@PE en nnsa: dank voor jullie mooie oplossing!

Effe lezen in reactie#7 uit bovenstaande link van @PE:
https://eclecticlight.co/2021/09/21/el-capitan-and-older-mac-os-x-are-about-to-have-a-security-certificate-problem/In any case, for the enthusiast hacker who would keep such old devices and software around, it’s actually really easy & simple to install an additional root certificate to trust. You double-click the certificate, accept the prompts, type in your password, done. It’s not any more difficult even on any ancient iOS version.
The certificate they’d want to install is available at
https://letsencrypt.org/certs/isrgrootx1.pem
With the added little gotcha that you might have trouble downloading a copy from Let’s Encrypt themselves once such an ancient system stopped accepting it after that expiration date, since they use their own certificate authority themselves to serve their website.
Wat te doen om dit netelige probleem te verhelpen?
- download in Firefox het root certificate uit de Let's Encrypt link.
Dat nieuwe certificaat heet "
isrgrootX1.pem"
- zet het verse certificaat in "Sleutelhanger > Certificaten".
Het certificaat verschijnt in Sleutelhanger als:
ISRG Root X1en is geldig tot 4 Juni 2035.
- aanvankelijk krijgt dat certificaat de melding in rode tekst:
This root certificate is not trusted
- geen nood, vraag even de Info ervan op. Je krijgt dan alle gegevens, en links in het Info venster staat ook nog een vinkje "Trust". Klik daarop, en zet in het daaropvolgende dialoogvenster de vinkjes als volgt:

- save die settings; je moet wel je wachtwoord ingeven.
- als het goed zit, zie je nu in je sleutelhanger de melding:
" This certificate is marked as trusted for this account".
Et voila, bij mij werkt dit gewoonweg, zelfs zonder herstart. Let wel, je zal deze procedure dus moeten herhalen voor alle sleutelhangers van al je accounts. Kleine moeite hee, om ouwe versies van Mac OS en oude browsers terug in de pas te laten lopen?
Succes!