Let's Encrypt-certificaatprobleem

Let's Encrypt-certificaatprobleem

Samenvatting en snelle oplossing

Bijgewerkt op 22 okt 2021

Als je website de API niet kan verifiëren of je ziet een bericht in je WP-admin dat SSL verlopen is, dan heeft je hostingprovider de update voor Let's Encrypt en OpenSSL nog niet uitgevoerd.

Hoewel het niet ons probleem is, hebben we Citadela en de oude AIT Framework2-thema's bijgewerkt. 

We raden je aan je thema bij te werken om de website weer te laten draaien (AIT FW2-gebruikers), of de melding uit te schakelen in wp-admin (Citadela-gebruikers). 

Waarschijnlijk moet je een handmatige update uitvoeren. Dat betekent dat je het thema kunt verwijderen via Uiterlijk en het nieuwe zip-bestand kunt uploaden. Of je kunt dat via FTP doen als je weet hoe dat moet.

Wat te doen na de thema-update?

De thema-update lost alleen het "thema"-gedeelte van je probleem op. Neem na deze update contact op met je hostingprovider omdat je website ook problemen kan hebben met andere WP bronnen.

Dit probleem wordt veroorzaakt door oude SSL-certificaten op uw webhosting, niet door onze producten. We hebben echter besloten de update uit te voeren om je zo snel mogelijk te helpen.

Lang verhaal - Wat gebeurde er eind september?

Sinds eind september hebben veel websites een probleem met het SSL-certificaat vanwege de einde geldigheid van DST root CA X3 op 30 september 2021. De Let's Encrypt-certificaat gebruikt eigen ISRG Root X1 voor vertrouwen. 

Naast Let's Encrypt moeten hostingproviders de update van de OpenSSL-certificaat. Het is tegenwoordig een kritieke en veel voorkomende fout. 

We hebben al onze certificaten meerdere keren gecontroleerd om er 100% zeker van te zijn dat ze up-to-date zijn.

We raden je aan om het volgende te controleren je WordPress Admin Updates dashboard als je de melding ziet:

AIT Updater kon geen updates voor plugins controleren. Reden: cURL error 60: SSL certificaat probleem: certificaat is verlopen

U kunt ook de geldigheid van uw SSL-certificaat controleren via het slotpictogram.

Wat te doen bij een verlopen SSL-certificaat

Als je een foutmelding ziet, betekent dit dat de certificaatwijziging niet is doorgevoerd op je server. U moet contact opnemen met uw hostingprovider.

Neem contact op met uw hostingprovider om dit probleem op te lossen. Zij moeten hun servers bijwerken. Het kan je ook helpen om een nieuw SSL-certificaat voor je domein te genereren.

Uw hostingprovider moet ook de bijgewerkte versie van OpenSSL draaien. Zorg ervoor dat ze hun servers hebben bijgewerkt, want de oude OpenSSL-versie op uw hosting zal de fout veroorzaken.

We hebben onze servers dubbel gecontroleerd en de update vorige week voor de aangekondigde dag uitgevoerd.

AIT Updater actuele versie voor oudere producten

Verder moet je, om je website op AitThemes WP-producten te laten draaien, AIT Updater versie 5.1.3 geïnstalleerd hebben (uitgebracht op 26 aug 2021) en je domein-API's opslaan in beide ingangen:

  • Thema Beheer -> AIT Updater 
  • Thema-admin -> Thema-opties -> API-sleutel