Sinds gisteren geeft bitdefender bij mij regelmatig de volgende melding:

Is er wat mis bij mij of CO?

Eset internet security geeft hier geen problemen.

Geen probleem bij mij. Ook het certificaat is nog geldig:

Staat de datum op jouw PC nog wel goed? In het verleden heb weleens problemen gehad dat een website niet wilde laden omdat de browser dacht dat het certificaat verlopen was door dat de datum op de PC niet goed stond.

Op 7 april 2023 10:08:22 schreef vergeten:
Sinds gisteren geeft bitdefender bij mij regelmatig de volgende melding:
[bijlage]

Is er wat mis bij mij of CO?

Bij mij hetzelfde met Bitdefender.

Hi,

Ik ben voor jullie even wezen spelen met CO op een machine die Bitdefender heeft, zie hier het resultaat.

Output van Bitdefender
firefox.exe heeft geprobeerd om op basis van een verlopen certificaat een verbinding te maken met analytics.circuitsonline.net.
We hebben de verbinding geblokkeerd om uw gegevens veilig te houden;
websites dienen namelijk hun certificaten bij een certificaatautoriteit te vernieuwen om actueel te blijven, en verouderde beveiligingscertificaten vormen een risico.

Oja, mijn systemen hangen aan mijn NTP server wat tijd en datum betreft.
Het lijkt er op dat CO zijn Certificaat misschien niet meer voldoet.

Groet,
Bram

https://www.sslshopper.com/ssl-checker.html#hostname=https://analytics…

SSL certificaat van analytics is idd gisteren verlopen. Zo te zien LetsEncrypt, dus ergens is de 3-maandelijkse renew script misgelopen.

Iemand moet dus ff die scripts een schop geven.

Certificaat van de site zelf is prima, alleen dus niet van het analytics subdomein

[Bericht gewijzigd door DJSmiley op (14%)]

Bedankt voor het melden, ik heb Shock Media gevraagd om het certificaat te vernieuwen.

Hi Jeroen,

Goed plan! ;)

Bram

Het issue is nu opgelost.

Die letsencrypt certificaten daarvan raden ze aan om die ieder halfuur te testen en als er 2/3e van de van de levensduur verlopen is een echt renew-request in te dienen. Dat zou betekenen dat er de afgelopen maand 30*24*2 verzoeken mis gelopen zijn. (dat soort dingen lost zich zelden vanzelf op...)

Het probleem was niet dat het niet vernieuwd was, maar dat er nog een aantal oude webserver processen actief waren die het oude certificaat nog hadden. Inmiddels is achterhaald dat dat een bug in Apache is, die met een update naar een nieuwere versie opgelost kan worden. Dat gaan we dus nog doen.