# Synctool of PowerShell-fout - Het certificaat is verlopen

## Probleem

Wanneer je de Synctool of een aangepast PowerShell-script uitvoert, zie je de volgende foutmelding:

> Het certificaat is verlopen. Koppel een nieuw certificaat aan je app en geef de geldige waarde door.

In het Entra ID-portaal kun je ook een foutmelding zien dat het certificaat dat is gekoppeld aan de Zivver App-registratie is verlopen. Ga naar [portal.azure.com](https://portal.azure.com/) → **Entra ID** → **App-registraties** → zoek naar `Zivver`.

## Oorzaak

Je gebruikt een [zelfondertekend certificaat](https://learn.microsoft.com/en-us/powershell/exchange/app-only-auth-powershell-v2?view=exchange-ps#step-3-generate-a-self-signed-certificate) voor [App-only-authenticatie](https://learn.microsoft.com/en-us/powershell/exchange/app-only-auth-powershell-v2?view=exchange-ps) in Exchange Online. Een zelfondertekend certificaat verloopt standaard na één jaar.

## Oplossing

Wanneer het zelfondertekende certificaat is verlopen, moet je een nieuw certificaat aanmaken en uploaden naar zowel de Zivver App-registratie in Entra ID als de Zivver Synctool.

Tip

**Tijdelijke ‘Lokaal aanmelden’-machtigingen**  
Er bestaan meerdere methoden om een certificaat te installeren in de persoonlijke certificaatopslag van een serviceaccount. In deze video wordt gebruikgemaakt van het beveiligingsbeleid **‘Lokaal aanmelden’** om het serviceaccount **tijdelijk** toe te staan de certificaathulpprogramma’s uit te voeren en het nieuwe certificaat te installeren.

Verwijder het serviceaccount daarna weer uit het beveiligingsbeleid **‘Lokaal aanmelden’**, omdat serviceaccounts geen lokale aanmeldrechten mogen hebben op een Windows Server.

### Video

[Upgrading the self-signed certificate for connecting the Synctool to Exchange Online](https://www.youtube.com/watch?v=-YJ_m6jXFEo)  
Als de video niet wordt geladen op deze pagina, kun je [de video direct op YouTube bekijken](https://www.youtube.com/watch?v=-YJ_m6jXFEo).

### Videotijdstempels

- [Intro](https://youtu.be/-YJ_m6jXFEo)  
- [Deel 1 – Certificaat bijwerken](https://youtu.be/-YJ_m6jXFEo?t=88)  
- [Deel 2 – Optioneel: Certificaat bijwerken voor aangepaste PowerShell-scripts](https://youtu.be/-YJ_m6jXFEo?t=505)

### Referenties

- [Zelfondertekend certificaat genereren voor App-only-authenticatie](https://learn.microsoft.com/en-us/powershell/exchange/app-only-auth-powershell-v2?view=exchange-ps#step-3-generate-a-self-signed-certificate)  
- [App-only-authenticatie instellen](https://learn.microsoft.com/en-us/powershell/exchange/app-only-auth-powershell-v2?view=exchange-ps)

Laatst bijgewerkt op 2026-07-03
