LockDown-Browser-Fehler bei digitaler Signatur auf dem Mac (Lösungsleitfaden)
Warum dieser Fehler erscheint
Apples Code-Signing-Kette erfordert, dass der macOS-Gatekeeper Folgendem vertraut:
- Apple Root CA (in jeder macOS-Installation eingebaut).
- Apple Developer ID Intermediate CA (über macOS-Updates ausgeliefert).
- Respondus' Developer-ID-Application-Zertifikat (signiert vom Intermediate).
- Das eigentliche .app-Binary (signiert vom Respondus-Zertifikat).
Wenn dein macOS zu alt ist, vertraut es dem aktuellen Intermediate-CA nicht. LDBs Signatur, die ein aktuelles Intermediate verwendet, schlägt die Verifikation mit „Fehler bei digitaler Signatur" fehl.
Betroffene macOS-Versionen in 2026
Der Fehler erscheint speziell auf:
- macOS Big Sur 11.0-11.3: Apple hat aufgehört, Intermediate-Zertifikat-Updates zu pushen. Häufig auf Macs, die seit dem Start nicht aktualisiert wurden.
- macOS Monterey 12.0-12.4: gleiches Problem, weniger häufig.
- Älteres Ventura (13.0-13.2): selten, aber möglich.
- Sonoma 14.x und Sequoia 15.x: nicht betroffen - beide haben aktuelles Vertrauen.
Lösung 1 - macOS auf aktuelle Minor-Version aktualisieren
Der zuverlässige Fix:
- Systemeinstellungen → Allgemein → Softwareupdate.
- Wenn ein Update verfügbar ist, installiere es. Apples Minor-Updates enthalten Intermediate-CA-Aktualisierungen.
- Starte deinen Mac neu.
- Versuche die LDB-Installation erneut - die .dmg sollte jetzt sauber verifizieren.
Wenn dein Mac speziell auf macOS Monterey 12.0-12.4 läuft, ist der Update-Pfad, Monterey 12.7 oder später zu installieren (die letzte sicherheitsunterstützte Monterey-Version). Systemeinstellungen zeigen das neueste verfügbare Update.
Lösung 2 - Auf neuere macOS-Major-Version upgraden
Wenn dein Mac ein neueres macOS unterstützt (Ventura 13, Sonoma 14, Sequoia 15), ist das Upgrade die dauerhaftere Lösung. Über diesen Mac → Systembericht → Hardware → Modellkennung zeigt das Modell deines Macs; Apples Kompatibilitätsliste zeigt, welches macOS dein Mac unterstützt.
Mache das nicht 30 Minuten vor einer Prüfung - Major-Upgrades dauern 30-60 Minuten und benötigen möglicherweise Nach-Installations-Setup.
Lösung 3 - .dmg neu herunterladen
Seltener stammt der Fehler bei digitaler Signatur von einer beschädigten .dmg (WLAN während des Downloads abgebrochen, AV hat die Datei während der Übertragung modifiziert). Symptome:
- Der Fehler tritt mit einer .dmg konsistent auf, aber ein frischer Download von demselben LMS-Link funktioniert.
- Die heruntergeladene Dateigröße ist deutlich kleiner als die vom LMS erwartete Größe.
Lösung: Lösche die .dmg aus Downloads, lade sie aus deinem LMS-Link neu herunter, versuche die Installation erneut.
Lösung 4 - Drittanbieter-Antivirus während der Installation deaktivieren
Malwarebytes, Bitdefender, Sophos, Norton modifizieren gelegentlich .dmg-Dateien während ihres Echtzeit-Scans und brechen die Signatur mitten im Prozess. Workaround:
- Pausiere den Echtzeit-Scan deines Antivirus-Produkts. Die meisten haben einen „1 Stunde pausieren"-Schalter in ihrer Menüleiste.
- Lade die .dmg neu herunter.
- Installiere.
- Aktiviere den Antivirus danach wieder.
Was diesen Fehler NICHT behebt
- Rechtsklick → Öffnen: umgeht die Code-Signing-Ketten-Validierung nicht.
- LDB zu Gatekeeper-Ausnahmen hinzufügen: hilft nicht, wenn die Zertifikatskette selbst die Verifikation versagt.
- Gatekeeper komplett deaktivieren (
spctl --master-disable): nicht empfohlen, erfordert Admin, und die Installation durchläuft trotzdem Code-Signing-Prüfungen. - Dieselbe .dmg mehrmals erneut ausführen: gleiche .dmg → gleiche Signatur → gleicher Fehler.
Wie du verifizierst, dass dein macOS dem aktuellen Intermediate vertraut
# Im Terminal:
security verify-cert -c /Applications/Some.app/Contents/_CodeSignature/CodeResources -L
# Oder einfacher - versuche, einen anderen notarisierten App-Installer zu öffnen:
open ~/Downloads/some-other-notarised-app.dmg
Wenn andere notarisierte .dmg-Dateien auch mit ähnlichen Fehlern fehlschlagen, ist das Vertrauensproblem systemweit. macOS-Update ist die universelle Lösung.
Häufig gestellte Fragen
Verliere ich Daten beim macOS-Update?
Ein Minor-Update (z. B. 14.6.1 → 14.6.2) bewahrt alle Daten. Ein Major-Upgrade (z. B. Monterey → Ventura) bewahrt Benutzerdaten, dauert aber länger. Sichere immer via Time Machine vor einem Major-Upgrade.
Die Uni-IT kann meinen verwalteten Mac nicht aktualisieren. Was mache ich?
Weg 1 (persönlicher Mac) oder Weg 2 (bitte die IT, LDB auf dem verwalteten Mac vorzuinstallieren). Auf älteren verwalteten Macs pusht die IT typischerweise sowohl macOS-Updates als auch LDB; der Fehler bei digitaler Signatur löst sich oft, sobald die IT das Update pusht.
Ist der Fehler bei digitaler Signatur ein Sicherheitsproblem?
Nicht so, wie du vielleicht denkst. Der Fehler bedeutet, dass macOS konservativ ist - es weigert sich, Software zu installieren, deren Signatur es nicht verifizieren kann. Das macOS-Update lässt die Verifikation funktionieren; es umgeht keine Sicherheit.