Error de firma digital de LockDown Browser en Mac (Guía de solución)
Por qué aparece este error
La cadena de firma de código de Apple requiere que el Gatekeeper de macOS confíe en:
- La CA Raíz de Apple (incorporada en cada instalación de macOS).
- La CA Intermedia de Apple Developer ID (entregada vía actualizaciones de macOS).
- El certificado de Aplicación Developer ID de Respondus (firmado por la intermedia).
- El propio binario .app (firmado por el certificado de Respondus).
Si tu macOS es muy antiguo, no confía en la CA intermedia actual. La firma de LDB, que usa una intermedia reciente, falla la verificación con "Error de firma digital".
Versiones de macOS afectadas en 2026
El error aparece específicamente en:
- macOS Big Sur 11.0-11.3: Apple dejó de enviar actualizaciones de certificado intermedio a estas. Común en Macs que no se han actualizado desde el lanzamiento.
- macOS Monterey 12.0-12.4: mismo problema, menos común.
- Ventura antiguo (13.0-13.2): raro pero posible.
- Sonoma 14.x y Sequoia 15.x: no afectados - ambos tienen confianza actual.
Solución 1 - Actualizar macOS a la versión menor actual
La solución fiable:
- Configuración del Sistema → General → Actualización de software.
- Si hay una actualización disponible, instálala. Las actualizaciones menores de Apple incluyen refrescos de la CA intermedia.
- Reinicia tu Mac.
- Reintenta la instalación de LDB - el .dmg debería verificarse limpiamente.
Si tu Mac está específicamente en macOS Monterey 12.0-12.4, la ruta de actualización es instalar Monterey 12.7 o posterior (la última versión de Monterey con soporte de seguridad). Configuración del Sistema muestra la última actualización disponible.
Solución 2 - Actualizar a una versión mayor más reciente de macOS
Si tu Mac soporta una versión mayor más reciente (Ventura 13, Sonoma 14, Sequoia 15), actualizar es la solución más duradera. Acerca de este Mac → Reporte del sistema → Hardware → Identificador de modelo muestra el modelo de tu Mac; la lista de compatibilidad de Apple muestra qué macOS soporta tu Mac.
No hagas esto 30 minutos antes de un examen - las actualizaciones mayores tardan 30-60 minutos y pueden necesitar configuración post-instalación.
Solución 3 - Volver a descargar el .dmg
Menos comúnmente, el error de firma digital es de un .dmg corrupto (Wi-Fi cayó durante la descarga, AV modificó el archivo a mitad de transferencia). Síntomas:
- El error pasa consistentemente con un .dmg pero una descarga fresca desde el mismo enlace del LMS funciona.
- El tamaño del archivo descargado es notablemente más pequeño que el esperado por el LMS.
Solución: borra el .dmg de Descargas, vuelve a descargar desde tu enlace del LMS, reintenta la instalación.
Solución 4 - Desactivar antivirus de terceros durante la instalación
Malwarebytes, Bitdefender, Sophos, Norton ocasionalmente modifican archivos .dmg durante su escaneo en tiempo real, rompiendo la firma a mitad del proceso. Workaround:
- Pausa el escaneo en tiempo real del producto antivirus. La mayoría tiene un toggle "pausar por 1 hora" en su barra de menú.
- Vuelve a descargar el .dmg.
- Instala.
- Reactiva el antivirus después.
Lo que NO arregla este error
- Clic derecho → Abrir: no evita la validación de la cadena de firma de código.
- Agregar LDB a las excepciones de Gatekeeper: no ayuda si la cadena de cert misma falla la verificación.
- Desactivar Gatekeeper por completo (
spctl --master-disable): no se recomienda, requiere admin, y la instalación aún pasa por verificaciones de firma de código. - Volver a ejecutar el mismo .dmg múltiples veces: mismo .dmg → misma firma → mismo error.
Cómo verificar que tu macOS confía en la intermedia actual
# En Terminal:
security verify-cert -c /Applications/Some.app/Contents/_CodeSignature/CodeResources -L
# O más simple - intenta abrir cualquier otro instalador de app notarizada:
open ~/Downloads/some-other-notarised-app.dmg
Si otros archivos .dmg notarizados también fallan con errores similares, el problema de confianza es a nivel del sistema. La actualización de macOS es la solución universal.
Preguntas frecuentes
¿Actualizar macOS perderá mis datos?
Una actualización menor (p. ej. 14.6.1 → 14.6.2) preserva todos los datos. Una actualización mayor (p. ej. Monterey → Ventura) preserva los datos del usuario pero tarda más. Siempre haz respaldo vía Time Machine antes de una actualización mayor.
TI de mi universidad no puede actualizar mi Mac gestionado. ¿Qué hago?
Ruta 1 (Mac personal) o Ruta 2 (solicita que TI pre-instale LDB en el Mac gestionado). En Macs gestionados antiguos, TI típicamente envía tanto actualizaciones de macOS como LDB; el error de firma digital frecuentemente se resuelve una vez que TI envía la actualización.
¿El error de firma digital es un problema de seguridad?
No de la forma que pudieras pensar. El error significa que macOS está siendo conservador - rechaza instalar software cuya firma no puede verificar. Actualizar macOS hace que la verificación funcione; no evita la seguridad.