCMHYGCCsGAQUFBwEBBGowaDAkBggrBgEFBQcwAYYYaHR0cDovL29j c3AuZGlnaWNlcnQuY29tMEAGCCsGAQUFBzAChjRodHRwOi8vY2FjZXJ0cy5kaWdp Y2VydC5jb20vRGlnaUNlcnRHbG9iYWxSb290RzIuY3J0MEIGA1UdHwQ7MDkwN6A1 oDOGMWh0dHA6Ly9jcmwzLmRpZ2ljZXJ0LmNvbS9EaWdpQ2VydEdsb2JhbFJvb3RH Mi5jcmwwEQYDVR0gBAowCDAGBgRVHSAAMA0GCSqGSIb3DQEBCwUAA4IBAQAqsQTC dbSSfPRpe+H+zWSok/VfzwhXviQwNiWZ9S93IRl47Yt9HGJn4YBBvLbmD2UgQc7s nOKVGzStvt9J5/MhZzilji+dUhkdUtDZbUsfqy/Fii5AU/2RRXCRWS+6qljOGdpV eSGqqgI88IGOKILH/h7jtJtlHDpriwwKTpXl4FudKWZaqK2Wrz9Fz0jfyY1FbZhk v/dzjN29FQVaxmWr7cNqjKb+H9LuXvuTUxt/uFTzFZHMNw0+iM4Tn4vMVPwa3X02 fZ8V1IVWxLcvbhLOEIes1tjdWRXnzDQNDhCJh18t83R8GBEMU3ZX3ZtTaY3iTEJc zHfg5c8HflGcPZoZ -----END CERTIFICATE-----
Chain certificate 2
- Subject
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
- Issuer
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
- Valid from
- 2013-08-01T12:00:00+00:00
- Expires
- 2038-01-15T12:00:00+00:00
- Days remaining
- 4135
- Serial (hex)
- 033AF1E6A711A9A0BB2864B11D09FAE5
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
CB:3C:CB:B7:60:31:E5:E0:13:8F:8D:D3:9A:23:F9:DE:47:FF:C3:5E:43:C1:14:4C:EA:27:D4:6A:5A:B1:CB:5F
Certificate extensions & PEM
- basicConstraints
- CA:TRUE
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- subjectKeyIdentifier
- 4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
-----BEGIN CERTIFICATE----- MIIDjjCCAnagAwIBAgIQAzrx5qcRqaC7KGSxHQn65TANBgkqhkiG9w0BAQsFADBh MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3 d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH MjAeFw0xMzA4MDExMjAwMDBaFw0zODAxMTUxMjAwMDBaMGExCzAJBgNVBAYTAlVT MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j b20xIDAeBgNVBAMTF0RpZ2lDZXJ0IEdsb2JhbCBSb290IEcyMIIBIjANBgkqhkiG 9w0BAQEFAAOCAQ8AMIIBCgKCAQEAuzfNNNx7a8myaJCtSnX/RrohCgiN9RlUyfuI 2/Ou8jqJkTx65qsGGmvPrC3oXgkkRLpimn7Wo6h+4FR1IAWsULecYxpsMNzaHxmx 1x7e/dfgy5SDN67sH0NO3Xss0r0upS/kqbitOtSZpLYl6ZtrAGCSYP9PIUkY92eQ q2EGnI/yuum06ZIya7XzV+hdG82MHauVBJVJ8zUtluNJbd134/tJS7SsVQepj5Wz tCO7TG1F8PapspUwtP1MVYwnSlcUfIKdzXOS0xZKBgyMUNGPHgm+F6HmIcr9g+UQ vIOlCsRnKPZzFBQ9RnbDhxSJITRNrw9FDKZJobq7nMWxM4MphQIDAQABo0IwQDAP BgNVHRMBAf8EBTADAQH/MA4GA1UdDwEB/wQEAwIBhjAdBgNVHQ4EFgQUTiJUIBiV 5uNu5g/6+rkS7QYXjzkwDQYJKoZIhvcNAQELBQADggEBAGBnKJRvDkhj6zHd6mcY 1Yl9PMWLSn/pvtsrF9+wX3N3KjITOYFnQoQj8kVnNeyIv/iPsGEMNKSuIEyExtv4 NeF22d+mQrvHRAiGfzZ0JFrabA0UWTW98kndth/Jsw1HKj2ZL7tcu7XUIOGZX1NG Fdtom/DzMNU+MeKNhJ7jitralj41E6Vf8PlwUHBHQRFXGU7Aj64GxJUTFy8bJZ91 8rGOmaFvE7FBcf6IKshPECBV1/MUReXgRPTqh5Uykw7+U0b6LJ3/iyK5S9kJRaTe pLiaWN0bfVKfjllDiIGknibVb63dDcY3fe0Dkhvld1927jyNxF1WW6LZZm6zNTfl MrY= -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.