Oplossing: er is een probleem met het beveiligingscertificaat van deze website

Sommige Windows-gebruikers ondervinden een vreemd probleem waarbij ze voortdurend HTTPS-certificaatfouten krijgen, zoals ' Er is een probleem met het beveiligingscertificaat van deze website' -fout wanneer ze toegang proberen te krijgen tot spraakmakende sites en apps zoals Twitter, Google, Facebook, enz. In de meeste gevallen melden getroffen gebruikers dat ze hetzelfde type fout krijgen bij elke browser die ze proberen te gebruiken.

Het blijkt dat de meest voorkomende oorzaken van deze certificaatfouten ernstig verouderde datum- en tijdwaarden zijn. En hoewel de fout die door de browser wordt weergegeven anders is, is de oplossing altijd hetzelfde - ervoor zorgen dat het certificaat wordt gevalideerd door uw systeemdatum en -tijd up-to-date te brengen. (Methode 1)

Als het wijzigen van de datum en tijd echter slechts een tijdelijke oplossing blijkt te zijn, is de kans groot dat het probleem daadwerkelijk wordt veroorzaakt door een defecte CMOS-batterij. In dit geval kunt u het probleem oplossen door de CMOS-batterij van uw moederbord te vervangen door een nieuw equivalent. (Methode 2)

Zodra u zeker weet dat uw systeemdatum en -tijd dit probleem niet veroorzaken, moet u proberen eventuele ontbrekende certificaten te installeren die dit soort browserfouten kunnen veroorzaken (methode 3).

En als u onlangs verdachte PUP's heeft geïnstalleerd, onderzoek dan of dit de verificatie van uw certificaat niet echt onderbreekt (methode 4) .

Methode 1: de juiste datum en tijd instellen

Verreweg de meest voorkomende situatie die tot het verschijnen van dit type certificaatfout zal leiden, is een onnauwkeurige systeemdatum en -tijd. Het is mogelijk dat de datum of het type is gewijzigd zonder dat u het merkt, of dat u een hardwarewijziging heeft aangebracht die het vermogen van uw machine om de tijd bij te houden, heeft verstoord.

Houd er rekening mee dat als uw datum en tijd ver weg zijn, dit ervoor zorgt dat de meeste beveiligingscertificaten mislukken. Dit zou kunnen verklaren waarom u certificaatfouten krijgt met meerdere browsers.

Als dit scenario van toepassing is, zou u het probleem moeten kunnen oplossen door de juiste datum en tijd in te stellen via het menu Datum en tijd. Hier is een korte handleiding om dit te doen:

Opmerking: de onderstaande stappen zijn universeel en werken ongeacht in welke Windows-versie u het probleem tegenkomt.

  1. Open een Run dialoogvenster door te drukken op Windows-toets + R . Als je het tekstvak ziet, typ 'timedate.cpl' en druk op Enter om het venster Datum en tijd te openen .
  2. Op dit punt zou u rechtstreeks in het venster Datum en tijd moeten landen . Eenmaal binnen, selecteert u het tabblad Datum en tijd en klikt u op Datum en tijd wijzigen .
  3. Wanneer u het venster Gebruikersaccountbeheer (UAC) ziet , klikt u op Ja om beheerdersrechten te verlenen.
  4. Als u zich eenmaal in het menu Datum- en tijdinstellingen bevindt , gebruikt u de kalender onder het vak Datum en tijd om de juiste waarden in te stellen op basis van de tijdzone waarin u woont.
  5. Zodra de juiste waarden zijn ingesteld, klikt u op Toepassen om de wijzigingen op te slaan en start u uw computer opnieuw op om te zien of het probleem is opgelost.
  6. Nadat de volgende computerstart is voltooid, opent u een pagina die eerder een certificaatfout vertoonde en kijkt u of het probleem nu is verholpen.

Als dezelfde fout nog steeds wordt weergegeven of als u hebt ontdekt dat de datum en tijd weer zijn gewijzigd, gaat u naar de volgende methode hieronder.

Methode 2: de CMOS-batterij vervangen

Als de vorige methode heeft aangetoond dat uw computer niet in staat is om de datum en tijd tussen het opnieuw opstarten op te slaan, kan dit maar één ding betekenen: u hebt eigenlijk te maken met een defecte CMOS-batterij (Complementary Metal Oxide Semiconductor).

Elk moederbord heeft een CMOS-batterij. De belangrijkste taak is om belangrijke informatie over uw machine te onthouden (aangepaste BIOS-voorkeuren, systeembrede tijd en datum, kritieke foutenlogboeken, enz.)

Maar net als elke andere batterij, kan dit ding uiteindelijk slecht worden. Als u het probleem tegenkomt op een oud moederbordmodel, is uw beste kans om het probleem op te lossen eenvoudigweg de nieuwe CMOS-batterij te vervangen door een nieuw equivalent.

Deze dingen komen heel vaak voor, omdat ze worden gebruikt op een verscheidenheid aan elektronische apparaten, dus je zou er een moeten kunnen vinden in elke elektriciteitswinkel - misschien heb je er zelfs een in je huishouden liggen.

Zodra u een gloednieuwe CMOS-batterij bij de hand heeft, moet u het volgende doen om deze te vervangen door de defecte:

  1. Schakel allereerst uw computer volledig uit en zorg ervoor dat de stekker uit het stopcontact is gehaald.
  2. Rust jezelf uit met een statische polsband als je die hebt. Deze dingen werken door u te aarden op het frame van de computer, zodat u geen componenten beschadigt door statische elektriciteit.

    Opmerking: deze stap is optioneel.

  3. Verwijder de kap van uw computer, bekijk uw moederbord en identificeer de CMOS-batterij - het zou niet zo moeilijk moeten zijn om het te herkennen.
  4. Zodra u het ziet, gebruikt u uw vingernagel of een niet-geleidende schroevendraaier om de defecte batterij uit de sleuf te verwijderen.
  5. Plaats de nieuwe CMOS-batterij en plaats het zijpaneel terug voordat u uw computer weer aansluit op een stroombron en deze weer opstart.
  6. Nu de nieuwe CMOS-batterij is geïnstalleerd, wacht u tot het opstarten is voltooid, volgt u methode 1 opnieuw om de juiste tijd- en datumwaarden in te stellen en start u vervolgens opnieuw op om te zien of uw computer de wijzigingen nu kan onthouden.
  7. Nadat u hebt bevestigd dat alles werkt, opent u Internet Explorer (of Edge) en kijkt u of u nog steeds de foutmelding ' Er is een probleem met het beveiligingscertificaat van deze website ' krijgt wanneer u probeert toegang te krijgen tot bepaalde webpagina's.

Als hetzelfde probleem zich nog steeds voordoet, gaat u naar de volgende mogelijke oplossing hieronder.

Methode 3: Ontbrekende certificaten van vertrouwde CA's installeren

Als u met de eerste methode het probleem niet kunt oplossen, is het duidelijk dat tijd en datum niets met dit probleem te maken hebben. Op dit moment is de grootste mogelijke boosdoener het ontbreken van enkele belangrijke rootcertificaten van vertrouwde CA's (certificeringsinstantie).

Verschillende getroffen gebruikers hebben bevestigd dat ze erin geslaagd zijn het probleem op te lossen nadat ze elk rootcertificaat van een derde partij hebben gedownload en geïnstalleerd via het Windows Root Certificate Program.

Als u dit wilt doen, kunt u dit doen door het hulpprogramma Local Security Policy en Certification Manager samen te gebruiken of door ze handmatig te installeren via de Management Console. Daarom hebben we twee aparte hulplijnen gemaakt. Voel je vrij om te volgen waar je je het prettigst bij voelt:

Optie 1: ontbrekende certificaten installeren via Lokaal beveiligingsbeleid en Certificaatbeheer

Belangrijk: u kunt deze handleiding niet volgen op Windows 10 Home, aangezien het lokale beveiligingsbeleid alleen beschikbaar is op Windows 10 Pro en Windows 10 Enterprise.

  1. Eerst moet u de ontbrekende certificaten handmatig downloaden volgens de webpagina's die de fout veroorzaken. U kunt het Windows Root Certificate Program gebruiken of u kunt kiezen voor een alternatief van derden, zoals GeoTrust.
  2. Nadat u de ontbrekende certificaten heeft gedownload, drukt u op de Windows-toets + R om een dialoogvenster Uitvoeren te openen. Typ vervolgens 'secpol.msc' in het tekstvak en druk op Enter om het lokale beveiligingsbeleid te openen .

    Opmerking: Als u daarom wordt gevraagd door Gebruikersaccountbeheer (UAC) , klikt u op Ja om beheerdersrechten te verlenen.

  3. Als u zich eenmaal binnen het lokale beveiligingsbeleid bevindt, selecteert u het beleid voor openbare sleutels in het menu aan de linkerkant. Ga vervolgens naar het rechterdeel en dubbelklik op Certificaatpadvalidatie-instellingen .
  4. Selecteer in het nieuw geopende venster Eigenschappen het tabblad Winkels in het horizontale menu bovenaan en zorg ervoor dat het vakje dat is gekoppeld aan Deze beleidsinstellingen definiëren is aangevinkt.
  5. Zodra het menu Per gebruiker certificaatopslag beschikbaar komt, ga je gang en schakel je de vakjes in die zijn gekoppeld aan Toestaan ​​dat gebruikers vertrouwde root-CA's gebruiken om certificaten te valideren en Gebruikers toestaan ​​peer-vertrouwenscertificaten te vertrouwen .
  6. Ga vervolgens naar beneden naar het menu Opslag van basiscertificaten en selecteer de schakelaar die is gekoppeld aan root-CA's van derden en root-CA's van ondernemingen (aanbevolen).

  7. Als u er eenmaal voor heeft gezorgd dat de certificeringsvalidatie-instellingen correct zijn geconfigureerd, kunt u het lokale beveiligingsbeleid veilig sluiten.
  8. Open nog een Run dialoogvenster door te drukken op Windows-toets + R weer. Typ dit type 'certmgr.msc' en druk op Enter om het hulpprogramma Certification Manager te openen . Wanneer u wordt gevraagd door de UAC (User Account Control) , klikt u op Ja om beheerdersrechten te verlenen.

    Opmerking: dit hulpprogramma geeft een overzicht van elk digitaal certificaat dat u hebt geïnstalleerd en stelt u in staat de ontbrekende certificaten te importeren die u bij stap 1 hebt gedownload.

  9. Als u eenmaal binnen Certification Manager bent , gebruikt u het linkerdeel om Trusted Root Certification Authority te selecteren .
  10. Klik vervolgens met de rechtermuisknop op het submenu Certificaten en kies Alle taken> Importeren in het nieuw verschenen contextmenu.
  11. Zodra u erin slaagt om de wizard Certificaat importeren te openen , begint u door eenmaal op de knop Volgende te klikken. Zodra u bij het volgende scherm bent, klikt u op Bladeren om de rootbestanden van het certificaat dat u wilt installeren te zoeken en te selecteren (bij stap 1).
  12. Zodra elk certificaat is voltooid, klikt u op Volgende en vervolgens op Voltooien voordat u het hulpprogramma sluit.
  13. Start uw computer opnieuw op en kijk of het probleem is opgelost bij de volgende keer opstarten van de computer.

Optie 2: ontbrekende certificaten installeren via Lokaal beveiligingsbeleid en Certificaatbeheer

  1. Download de ontbrekende certificaten handmatig volgens de webpagina's die de fout veroorzaken. U kunt het Windows Root Certificate Program gebruiken of u kunt kiezen voor een alternatief van derden, zoals GeoTrust.
  2. Druk op de Windows-toets + R om een dialoogvenster Uitvoeren te openen. Typ 'mmc' in het tekstvak en druk op Enter om de Microsoft Management Console te openen . Wanneer u de UAC (User Account Prompt) ziet , klikt u op Ja om beheerdersrechten te verlenen.

  3. Zodra u zich in de Microsoft Management Console bevindt , klikt u op het menu Bestand (van de lintbalk bovenaan) en klikt u op Module toevoegen / verwijderen .
  4. Binnen het toevoegen of verwijderen Snap-ins menu, selecteer Certificaten vanaf de zijkant menu links, klik dan op de Add knop in het midden.
  5. Je ziet een nieuw menu openen. Gebruik het om Computeraccount> Lokaal account te selecteren en druk vervolgens op Voltooien om de procedure te voltooien. Klik vervolgens op Ok om de module Toevoegen of Verwijderen te sluiten .
  6. Zodra u terugkeert naar de beheerconsole , klikt u met de rechtermuisknop op Certificaat en gebruikt u het contextmenu om Alle taken> Certificaten automatisch inschrijven en ophalen te kiezen .
  7. Volg de instructies op het scherm om de ontbrekende CA-certificaten te installeren.
  8. Zodra elk ontbrekend certificaat is geïnstalleerd, start u uw computer opnieuw op en kijkt u of het probleem is opgelost bij de volgende keer opstarten van het systeem.

Methode 4: Browser Safeguard verwijderen

Het blijkt dat dit specifieke probleem ook kan worden veroorzaakt door een PuP (Potentieel Ongewenst Programma) genaamd Browser Safeguard - er kunnen andere soortgelijke programma's zijn die dit gedrag veroorzaken.

Sommige gebruikers die certificaatfouten in elke geïnstalleerde browser hebben afgehandeld, hebben gemeld dat het probleem volledig was opgelost nadat ze de problematische applicatie hadden verwijderd.

Hier is een korte handleiding om dit te doen:

  1. Druk op de Windows-toets + R om een dialoogvenster Uitvoeren te openen. Wanneer u daarom wordt gevraagd door de UAC (User Account Control) , klikt u op Ja om beheerdersrechten te verlenen.
  2. Als u zich eenmaal in het menu Programma's en functies bevindt , scrolt u omlaag door de lijst met geïnstalleerde applicaties en zoekt u Browser Safeguard (of een ander programma waarvan u vermoedt dat het het probleem veroorzaakt).
  3. Nadat het je is gelukt om de boosdoener te identificeren, klik je er met de rechtermuisknop op en kies je Verwijderen in het contextmenu.
  4. Volg de aanwijzingen op het scherm om het verwijderen te voltooien, start uw computer opnieuw op en kijk of het probleem is opgelost bij de volgende keer opstarten van het systeem.
Tags Windows