Sinds gisteren kan mijn iPad geen veilige serververbinding met dit forum maken. Vandaag wat dieper gegraven en ik krijg van Safari de melding dat het veiligheidscertificaat op 30-9-2021, iets na vieren 's middags verlopen zou zijn. Daardoor kan Safari de serveridentiteit niet controleren. Geen idee of ik de enige ben die hier tegenaan loopt. Mijn iPad is "wat meer ervaren" zeg maar.

met windows Edge geen problemen

Deze site heeft een geldig certificaat, uitgegeven door een vertrouwde instantie.

Dit betekent dat informatie (zoals wachtwoorden en creditcards) veilig wordt verzonden naar deze site, en niet kan worden onderschept.

Controleer altijd of u op de juiste site bent voordat u uw gegevens invoert.?

Bij deze site heb ik nog nooit "last" gehad.
Maar bij de nodige andere sites waar ik min of meer geregeld kom komt die melding bij mij ook wel eens. Ik trek me er daar ook niet veel van aan. Het is wat anders als het om zeg "nieuwe sites" gaat. Dan bedenk ik me soms nog wel eens.
Benieuwd hoe anderen hiermee omgaan.

Wat Kilian zegt kan best kloppen, het nu geldige certificaat liep op 19-9 idd af.

Ik had gisteren ook allerlei certificaat issues. Niet alleen hier maar ook op tweakers.net.

Nu lijkt het weer opgelost, maar dit is een "managed" laptop dus wie of wat er precies gebeurd is weet ik niet

Op 1 oktober 2021 15:00:10 schreef Hensz:
Wat Kilian zegt kan best kloppen, het nu geldige certificaat liep op 19-9 idd af.
[bijlage]

Nee hoor, geldig VANAF 19-09 TOT 18-12

@Kilian, je update wel je systeem regelmatig zodat je root certificaten ook up-2-date zijn ?

Ik krijg een melding via circuitsonline.nl, maar niet via circuitsonline.net.
Die laatste is mijn bookmark en ik kwam toevallig binnen op .nl via een google search aktie.

Op 1 oktober 2021 15:16:50 schreef bprosman:
Nee hoor, geldig VANAF 19-09 TOT 18-12

Ik bedoelde idd het vorige certificaat. :/

Ik wist niet eens dat er certificaten waren.. :?

@mel: uw real name is Piet Hein Donner? :) O-)

Op 1 oktober 2021 15:30:03 schreef JoWi:
Ik krijg een melding via circuitsonline.nl, maar niet via circuitsonline.net.
Die laatste is mijn bookmark en ik kwam toevallig binnen op .nl via een google search aktie.

Op NL klopt hij inderdaad niet :

De "common name" is voor "ads.circuitsonline.net" Daar zou dus circuitsonline.nl bij moeten.

Gebruik circuitsonline.net voor nu... jeroen zal dit wel opmerken na verloop van tijd en als ie tijd heeft een keer dat proberen te fixen. Ik heb er ook lang over gedaan om het voor al mijn domeinen goed te krijgen. (en ik ben niet tevreden: Iedereen kan aan het certificaat zien wat voor sites m'n server nog meer draait. Ik had liever aparte certificaten, maar het werkt nu.... )

Certificaten zijn altijd notoir lastig. Je mag er maar X per dag aanvragen, dus na zoveel keer dat het fout gaat moet je een dag wachten. En tegen de tijd dat het lijkt te werken, maak je een cronjob om de boel automatisch te verversen en.... dan zit daar een typefout in waar je pas 3 maanden later als het ineens niet werkt pas achter komt....

Stukje certificaat dat ik liet zien is voor circuitsonline.net

Certificate for circuitsonline.net.pdf

Is het niet handiger op het .nl-domein op te geven?

ik zit altijd op .net eigenlijk....

Hier geen enkel probleem, ondanks Win- en Office-7. Noch via I.E., noch met Vuurvos

Tja. dan is je browser unsafe in dat ie verlopen certificaten accapteert of jij hebt de url met het verlopen certificaat nog niet gevonden.

Ik wist niet eens dat CO ook een .nl domein had. Maar mijn browser reageert gelukkig precies zoals het hoort.

Hier met Chrome idem, waarschuwing op .nl. Maar ik had het niet gemerkt doordat ik voor CO altijd op .net zit.

Er zijn meerdere certificaten die tesamen het hele verhaal (De hele chain) vormen.

Je hebt het certificaat van de server zelf, dus circuitsonline.net waarbij je in dit geval het .nl domein als 2e domein kan opgeven. Dan heb je op beide geen problemen. Dat is in dit geval niet gedaan, alleen circuitsonline.net en www.circuitsonline.net staan erin, niet de .nl

Dat is een klein foutje aan de kant van de configuratie van CO. Maar makkelijk te fixen.

In dit geval gok ik dat het op een tussenliggend certificaat fout ging. Een 'eind' certificaat regel je als eigenaar, monitor je, en krijg je mailtjes van als ie verloopt.

een tussenliggend certificaat niet...

En sinds een paar dagen is een verouderd certificaat van LetsEncrypt verlopen. Dat is al een jaar aangekondigd, maar als je dat niet meekrijgt ga je niet snel je hele chain updaten.

https://tweakers.net/nieuws/187618/storing-door-verlopen-lets-encrypt-…

Als je gebruik maakt van bv verouderde 'auto-renew' tooltjes ga je dat bv niet merken of fixen. Dat is echt iets wat een actie vereistte.

In dit geval is dat hier volgens mij prima geregeld.

En ga je dan om naar een nieuwer type, dan moet de browser/client die wel snappen. Het zou mij niets verbazen als een antieke iPad dat niet meer kan.

Dan kan men aan de CO kant alles wel gefixed hebben om problemen te voorkomen, maar als er een oud device gebruikt wordt houd het op.

Als je dan dus op het slotje met gevarendriehoek clickt kan je kijken wat er met het certificaat aan de hand is. In dit geval is het certificaat wel geldig, maar NIET voor www.circuitsonline.nl. (maar voor ads.circuitsonline.net). In dit geval kan je als mens beslissen: Configuratiefoutje van de websitebeheerder, jammerdan Ik beoordeel dit toch als "veilig", ondanks dat dit niet automatisch gecontroleerd kon worden.

Het wordt anders als je daar "www.ret.nl" ziet. Dan weet je ook wat er aan de hand is, je zit op het RET netwerk en die willen even dat je op OK drukt.... Zie je totaal wat anders... tja, dan ZOU het kunnen dat iemand het aan het onderscheppen is en z'n eigen certificaat gebruikt. Maar de kans op een configuratie-foutje is in de praktijk veel groter.

[Bericht gewijzigd door rew op (30%)]