Skip to main content
Beantwoord

Nieuwe imap.xs4all.nl certificaat wordt niet vertrouwd, kan Apple Mail niet meer gebruiken nu

  • September 16, 2025
  • 61 reacties
  • 1214 keer bekeken

imap.xs4all.nl heeft vandaag een nieuw certificaat gekregen. In Apple Mail onderĀ iOS 15.8.5 (iPhone SE 1st gen) en onder iPadOS 15.8.5 (iPad Air 2) is dit certificaat not trusted. Verbinden met imap.xs4all.nl lukt daarom niet en Apple Mail is onbruikbaar geworden.

Graag een certificaat inc. intermediate certificaten zodanig installeren, dat verbinding wel weer slaagt.

PS. iOS 15.8.5 werd vandaag vrijgegeven, maar ook onder 15.8.4 was dit nieuwe certificaat not trusted.

Beste antwoord door Arjan van KPN

Sommigen hadden het al geconstateerd en bij deze wil ik het ook nog even bevestigen: Het oude certificaat voor imap.xs4all.nlĀ is teruggezet waarmee het nu tijdelijkĀ opgelost is. We zijn al bezig om nieuwe certificaten ergens anders te bestellen zodat het definitief opgelost kan worden.Ā 

En top dat je ook weer mails kunt versturen nu ​@LĆØne C! Ervaart er nog iemand anders problemen of is het ook bij jullie opgelost?Ā 

61 reacties

  • Deelnemer
  • September 16, 2025

Ik heb precies hetzelfde probleem!
Dezelfde iOS versie dezelfde melding.


WMG-N
Wijsgeer
Forum|alt.badge.img+12
  • Wijsgeer
  • September 16, 2025

Je kunt ook imap.kpnmail.nl gebruiken.


De oplossing die de XS4ALL-helpdesk mij gaf (Instellingen / Algemeen / Zet over of stel iPhone opnieuw in / Stel opnieuw in / Herstel netwerkinstellingen) heeft bij mij niet geholpen.Ā 


  • Auteur
  • Topper
  • September 16, 2025

Wie zegt me dat op imap.kpnmail.nl niet dezelfde fout gemaakt is of wordt? Hier zijn de systeembeheerders in de fout gegaan. Zij zullen het dus ook moeten herstellen. Vroegguh zou ik JP even gekieteld hebben om het op te lossen.


  • Auteur
  • Topper
  • September 16, 2025

De oplossing die de XS4ALL-helpdesk mij gaf (Instellingen / Algemeen / Zet over of stel iPhone opnieuw in / Stel opnieuw in / Herstel netwerkinstellingen) heeft bij mij niet geholpen.Ā 

Uiteraard niet, want het is een fout in de installatie van het certificaat. Zelfs na een drastischer wijziging (update van 15.8.4 naar 15.8.5) was de fout er nog steeds. Op iOS 26.0 (iPhone SE 2nd gen) gaat het nog prima. Ik gok dat ze een intermediate certificaat niet geinstalleerd hebben.


  • Auteur
  • Topper
  • September 16, 2025

imap.xs4all.nl gebruikt een Sectigo certificaat, wat in Nederland geleverd wordt door SSLcertificaten/Xolphin. Volgens hun instructies moet je behalve het certificaat zelf ook de intermediate certificaten en zelfs het root certificaat installeren voor een imap-server.

https://www.sslcertificaten.nl/support/UW_IMAP/UW_IMAP_-_Installatie_certificaat


Alex van KPN
Moderator
Forum|alt.badge.img+27
  • Moderator
  • September 16, 2025

Hi iedereen, welkom allereerst bij onze community.Ā 

Ik pak dit op en zet het door om te onderzoeken wat er aan de hand is, we laten hier weten zodra er een update is.

Bedankt voor de genomen moeite om het hier te laten weten.Ā 


driemaster
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • September 16, 2025

Workaround: Hier nog een iPhone 7 aanwezig, loopt op 15.8.5 met een XS4ALLĀ account.Ā De gegevens voor pop.kpnmail.nl (of imap.kpnmail.nl)(inkomend) en smtp.kpnmail.nl (uitgaand)ingevuld met de gegevens met [gebruikersnaam@kpnmail.nl] en de mails lopen prima binnen.Ā Ā 


Zonder workaround werkt de mail weer bij deze xs4all-klant. Dank, Jan, voor het melden en Alex voor het helpen oplossen.Ā Ā 


driemaster
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • September 16, 2025

Zelf krijg ik nog de melding over een ongeldig certificaat. Op zich geen probleem, voor mij althans, om een workaround te gebruiken.


  • Auteur
  • Topper
  • September 16, 2025

Het lijkt erop dat ze het oude certificaat hebben teruggezet. Er staat nu geen certificaat meer dat vandaag geldig werd en ergens in oktober 2026 zou verlopen, maar 1-tje die inging op 10 septermber 2024 en verloopt opĀ Oct 11 23:59:59 2025 GMT. Zie de output van

openssl s_client -connect imap.xs4all.nl:993 | openssl x509 -startdate -noout

openssl s_client -connect imap.xs4all.nl:993 | openssl x509 -enddate -noout

Ik heb op dit moment ook geen problemen meer op mijn iPhone SE 1st gen en op mijn iPad Air 2

Die van imap.kpnmail.nl verloopt overigens opĀ Apr 24 23:59:59 2026 GMT.


WMG-N
Wijsgeer
Forum|alt.badge.img+12
  • Wijsgeer
  • September 16, 2025
  • Is dit topic wel beantwoord ?

  • Auteur
  • Topper
  • September 16, 2025

Het acute probleem is opgelost door het terugzetten van het oude certificaat. Maar uiterlijk 11 oktober zullen ze toch een nieuw certificaat moeten neerzetten.


HeidiV
Topper
  • September 16, 2025

Het acute probleem is opgelost door het terugzetten van het oude certificaat. Maar uiterlijk 11 oktober zullen ze toch een nieuw certificaat moeten neerzetten.

Voor die tijd zal Apple zijn zaakjes op orde moeten brengen en de juiste root/tussenliggende certificaten via updates op al hun apparaten moeten uitrollen.
Windows, Linux en Android hebben namelijk geen probleem met dat nieuwe certificaat.


  • Auteur
  • Topper
  • September 17, 2025

Het acute probleem is opgelost door het terugzetten van het oude certificaat. Maar uiterlijk 11 oktober zullen ze toch een nieuw certificaat moeten neerzetten.

Voor die tijd zal Apple zijn zaakjes op orde moeten brengen en de juiste root/tussenliggende certificaten via updates op al hun apparaten moeten uitrollen.
Windows, Linux en Android hebben namelijk geen probleem met dat nieuwe certificaat.

Apple zal vrijwel zeker geen updates uitrollen voor iOS 15 voor 11 oktober. TussenĀ 15.8.4 en 15.8.5 zat 5,5Ā maand:

https://support.apple.com/en-us/122345Ā (15.8.4. 3 fixes voor een exploit)

https://support.apple.com/en-us/125142Ā (15.8.5. 1 gepubliceerde fix voor een exploit)

Die updates bleven beperkt tot fixes voor dingen die gebruikt kunnen worden voor een exploit. Het missen van een root certificate hoort daar zeker niet bij. En al zeker niet als de certificatenboer aangeeft dat je het root certificate moet meesturen bijĀ imap servers. Ook bv. voorĀ dovecot (wat XS4ALL gebruikte) enĀ voor Exchange (wat KPN wel zal gebruiken; niet gecheckt).

Binnenkort fixt Microsoft dergelijke zaken ook niet meer voor Windows 10. Dat ontslaat systeembeheerders niet van de plicht oudere devices te blijven ondersteunen, zolang dat probleemloos kan.


Remco van KPN
Moderator
Forum|alt.badge.img+16
  • Moderator
  • September 17, 2025

Ik koppel jullie bevindingen nog even terug mensen. Samenvattend: het oude certificaat is weer teruggezet maar de kans is dus aanwezig dat die in oktober weer verloopt?Ā 


  • Auteur
  • Topper
  • September 17, 2025

Ik koppel jullie bevindingen nog even terug mensen. Samenvattend: het oude certificaat is weer teruggezet maar de kans is dus aanwezig dat die in oktober weer verloopt?Ā 

Sectigo certificaten hebben een maximale looptijd van 13 maanden, dus het oude certificaat (dat er nu staat) verloopt hoe dan ook op 11 oktober 2025. Net nog even gecheckt:

# openssl s_client -connect imap.xs4all.nl:993 | openssl x509 -enddate -noout

depth=2 C = US, ST = New Jersey, L = Jersey City, O = The USERTRUST Network, CN = USERTrust RSA Certification Authority
verify return:1
depth=1 C = GB, ST = Greater Manchester, L = Salford, O = Sectigo Limited, CN = Sectigo RSA Domain Validation Secure Server CA
verify return:1
depth=0 CN = imap.xs4all.nl
verify return:1
notAfter=Oct 11 23:59:59 2025 GMT

Die laatste regel ā€˜notAfter=Oct 11 23:59:59 2025 GMT’ geeft de eindtijd van het huidige certificaat weer.


  • Deelnemer
  • September 17, 2025

Hallo,Ā 

kan nog steeds geen mail met xs4all versturen van mijn IPad Air 2 met IOS 15.8.4. Krijg nog steeds de melding van het certificaat.Ā En er staat bij mij nog steeds het nieuwe certificaat geldig tot 2026.

kan iemand mij duidelijk uitleggen wat ik moet doen, wat ik moet instellen/veranderen. Begrijp niet alles wat hierboven allemaal staat (ben 76 jaar 🤫)

Alvast bedankt voor de reactie.

Ā 


Remco van KPN
Moderator
Forum|alt.badge.img+16
  • Moderator
  • September 17, 2025

Bedankt voor de toelichting Jan!


  • Auteur
  • Topper
  • September 17, 2025

Kan nog steeds geen mail met xs4all versturen van mijn IPad Air 2 met IOS 15.8.4. Krijg nog steeds de melding van het certificaat.Ā En er staat bij mij nog steeds het nieuwe certificaat geldig tot 2026.

kan iemand mij duidelijk uitleggen wat ik moet doen, wat ik moet instellen/veranderen. Begrijp niet alles wat hierboven allemaal staat (ben 76 jaar 🤫)

Ā 

Sluit even je mail. Dubbelklik op de home knop en het mail icon naar boven swipen. Daarna mail weer openen. Probeer anders een update naar 15.8.5. Mijn iPad Air 2 onder 15.8.5 heeft er geen last meer van.


driemaster
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • September 17, 2025

Met de oorspronkelijke instellingen komen de mails weer binnen, en kan er ook uitgaand worden gemaild.Ā 


  • Deelnemer
  • September 17, 2025

Beste Jan,

Sluit even je mail. Dubbelklik op de home knop en het mail icon naar boven swipen. Daarna mail weer openen. Probeer anders een update naar 15.8.5. Mijn iPad Air 2 onder 15.8.5 heeft er geen last meer van.


snap er niets meer van. De twee bovenstaande oplossingen die jij aandraagt heb ik gedaan.

Helaas, helpt niet. Krijg volgende melding.

Geklikt op annuleren. Krijg ik het volgende

Ben niet echt een digibeet, maar snap er niets meer van.

Ā 


  • Auteur
  • Topper
  • September 17, 2025

Aha, in de installatie van het certificaat van smtp.xs4all.nl zit dezelfde fout en daar hebben ze het oude certificaat niet teruggezet. Dat certificaat is gisteren ingegaan (notBefore=Sep 15 00:00:00 2025 GMT) en is geldig tot 2026 (notAfter=Oct 16 23:59:59 2026 GMT)

# openssl s_client -connect smtp.xs4all.nl:465 | openssl x509 -enddate -noout
depth=3 C = US, ST = New Jersey, L = Jersey City, O = The USERTRUST Network, CN = USERTrust RSA Certification Authority
verify return:1
depth=2 C = GB, O = Sectigo Limited, CN = Sectigo Public Server Authentication Root R46
verify return:1
depth=1 C = GB, O = Sectigo Limited, CN = Sectigo Public Server Authentication CA DV R36
verify return:1
depth=0 CN = smtp.xs4all.nl
verify return:1
notAfter=Oct 16 23:59:59 2026 GMT

​@LĆØne CĀ Krijg je wel mail binnen, maar kun je niets versturen?

​@Remco van KPNĀ Kun je doorgeven dat ze ook het oude certificaat van smtp.xs4all.nl terugzetten?Ā Dit in afwachting van een definitieve oplossing voor 11 oktober?


Maja van KPN
Moderator
Forum|alt.badge.img+23
  • Moderator
  • September 17, 2025

Scherp opgemerkt ​@Jan Ehrhardt. Ik heb het doorgegeven, als we een reactie ontvangen laten we het hier direct weten!


  • Auteur
  • Topper
  • September 17, 2025

Met de oorspronkelijke instellingen komen de mails weer binnen, en kan er ook uitgaand worden gemaild.Ā 

Welke instellingen gebruik jij voor uitgaande mail? smtp.xs4all.nl op poort 587 met starttls of smtp.xs4all op poort 465 met SSL?