業務の合間にやっていた為、検証、投稿が遅くなりまして申し訳ございません。
私の環境においてですが、解決策が見つかりましたのでご報告致します。
【結論】
Chrome:中間証明書、"VeriSign Class 3 Extended Validation SSL SGC CA"のインストール
IE:上記証明書のインストール及び、信頼済みサイトに"live.com"の追加
結論を先に申しますと、私の環境では以上の対応で接続が可能となりました。
以下、不明な点は多いですが検証調査した限りで判明した事など記述致します。
【確認方法】
※インポート時に警告も出るかと思いますが、SSLはフィッシングなどの対策として
セキュリティ上重要な働きをしておりますので試される方は自己責任でお願い致します。
下記のいずれかの方法で証明書マネージャーツールを開き、
中間証明書に"VeriSign Class 3 Extended Validation SSL SGC CA"があるか確認します。
(フィンガープリントは4A:8A:2A:0E:27:6F:F3:3B:5D:D8:8A:36:21:46:01:0F:2A:8B:6A:EE です。)
IE:[インターネットオプション]→[コンテンツ]→[証明書]→[中間証明書]
Chrome:[設定]→[詳細設定を開く]→[HTTPS/SSL]→[証明書の管理]→[中間証明書]
OS:検索ボックスに[certmgr.msc]と入力→[中間証明書]
正常に接続できる環境かFirefoxから上記証明書をエクスポートし、OSにインポートします。
ブラウザを再起動して接続を確認します。
【調査内容】
元々エラー内容からセキュリティに関する問題を疑っておりましたので、こちらでもHSTS応答
に関する変更の情報がないか等質問させて頂きましたが情報がないとのことでしたので、
9/26前後にOutlook.com, Google Chromeに加えられた大きな変更がないか探しておりました。
そこでChromeのSHA-1版SSLサーバ証明書に対する警告表示の”計画”が発表を見付けました。
http://googleonlinesecurity.blogspot.jp/2014/09/gradually-sunsetting-sha-1.html
しかしながら実際に計画されているのはバージョン39からで、影響があるのは9月末にリリース
されたChrome 39の開発版からのはずです。(それに伴う安定版への変更もなきにしもですが。)
Outlook.comのサーバ証明書がSHA-2対応になったのかと思い、下記でoutlook.comのサーバ
を調べた所、SHA-2対応版SSLサーバ証明書が返っているのでSHA-2対応であると分かりました。
https://ssltools.geotrust.com/checker/views/certCheck.jsp
しかしログイン出来ているFirefoxで見ると暗号化ハッシュ値はSHA-1で問題なく接続出来ていました。
やはりIE, Chromeではダメで、FirefoxではOKなのが引っ掛かりましたのでそちらの方面で調べると
Firefoxは独自に証明書を管理していることが分かりました。IEとChromeはOSの証明書ストアです。
そこでOSのルート証明書が更新されているかチェックしたのですが、Windows Vista以降の証明書は
Windows Updateによって自動配信されており、管理コンソール(mmc.exe)で自動更新がオフでない
ことを確認し、ルート証明書は更新されていることが分かりました。(念の為、Win7for64bit用の更新
[KB931125]をダウンロードして適用してみましたが変わらず。)
それから関係ありそうな証明書を突き合わせたり色々手動でインストールして試していたのですが、
その中で中間証明書の"VeriSign Class 3 Extended Validation SSL SGC CA"をインスールして、
ようやく問題解決に至りました。削除すると再度同じエラーで接続不可になるのも検証済みです。
Firefoxの証明書ストアにも同証明書が存在することを確認しました。
ウィルスやアドウェア・スパイウェアの感染は見つかりませんでした。
【その他の解決策】
・証明書以外でもSSL認証の時に問題になることとして時刻のずれがありますので、まずは端末の
時刻が正しいかご確認ください。
・IEの設定から、[インターネットオプション]→[コンテンツ]→[SSL状態のクリア]、もお試しください。
・クッキーや一時ファイル等のサイトデータの削除。
・必要に応じて「すべてのゾーン」や「プライバシー」の設定を既定に戻す。
・(IE)信頼済みサイトに「*.live.com」の追加。
・ブラウザの再起動。(Chromeは中間証明書をインストール後、再起動しないと反映しません。)
これらも必要になってくるかも知れません。
【原因について】
現状では中間証明書がないのが原因と推測されますが、そもそもなぜないかは定かでありません。
(急に接続出来なくなったことを考えると何らかの原因で削除された、サーバの変更により証明書が
変更されたが何らかの原因でインストールされなかった。等が考えられます。)
それがWindows 7 の環境で絶対起こる訳ではなく、単に起こりやすい、という理由かと思います。
ギャラクシータブ10.1さんがAndroid端末で接続不可から接続可能になったのは上記仮定からの
推測ですが、接続出来ていたWindows 8.0からブックマークに追加してAndroidにて接続したとの
ことですので、URLの変化により、正常に証明書がインストールされた可能性があるかと思います。
(最初からhttps://www.outlook.com/に常にアクセスされていたのであればその限りではないかと
思いますが、outlook.comはリダイレクト先がlive.com、mobile.live.com、m.mail.live.com、m.live.jp
などありますし、エイリアスですがm.outlook.comなど色々あって、最終的にbay1**.mail.live.com
に接続に行くようですので、接続の仕方としては可能性としてあるのかなと。)
Androidでも[設定]→[ユーザー設定]→[セキュリティ]→[認証情報ストレージ]→[信頼できる認証情報]
→[ユーザー] の中に上述の証明書が見られるかと思いますが、ログイン出来なかった時は恐らく
この証明書がロードされていなかったのではないかと思われます。
【最後に】
最後になりましたが、SSLに関しては当方Open SSLで所謂自己認証局と証明書を作成して運営する
程度で、有償で認証局に申請したこともない為、セキュリティ的な見地は持ち合わせておりません。
この報告が有用か分かりませんが、マイクロソフトの方には、ご担当部署の方とご連絡の上技術的な
アドバイスの補足や、検証をして頂けると助かります。
以上、長文乱文失礼致しました。誰かのお役に立つことがあるかと思い、以上ご報告させて頂きます。
問題解決の一助となりましたら幸いです。