Beveiligingswaarschuwing ongeldig certificaat bij inloggen op Experia Box V10A en Box 12

  • 20 January 2021
  • 175 reacties
  • 12296 keer bekeken

Reputatie 7
Badge +30

Update 09-02-2021

Er is nieuwe software beschikbaar voor zowel de V10A als de Box 12 die dit certificaatissue oplost. 

  • De nieuwe software versie voor de V10A is v5.00.43_build448.
  • De nieuwe software versie voor de Box 12 is SGEJ1000020C.

We rollen deze versies actief uit, maar je kunt de update ook forceren door je Experia Box een reset te geven.

 

Wat is er aan de hand?

Het kan de komende tijd voorkomen dat je beveiligingswaarschuwingen krijgt in je browser als je probeert in te loggen op je Experia Box. Dit kan voorkomen bij het gebruiken van de url mijnmodem.kpn, als bij het gebruik van het IP-adres (192.168.2.254).

De precieze tekst hiervan verschilt per programma. De melding zal benoemen dat de verbinding niet privé is, en dat er een veiligheidsrisico kan bestaan vanwege ongeldige certificaten. 


Hoe komt dit?

De toegang tot de interface van de Experia Boxen is beveiligd met certificaten. Deze worden uitgegeven door een derde partij die op die manier bevestigd dat de verbinding naar de interface veilig is.  Zo'n certificaat is altijd een bepaalde periode geldig. 

Bij de uitgifte van de huidige certificaten is iets mis gegaan. Hierdoor zijn deze voor de Experia Box V10A en de KPN Box 12 eerder ongeldig dan bij de uitgifte is bepaald. 

 

Wanneer wordt dit opgelost?

Nieuwe certificaten zijn aangevraagd en worden in de komende software updates voor de V10A en Box 12 uitgerold. Deze software is echter nog niet volledig klaar waardoor we op dit moment nog niet precies weten wanneer die beschikbaar zal zijn. Zodra we daar meer duidelijkheid over hebben zullen we dat hier laten weten.


Hoe kan ik alsnog inloggen op mijn V10A of Box 12?

In de meeste browsers kun je kiezen om alsnog de pagina te openen. In sommige browsers moet je daarvoor eerst de knop 'geavanceerd' aanklikken. Lukt dit niet, probeer eventueel een andere browser.

Dit is normaliter niet iets wat we zouden aanraden. Maar, specifiek voor de inlogpagina van de interface, en specifiek voor de periode tot de update uitgebracht wordt, is dit een manier om toch te kunnen inloggen. 

Wil het daarmee ook niet, dan kun je de Experia Box tijdelijk loskoppelen van je aansluitpunt. Je kunt dan wel inloggen op de web interface en aanpassingen doen. Na het opslaan daarvan kun je dan de kabel weer terugplaatsen.

 

Voorbeelden van de foutmeldingen in verschillende browsers

Je kunt deze meldingen, of iets dat er op lijkt te zien krijgen. Dit zijn voorbeelden van Chrome, Firefox, Edge en Safari op een computer. Op een mobiel apparaat krijg je ze ook maar zien ze er wellicht net iets anders uit.

Foutmelding in Google Chrome

 

Foutmelding in Mozilla Firefox

 

Foutmelding in Edge

 

Foutmelding in Safari

 

Vragen?

Heb je nog vragen dan kun je die hieronder kwijt.


Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

175 reacties

Reputatie 3

@wjb Goed kijken,  die afbeelding komt uit dat andere topic!😉

 

Ik zelf moet ook beter kijken want dacht dat die versie ( in afbeelding ) nieuwer was.. 😆 Dat van de boatloader had ik wel gezien  ( beetje offtopic)

v12(Sagem) en kan er niet bij met edge of firefox ook niet met chrome
Ook niet via geavanceerd :(

Certificaat is geldig t/m 16 9 2021 ?!
En toch niet meer geldig dus

Certificaat status “Dit certificaat is in orde.”

 

 

Je verbinding is niet privé

Kwaadwillende gebruikers proberen mogelijk uw gegevens te stelen van mijnmodem.kpn (bijvoorbeeld wachtwoorden, berichten of creditcards).

NET::ERR_CERT_REVOKED

VernieuwenGeavanceerde details verbergen

mijnmodem.kpn maakt normaal gesproken gebruik van versleuteling om je informatie te beveiligen. Als Microsoft Edge dit keer heeft geprobeerd om verbinding te maken met mijnmodem.kpn heeft de website ongebruikelijke en onjuiste referenties teruggezonden. Dit kan gebeuren wanneer een aanvaller probeert in naam van mijnmodem.kpn te handelen, of wanneer een Wi-Fi-aanmeldingsscherm de verbinding heeft verbroken. Je gegevens zijn nog steeds beveiligd omdat de verbinding met Microsoft Edge is gestopt voordat er gegevens werden uitgewisseld.

U kunt mijnmodem.kpn op dit moment niet bezoeken omdat het certificaat van de website is ingetrokken. Netwerkfouten en aanvallen zijn meestal tijdelijk van aard, dus probeer het later opnieuw.

Reputatie 7
Badge +24

Ik heb gister met Firefox geprobeerd en kwam er ook niet in, ook niet via de Advanced knop ofzo. Die was er volgens mij niet eens. 

Als je echter naar https://192.168.2.254/ gaat, dan lukt het wel. Let op dat https dus. Niet http, maar https.

Bij de KPN Box is dit mogelijk, bij de v10a niet.

In alle browsers die ik gebruik krijg ik certificaat fout.

 

In Chrome:

NET::ERR_CERT_REVOKED

Subject: mijnmodem.kpn

Issuer: KPN BV PKIoverheid Organisatie Server CA - G3

Expires on: 16 sep. 2021

Current date: 23 jan. 2021

 

 

In Firefox:

Fout tijdens het verbinden met mijnmodem.kpn. Certificaat van peer is ingetrokken.

Foutcode: SEC_ERROR_REVOKED_CERTIFICATE

 

In Edge:

Je verbinding is niet privé

Kwaadwillende gebruikers proberen mogelijk uw gegevens te stelen van mijnmodem.kpn (bijvoorbeeld wachtwoorden, berichten of creditcards).

NET::ERR_CERT_REVOKED

 

In Internet Explorer:

Deze site is niet veilig

Dit kan betekenen dat iemand probeert u te misleiden of gegevens te stelen die u naar de server verzendt. U moet deze site onmiddellijk sluiten.
 

   


Het beveiligingscertificaat van deze website is ingetrokken, dus u kunt daar op dit moment niet naartoe.

Foutcode: ERROR_INTERNET_SEC_CERT_REVOKED

 

In Brave:

Your connection is not private

Attackers might be trying to steal your information from mijnmodem.kpn (for example, passwords, messages, or credit cards). Learn more

NET::ERR_CERT_REVOKED

 

Admin: stuk tekst verwijderd ten behoeven van de leesbaarheid van het topic

Hier ook problemen op Box12/Sagem. Kom er totaal niet meer in, ik gebruik dit normaal vrij frequent om toegang tot devices voor de kinderen aan en uit te kunnen zetten. Ik hoop dus dat het snel opgelost is.

schandalig, ik kan niet inloggen bij mijn modem. krijg de melding: Het certificaat dat door deze server wordt gebruikt, is als niet-vertrouwd gemarkeerd en de verbinding is niet veilig.

ik krijg geen antwoord op mijn vraag/probleem en kan ook niet rechtstreekse contact hebben met een medewerker...wat een service.

sinds twee dagen heb ik tv abonnement en ook dit probleem

 

Hier ook problemen. Zowel met Firefox, Edge als Internet Explorer. Alleen met de Android Firefox app krijg ik de melding niet.
 

Secure Connection Failed

An error occurred during a connection to mijnmodem.kpn. Peer’s Certificate has been revoked.

Error code: SEC_ERROR_REVOKED_CERTIFICATE

The page you are trying to view cannot be shown because the authenticity of the received data could not be verified.
Please contact the website owners to inform them of this problem.

Er is geen mogelijkheid om uitzonderingen toe te voegen :(

Een goede dag,

Heb zojuist met een kpn medewerker aan de telefoon gezeten. Deze informeerde mij dat de nieuwe firmware met het certificaat eraan komt waar weet helaas niet wanneer deze uit gegeven word. Maar ja, deze antwoorden hoor ik al vaak genoeg. Deze problemen lopen al zo lang en ik vindt het toch wel een gigantische blamage voor een firma als KPN om dit probleem zo lang te hebben (op zijn zachts uitgedrukt).

Zelf heb ik geprobeerd in mijn V10a te komen met onder andere: Firefox, Chrome, Edge en Internet Explorer. Ook in incognito mode kom ik niet in het modem.

Nou kreeg ik wel door dat het mogelijk is met mijn mobiele telefoon. Dit heb ik ook geprobeerd en dat werkte wel via de wifi.

Zelf stel ik op een wekelijkse tijd mijn poorten in ivm de hobby die ik heb dus om alles in te stellen via de mobiele telefoon is gewoon waanzin. Ik hoop dat het probleem snel opgelost wordt anders ben ik genoodzaakt om toch te kijken elders. Want een fritzbox om dit probleem op te lossen is mij wat te duur.

Reputatie 7

Heb zojuist met een kpn medewerker aan de telefoon gezeten. Deze informeerde mij dat de nieuwe firmware met het certificaat eraan komt waar weet helaas niet wanneer deze uit gegeven word. Maar ja, deze antwoorden hoor ik al vaak genoeg.

Ik denk dat je die uitspraak ook met een stevige korrel zout moet nemen.

Ik denk dat die medewerker een paar dingen door elkaar haalt, naar mijn weten worden momenteel alleen de certificaten op de TV ontvangers vernieuwd. Ik vraag me ook af de oorzaak wel in de V12 gezicht moet worden.

Het KPN Experia V10 beveiligingscertificaat is ingetrokken. Ik heb geen toegang tot mijn router. Ik krijg dezelfde foutmelding met Firefox en Chrome. Ik spreek geen Nederlands, dus ik verontschuldig me voor de slechte google vertaling.

*Admin: bericht verplaatst naar het verzameltopic

Ook hier problemen met het certificaat, kan op geen enkele mogelijke manier meer inloggen. Heb Chrome, Firefox, Edge en Vivaldi geprobeerd maar de knop om de onveilige website toch te bezoeken ontbreekt.

In deze tijd van thuiswerken en thuisscholing erg lastig om op een brak netwerk te zitten zonder dat je de mogelijkheid hebt daar iets aan te doen. Zeker als je met dit in het achterhoofd speciaal kiest voor een provider die als betrouwbaar aangemerkt wordt.

 

KPN, het wordt tijd dat jullie hier iets aan doen!

Hello @krisp I think you have the Experia V10a and not just the Experia V10.

 

Reputatie 5

@WouterS. @Peter6P @Wiebjuh @KMS Boot @Dirkson643 

Voor diegene die ondanks deze blokkade toch nog toegang tot de V10a wenst ( mogelijk geldt dit tevens voor de Box 12 , maar dat kan ik niet verifiëren) hier een workaround met behulp van Firefox.

Open Firefox en ga naar:

  • Options
  • Privacy & Security
  • Certificates

Vink dan “Query OCSP responder servers to confirm the current validity of certificates” uit

Nu kun je weer inloggen op  https://mijnmodem.kpn/  of 192.168.2.254.

Let op , gebruik dit alleen voor toegang tot mijnmodem.kpn , vink de optie daarna weer aan zodat je beveiliging weer op orde is voordat je andere pagina's bezoekt !!

Reputatie 6
Badge +9

Hello @krisp ,

The Experia box V10 has no problem, I think you mean Experia box v10A.

There is a problem with the certificates on the Experia Box v10A see link:

(Sorry it is in Dutch)

Beveiligingswaarschuwing ongeldig certificaat bij inloggen op Experia Box V10A en Box 12 | KPN Community

Workaround is maybe the browser on your mobile phone. Can you log-on ?

Cheers Bart

Hello, 
I cannot login to my router any more .. I tried every password I remember, resetting the router, and factory reset the router .. nothing is working.

 

is there a way to get my password reset. that is actually working?

*Admin: samenvegoed met het verzameltopic

Reputatie 7
Badge +17

Hi @zkareemz en @krisp. I moved both your topics to this topic, because I assume that we are addressing the cause of your problems here already.  
Do you recognize the ‘error-notifcation’ that Erik displays in the topic? 

@Radioman 

Bedankt voor deze tip! Het werkt! Wel bijzonder dat dit nodig is om in je modem te komen.

Ik had al gezocht in Chrome en Vivaldi naar een dergelijke setting maar kon deze niet vinden, gelukkig is er nog good old Firefox.

Bijzonder is ook dat de telefonische helpdesk mij niet kon helpen terwijl het dus wel mogelijk is dit ingetrokken certificaat te negeren.

Inmiddels heb ik wel besloten om een eigen modem/router te gaan gebruiken, zodat ik deze brakke Sagembox V12 op zolder kan zetten.

Reputatie 7
Badge +25

@WouterS. @Peter6P @Wiebjuh @KMS Boot @Dirkson643 

Voor diegene die ondanks deze blokkade toch nog toegang tot de V10a wenst ( mogelijk geldt dit tevens voor de Box 12 , maar dat kan ik niet verifiëren) hier een workaround met behulp van Firefox.

Open Firefox en ga naar:

  • Options
  • Privacy & Security
  • Certificates

Vink dan “Query OCSP responder servers to confirm the current validity of certificates” uit

Nu kun je weer inloggen op  https://mijnmodem.kpn/  of 192.168.2.254.

Let op , gebruik dit alleen voor toegang tot mijnmodem.kpn , vink de optie daarna weer aan zodat je beveiliging weer op orde is voordat je andere pagina's bezoekt !!

OCSP uit zetten is inderdaad een manier… Alleen is ook hiervan het niet zeker of dit een blijvende oplossing is omdat browsers verschillende mechanismes inzetten om te bepalen of het gebruikte certificaat in de lijst met miljoenen ongeldige certificaten voorkomt… OCSP uit zetten betekent dat er geen enkel certificaat meer online gecontroleerd wordt, en als een klant vergeet om OCSP weer aan te zetten komt hij in een onveilige situatie terecht. Dus vanuit KPN zullen we dit niet gaan adviseren, maar wel fijn dat je dit deelt natuurlijk.

 

Ik heb gister met Firefox geprobeerd en kwam er ook niet in, ook niet via de Advanced knop ofzo. Die was er volgens mij niet eens. 

Als je echter naar https://192.168.2.254/ gaat, dan lukt het wel. Let op dat https dus. Niet http, maar https.

Dit lijkt niet altijd te werken blijkt uit testen. Maar als het wel werkt is dit wel de makkelijkste manier inderdaad.

Een andere onhandige, maar wel veilige workaround die lijkt te werken in Firefox:

  • Zie je deze certificaatmelding?
  • Koppel de internetkabel van de WAN (DSL/Ethernet) los de V10A/Box 12. Dat is de kabel die van het IS/RA-punt of glasvezelkastje naar het modem loopt.
  • Ga nu met de browser naar https://192.168.2.254.
  • Nu kun je wel inloggen.

@nl_alex : Ik heb je reply naar het centrale topic verplaatst. Ik hoop dat je hier een oplossing voor het probleem vind.

@Radioman Ik kan bevestigen dat jouw oplossing ook voor de ExperiaBox V12 werkt! Dankjewel voor het delen!

Hallo,

 

Ik heb hier hetzelfde probleem.

Tevens sinds afgelopen weekend wel WIFI maar geen internet. 

Dit op mijn beide WIFI routers. Bekabeld werkt wel gewoon.

Een keer wisselen tussen de 2 wifi netwerken zorgt ervoor dat het dan wel weer werkt.

Heeft dit probleem ook iets te doen met het certificaat probleem?

Reputatie 7
Badge +25

Hallo,

 

Ik heb hier hetzelfde probleem.

Tevens sinds afgelopen weekend wel WIFI maar geen internet. 

Dit op mijn beide WIFI routers. Bekabeld werkt wel gewoon.

Een keer wisselen tussen de 2 wifi netwerken zorgt ervoor dat het dan wel weer werkt.

Heeft dit probleem ook iets te doen met het certificaat probleem?

Hi @wittenhorst. Nee, dat lijkt me een losstaand probleem. Dus mijn advies is om daar een eigen topic voor aan te maken. Dan zijn er vast mensen hier in de community die met je mee willen denken. :)

Heb vorige week in een enquete mijn ongenoegen geuit over het “revoked certificaat". Eerste melding is van 6 maanden geleden, en geen zicht op oplossing.

Naar aanleiding daarvan telefonisch benaderd door KPN. Mij is verzekerd dat het probleem opgelost is.

 

NIET DUS. Niet met Chrome of Edge.

Prutsers.

Reputatie 7
Badge +24

Heb vorige week in een enquete mijn ongenoegen geuit over het “revoked certificaat". Eerste melding is van 6 maanden geleden, en geen zicht op oplossing.

Naar aanleiding daarvan telefonisch benaderd door KPN. Mij is verzekerd dat het probleem opgelost is.

 

NIET DUS. Niet met Chrome of Edge.

Prutsers.

Het probleem van 6 maanden geleden was een ander probleem. Het revoked-certificaat probleem speelt nog maar een paar weken.

Reputatie 7
Badge +20

@FreddV, dat van 6 maanden geleden was wat anders en is al opgelost inderdaad.