SSL certificate
TLSv1.2nic.ch · 130.59.31.80:443
Certificate chain, hostname and dates verified using this server’s CA store.
- Subject
- jurisdictionC=CH jurisdictionST=Bern businessCategory=Private Organization serialNumber=CHE-101.494.993 C=CH L=Zürich O=SWITCH CN=www.nic.ch
- Issuer
- C=US O=DigiCert Inc CN=DigiCert EV RSA CA G2
- Valid from
- 2026-06-05T00:00:00+00:00
- Expires
- 2026-12-20T23:59:59+00:00
- Days remaining
- 91
- Serial (hex)
- 06CA0DE078DF6314416692480B88FD92
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
DNS:www.nic.ch, DNS:nic.ch, DNS:cms.www.nic.ch
SHA-256 fingerprint
BB:17:E8:58:73:FB:69:1A:14:DB:79:98:50:25:FB:AA:90:F6:F8:EA:7E:23:3F:0D:D5:5E:72:D9:1E:10:77:AE
Certificate extensions & PEM
- authorityKeyIdentifier
- 6A:4E:50:BF:98:68:9D:5B:7B:20:75:D4:59:01:79:48:66:92:32:06
- subjectKeyIdentifier
- C5:F8:61:2A:E5:C3:B2:2E:07:CC:84:B1:23:49:DE:16:5C:C8:15:69
- subjectAltName
- DNS:www.nic.ch, DNS:nic.ch, DNS:cms.www.nic.ch
- certificatePolicies
- Policy: 2.16.840.1.114412.2.1 Policy: 2.23.140.1.1 CPS: http://www.digicert.com/CPS
- keyUsage
- Digital Signature, Key Encipherment
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- crlDistributionPoints
- Full Name: URI:http://crl3.digicert.com/DigiCertEVRSACAG2.crl Full Name: URI:http://crl4.digicert.com/DigiCertEVRSACAG2.crl
- authorityInfoAccess
- OCSP - URI:http://ocsp.digicert.com CA Issuers - URI:http://cacerts.digicert.com/DigiCertEVRSACAG2.crt
- basicConstraints
- CA:FALSE
- ct_precert_scts
- Signed Certificate Timestamp: Version : v1 (0x0) Log ID : C2:31:7E:57:45:19:A3:45:EE:7F:38:DE:B2:90:41:EB: C7:C2:21:5A:22:BF:7F:D5:B5:AD:76:9A:D9:0E:52:CD Timestamp : Jun 5 07:37:06.674 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:44:02:20:0E:1F:D9:86:1D:C6:E3:26:14:C0:4F:72: 2D:B4:A5:8B:20:63:A6:2F:42:0E:C2:D6:1E:0C:36:5D: 0C:65:BB:70:02:20:48:DB:A5:C7:CC:B3:AC:BD:87:B3: CC:7A:40:86:50:63:52:F4:BF:4A:40:EF:4C:CD:69:38: CD:90:C5:BE:94:7C Signed Certificate Timestamp: Version : v1 (0x0) Log ID : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9: 82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77 Timestamp : Jun 5 07:37:06.728 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:FF:D5:DD:01:CD:03:66:A3:68:51:52: B2:81:7A:1F:58:7E:F7:CE:C0:8B:F2:4F:A6:DC:ED:AB: B7:44:66:7D:64:02:21:00:A8:1B:F2:F4:48:3C:B7:E7: CA:5D:81:7A:80:F1:FC:22:BF:7F:1D:63:B1:8D:D1:4D: 3C:88:03:82:E9:E4:69:20 Signed Certificate Timestamp: Version : v1 (0x0) Log ID : 94:4E:43:87:FA:EC:C1:EF:81:F3:19:24:26:A8:18:65: 01:C7:D3:5F:38:02:01:3F:72:67:7D:55:37:2E:19:D8 Timestamp : Jun 5 07:37:06.692 2026 GMT Extensions: none Signature : ecdsa-with-SHA256 30:46:02:21:00:80:3F:92:D5:99:3B:28:84:DE:7F:90: F2:5C:F6:0D:9C:14:CA:B3:C2:CE:73:84:33:02:D1:F1: 61:08:CC:DF:7A:02:21:00:E0:25:C2:30:68:22:B2:11: 61:93:3A:EC:B3:FD:6F:64:35:5B:06:FE:B6:11:57:39: 9D:C6:1D:FA:0D:2B:E0:5F
-----BEGIN CERTIFICATE----- MIIG5jCCBc6gAwIBAgIQBsoN4HjfYxRBZpJIC4j9kjANBgkqhkiG9w0BAQsFADBE MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMR4wHAYDVQQDExVE aWdpQ2VydCBFViBSU0EgQ0EgRzIwHhcNMjYwNjA1MDAwMDAwWhcNMjYxMjIwMjM1 OTU5WjCBqjETMBEGCysGAQQBgjc8AgEDEwJDSDEVMBMGCysGAQQBgjc8AgECEwRC ZXJuMR0wGwYDVQQPDBRQcml2YXRlIE9yZ2FuaXphdGlvbjEYMBYGA1UEBRMPQ0hF LTEwMS40OTQuOTkzMQswCQYDVQQGEwJDSDEQMA4GA1UEBwwHWsO8cmljaDEPMA0G A1UEChMGU1dJVENIMRMwEQYDVQQDEwp3d3cubmljLmNoMIIBIjANBgkqhkiG9w0B AQEFAAOCAQ8AMIIBCgKCAQEAxnHp9t9Hei7Z29D+dHyqv8rgAmYAfvreIME1SXke ia6jM6mBh3/RnWJvdelpXJvQ17TRztKlxD9booYFoyDn7eYR0U5SzIMvK+u/ojbV o41ipyr3J7Iz0tEmbPl3VJCELkYOThMhQy6FxU5oDc76s2bIip4OA847Ly+CeKCP /b9bwzKQ9XSA7OjXCJYCUljCOnmwIzOPvB6psV3/vzlFXjHxNMRxlc3Wzy2gaeaI B8o+3aV2wFPWgTjZMNCDPEBuG4eQukg5JLLT6xrLzU1zMfHe7qbva1QVLO6YzzuP n/JXdH6tXW7CKSKdPRFMpk7+5AeD+Ip2qG/jaUHekL+HRwIDAQABo4IDazCCA2cw HwYDVR0jBBgwFoAUak5Qv5honVt7IHXUWQF5SGaSMgYwHQYDVR0OBBYEFMX4YSrl w7IuB8yEsSNJ3hZcyBVpMC0GA1UdEQQmMCSCCnd3dy5uaWMuY2iCBm5pYy5jaIIO Y21zLnd3dy5uaWMuY2gwSgYDVR0gBEMwQTALBglghkgBhv1sAgEwMgYFZ4EMAQEw KTAnBggrBgEFBQcCARYbaHR0cDovL3d3dy5kaWdpY2VydC5jb20vQ1BTMA4GA1Ud DwEB/wQEAwIFoDAdBgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwdQYDVR0f BG4wbDA0oDKgMIYuaHR0cDovL2NybDMuZGlnaWNlcnQuY29tL0RpZ2lDZXJ0RVZS U0FDQUcyLmNybDA0oDKgMIYuaHR0cDovL2NybDQuZGlnaWNlcnQuY29tL0RpZ2lD ZXJ0RVZSU0FDQUcyLmNybDBzBggrBgEFBQcBAQRnMGUwJAYIKwYBBQUHMAGGGGh0 dHA6Ly9vY3NwLmRpZ2ljZXJ0LmNvbTA9BggrBgEFBQcwAoYxaHR0cDovL2NhY2Vy dHMuZGlnaWNlcnQuY29tL0RpZ2lDZXJ0RVZSU0FDQUcyLmNydDAMBgNVHRMBAf8E AjAAMIIBfwYKKwYBBAHWeQIEAgSCAW8EggFrAWkAdQDCMX5XRRmjRe5/ON6ykEHr x8IhWiK/f9W1rXaa2Q5SzQAAAZ6WtttyAAAEAwBGMEQCIA4f2YYdxuMmFMBPci20 pYsgY6YvQg7C1h4MNl0MZbtwAiBI26XHzLOsvYezzHpAhlBjUvS/SkDvTM1pOM2Q xb6UfAB3ANdtfRDRp/V3wsfpX9cAv/mCyTNaZeHQswFzF8DIxWl3AAABnpa226gA AAQDAEgwRgIhAP/V3QHNA2ajaFFSsoF6H1h+987Ai/JPptztq7dEZn1kAiEAqBvy 9Eg8t+fKXYF6gPH8Ir9/HWOxjdFNPIgDgunkaSAAdwCUTkOH+uzB74HzGSQmqBhl AcfTXzgCAT9yZ31VNy4Z2AAAAZ6WttuEAAAEAwBIMEYCIQCAP5LVmTsohN5/kPJc 9g2cFMqzws5zhDMC0fFhCMzfegIhAOAlwjBoIrIRYZM67LP9b2Q1Wwb+thFXOZ3G HfoNK+BfMA0GCSqGSIb3DQEBCwUAA4IBAQCfiYB5dB/ZtV/L/hpoDKkNuY9b7Hdb 77wCFs2q7ts7y2TwczwFcVQOrD+gpQkWeOTsgpqxD8tQECeqNd4GJoSWaXiHE6fM ggN0YdQEUTft1JVqzNEGPl5MO6Vn2tNawebiAV13jsfocUD0vZgAtczJWnErC+ju bZREf7ZraPWEIYh2UCZBtPLTDQ/Fq0wzh3F8VAFep3833JniSpObvbB7jgTNWCxx IyjUOpeN+Ks4K0Eeih9Ln48aB7jVGKF8F2qVp9xmF5h9joQ21iX5nXPsV5FjtZLB C8saMoNe/0d/km+vAbEz/SKBo9+hHSxdmlRbdb8bqFvuJz1R9Xn9HjEQ -----END CERTIFICATE-----
Cipher: ECDHE-RSA-AES256-GCM-SHA384 · Checked 2026-09-20T12:16:33+00:00
Server-presented chain · 1 additional certificate
Chain certificate 1
- Subject
- C=US O=DigiCert Inc CN=DigiCert EV RSA CA G2
- Issuer
- C=US O=DigiCert Inc OU=www.digicert.com CN=DigiCert Global Root G2
- Valid from
- 2020-07-02T12:42:50+00:00
- Expires
- 2030-07-02T12:42:50+00:00
- Days remaining
- 1381
- Serial (hex)
- 01678F1FEF882255D8B0A70E6B7BB220
- Signature
- RSA-SHA256
- Public key
- RSA 2048
Subject alternative names (SAN)
No SAN extension was presented.
SHA-256 fingerprint
95:88:EF:74:19:9E:45:AC:EF:CC:CF:C0:C4:70:10:E9:F2:A3:7A:1D:D4:4C:61:A4:E1:C6:B3:34:DA:5A:F6:14
Certificate extensions & PEM
- subjectKeyIdentifier
- 6A:4E:50:BF:98:68:9D:5B:7B:20:75:D4:59:01:79:48:66:92:32:06
- authorityKeyIdentifier
- 4E:22:54:20:18:95:E6:E3:6E:E6:0F:FA:FA:B9:12:ED:06:17:8F:39
- keyUsage
- Digital Signature, Certificate Sign, CRL Sign
- extendedKeyUsage
- TLS Web Server Authentication, TLS Web Client Authentication
- basicConstraints
- CA:TRUE, pathlen:0
- authorityInfoAccess
- OCSP - URI:http://ocsp.digicert.com
- crlDistributionPoints
- Full Name: URI:http://crl3.digicert.com/DigiCertGlobalRootG2.crl Full Name: URI:http://crl4.digicert.com/DigiCertGlobalRootG2.crl
- certificatePolicies
- Policy: X509v3 Any Policy CPS: https://www.digicert.com/CPS User Notice: Explicit Text: Any use of this Certificate constitutes acceptance of the Relying Party Agreement located at https://www.digicert.com/rpa-ua
-----BEGIN CERTIFICATE----- MIIFPDCCBCSgAwIBAgIQAWePH++IIlXYsKcOa3uyIDANBgkqhkiG9w0BAQsFADBh MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3 d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBH MjAeFw0yMDA3MDIxMjQyNTBaFw0zMDA3MDIxMjQyNTBaMEQxCzAJBgNVBAYTAlVT MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxHjAcBgNVBAMTFURpZ2lDZXJ0IEVWIFJT QSBDQSBHMjCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAK0eZsx/neTr f4MXJz0R2fJTIDfN8AwUAu7hy4gI0vp7O8LAAHx2h3bbf8wl+pGMSxaJK9ffDDCD 63FqqFBqE9eTmo3RkgQhlu55a04LsXRLcK6crkBOO0djdonybmhrfGrtBqYvbRat xenkv0Sg4frhRl4wYh4dnW0LOVRGhbt1G5Q19zm9CqMlq7LlUdAE+6d3a5++ppfG cnWLmbEVEcLHPAnbl+/iKauQpQlU1Mi+wEBnjE5tK8Q778naXnF+DsedQJ7NEi+b QoonTHEz9ryeEcUHuQTv7nApa/zCqes5lXn1pMs4LZJ3SVgbkTLj+RbBov/uiwTX tkBEWawvZH8CAwEAAaOCAgswggIHMB0GA1UdDgQWBBRqTlC/mGidW3sgddRZAXlI ZpIyBjAfBgNVHSMEGDAWgBROIlQgGJXm427mD/r6uRLtBhePOTAOBgNVHQ8BAf8E BAMCAYYwHQYDVR0lBBYwFAYIKwYBBQUHAwEGCCsGAQUFBwMCMBIGA1UdEwEB/wQI MAYBAf8CAQAwNAYIKwYBBQUHAQEEKDAmMCQGCCsGAQUFBzABhhhodHRwOi8vb2Nz cC5kaWdpY2VydC5jb20wewYDVR0fBHQwcjA3oDWgM4YxaHR0cDovL2NybDMuZGln aWNlcnQuY29tL0RpZ2lDZXJ0R2xvYmFsUm9vdEcyLmNybDA3oDWgM4YxaHR0cDov L2NybDQuZGlnaWNlcnQuY29tL0RpZ2lDZXJ0R2xvYmFsUm9vdEcyLmNybDCBzgYD VR0gBIHGMIHDMIHABgRVHSAAMIG3MCgGCCsGAQUFBwIBFhxodHRwczovL3d3dy5k aWdpY2VydC5jb20vQ1BTMIGKBggrBgEFBQcCAjB+DHxBbnkgdXNlIG9mIHRoaXMg Q2VydGlmaWNhdGUgY29uc3RpdHV0ZXMgYWNjZXB0YW5jZSBvZiB0aGUgUmVseWlu ZyBQYXJ0eSBBZ3JlZW1lbnQgbG9jYXRlZCBhdCBodHRwczovL3d3dy5kaWdpY2Vy dC5jb20vcnBhLXVhMA0GCSqGSIb3DQEBCwUAA4IBAQBSMgrCdY2+O9spnYNvwHiG +9lCJbyELR0UsoLwpzGpSdkHD7pVDDFJm3//B8Es+17T1o5Hat+HRDsvRr7d3MEy o9iXkkxLhKEgApA2Ft2eZfPrTolc95PwSWnn3FZ8BhdGO4brTA4+zkPSKoMXi/X+ WLBNN29Z/nbCS7H/qLGt7gViEvTIdU8x+H4l/XigZMUDaVmJ+B5d7cwSK7yOoQdf oIBGmA5Mp4LhMzo52rf//kXPfE3wYIZVHqVuxxlnTkFYmffCX9/Lon7SWaGdg6Rc k4RHhHLWtmz2lTZ5CEo2ljDsGzCFGJP7oT4q6Q8oFC38irvdKIJ95cUxYzj4tnOI -----END CERTIFICATE-----
One endpoint on port 443. Server-presented chain; no revocation, OCSP, CT or full TLS security scan.