ClaroRead kan niet worden geactiveerd
ClaroRead meldt een netwerkfout tijdens activering (vereist TLS 1.3). Systeem/Applicatie: ClaroRead, Windows (WinINet), Microsoft Intune. Doelgroep: IT-Beheer / Helpdesk
🚨 Probleemomschrijving (Symptomen)
Wanneer een gebruiker ClaroRead probeert te activeren, verschijnt er een netwerkfout waardoor de activering mislukt. Dit probleem treedt specifiek op bij beheerde laptops. Op systemen buiten het standaardbeheer (waar de security baseline ontbreekt) werkt de activering doorgaans wel.
🔍 Oorzaak
Het probleem wordt veroorzaakt door een mismatch in de toegestane beveiligingsprotocollen:- De licentieserver van ClaroRead (
clarodownloads.com) is onlangs bijgewerkt en accepteert nu uitsluitend nog verbindingen over TLS 1.3. - ClaroRead maakt voor deze verbinding op de achtergrond gebruik van de Windows-component WinINet.
- Via de ingestelde security baseline in Microsoft Intune staat voor de laptops vastgelegd dat WinINet uitsluitend TLS 1.1 en TLS 1.2 mag gebruiken.
Omdat TLS 1.3 wordt geblokkeerd door het beleid, komt de vereiste beveiligde handshake met de licentieserver niet tot stand, wat resulteert in een netwerkfout in de ClaroRead-applicatie.
✅ Oplossing
Om dit probleem op te lossen, moet de security baseline in Intune worden geüpdatet zodat TLS 1.3 wordt toegestaan.
Uitgevoerde/Uit te voeren acties in Intune:
- Pas de security baseline voor de internetinstellingen (WinINet) aan.
- Configureer de toegestane protocollen naar TLS 1.2 én TLS 1.3.
- Beveiligingsadvies: Verwijder tegelijkertijd TLS 1.1 uit de toegestane lijst. Dit protocol is verouderd en onveilig; het uitschakelen hiervan breekt in de moderne praktijk geen functionaliteiten meer.
Voor de eindgebruiker:
Zodra de beleidswijziging (policy sync) vanuit Intune is verwerkt op de betreffende laptop, kan ClaroRead direct en zonder foutmeldingen worden geactiveerd. Is er haast bij? Laat de gebruiker dan handmatig een synchronisatie uitvoeren via de Bedrijfsportal (Company Portal) of de Windows-instellingen.