Heb ook nog eventjes dit probleem bekeken en enkele posts op het internet bekeken hierrond.
Kan hier voorlopig uit besluiten dat het probleem hoogst waarschijnlijk grotendeels bij Microsoft ligt.
Zulke cloudservices (webmail) werken met verschillende front-end servers (voor load balancing en failover). Je client vraagt op waar hij terecht kan voor vb mailserver1.live.com. Daarop antwoord de DNS (van je provider) met een aantal mogelijkheden. En hier begint het al fout te gaan. Wanneer je DNS (via DNS round robin) je stuurt naar één van de front-end servers van de webmail met mogelijk een niet up-to-date of problematisch certificaat, krijg je melding over onveilige site. Langs de andere kant, wanneer je DNS je stuurt naar een front-end die ok is, dan heb je geen probleem. Als eindgebruiker heb je niet echt de keuze waar je gaat uitkomen, dit is random of afhankelijk van de belasting van de server(s). Ga je via IP adres, dan gaat je certificaat verificatie ook van zen oren maken, omdat die naam ook niet overeenkomt.
Daarom dat voor sommige personen het probleem opgelost kan worden wanneer ze de DNS 8.8.4.4 (of 8.8.8.8) van Google gebruiken ipv hun eigen ISP DNS. Mogelijk gaat die DNS van Google je wel altijd naar een correcte host sturen.
Alleszins, dat is mijn besluit hierover...