LockDown Browser fout digitale handtekening op Mac (oplossing)
Waarom deze fout verschijnt
De codesign-keten van Apple vereist dat de macOS Gatekeeper het volgende vertrouwt:
- De Apple Root CA (ingebouwd in elke macOS-installatie).
- De Apple Developer ID-tussen-CA (geleverd via macOS-updates).
- Het Developer ID Application-certificaat van Respondus (ondertekend door de tussen-CA).
- De daadwerkelijke .app-binary (ondertekend door het certificaat van Respondus).
Als je macOS te oud is, vertrouwt het de huidige tussen-CA niet. De handtekening van LDB, die een recente tussen-CA gebruikt, faalt de verificatie met "Fout met digitale handtekening".
Getroffen macOS-versies in 2026
De fout verschijnt specifiek op:
- macOS Big Sur 11.0-11.3: Apple is gestopt met het pushen van tussencertificaat-updates naar deze. Komt voor op Macs die sinds de release niet meer zijn bijgewerkt.
- macOS Monterey 12.0-12.4: hetzelfde probleem, minder voorkomend.
- Oudere Ventura (13.0-13.2): zeldzaam maar mogelijk.
- Sonoma 14.x en Sequoia 15.x: niet getroffen - beide hebben het actuele vertrouwen.
Oplossing 1 - Werk macOS bij naar de huidige minor-versie
De betrouwbare oplossing:
- Systeeminstellingen → Algemeen → Software-update.
- Als er een update beschikbaar is, installeer die. De minor-updates van Apple bevatten ververste tussen-CA's.
- Start je Mac opnieuw op.
- Probeer de LDB-installatie opnieuw - de .dmg zou nu schoon moeten verifiëren.
Als je Mac specifiek op macOS Monterey 12.0-12.4 staat, is het updatepad het installeren van Monterey 12.7 of later (de laatste Monterey-release met beveiligingsondersteuning). Systeeminstellingen toont de nieuwste beschikbare update.
Oplossing 2 - Werk bij naar een nieuwere macOS-hoofdversie
Als je Mac een nieuwere macOS ondersteunt (Ventura 13, Sonoma 14, Sequoia 15), is upgraden de duurzamere oplossing. Over deze Mac → Systeemoverzicht → Hardware → Modelaanduiding toont het model van je Mac; de compatibiliteitslijst van Apple toont welke macOS je Mac ondersteunt.
Doe dit niet 30 minuten voor een examen - hoofdupgrades duren 30-60 minuten en kunnen post-installatie-instellingen vereisen.
Oplossing 3 - Download de .dmg opnieuw
Minder vaak komt de fout met digitale handtekening voort uit een beschadigde .dmg (Wi-Fi viel weg tijdens de download, AV paste het bestand aan tijdens de overdracht). Symptomen:
- De fout treedt consistent op met één .dmg, maar een verse download vanuit dezelfde LMS-link werkt wel.
- De gedownloade bestandsgrootte is merkbaar kleiner dan de verwachte grootte van het LMS.
Oplossing: verwijder de .dmg uit Downloads, download opnieuw vanuit je LMS-link, probeer de installatie opnieuw.
Oplossing 4 - Schakel externe antivirus uit tijdens de installatie
Malwarebytes, Bitdefender, Sophos en Norton passen .dmg-bestanden af en toe aan tijdens hun realtimescan, waardoor de handtekening onderweg breekt. Tijdelijke oplossing:
- Pauzeer de realtimescan van je antivirusproduct. De meeste hebben een schakelaar "1 uur pauzeren" in hun menubalk.
- Download de .dmg opnieuw.
- Installeer.
- Schakel de antivirus daarna weer in.
Wat deze fout NIET oplost
- Rechtsklik → Open: omzeilt de validatie van de codesign-keten niet.
- LDB toevoegen aan Gatekeeper-uitzonderingen: helpt niet als de certificaatketen zelf de verificatie faalt.
- Gatekeeper volledig uitschakelen (
spctl --master-disable): niet aanbevolen, vereist beheerdersrechten, en de installatie gaat alsnog door codesign-controles. - Dezelfde .dmg meerdere keren opnieuw uitvoeren: dezelfde .dmg → dezelfde handtekening → dezelfde fout.
Hoe je controleert of je macOS het huidige tussencertificaat vertrouwt
# In Terminal:
security verify-cert -c /Applications/Some.app/Contents/_CodeSignature/CodeResources -L
# Of eenvoudiger - probeer een ander genotariseerd app-installatieprogramma te openen:
open ~/Downloads/some-other-notarised-app.dmg
Als andere genotariseerde .dmg-bestanden ook falen met vergelijkbare fouten, is het vertrouwensprobleem systeembreed. Een macOS-update is de universele oplossing.
Frequently asked questions
Verlies ik mijn gegevens door macOS bij te werken?
Een minor-update (bijv. 14.6.1 → 14.6.2) behoudt alle gegevens. Een hoofdupgrade (bijv. Monterey → Ventura) behoudt gebruikersgegevens maar duurt langer. Maak altijd een back-up via Time Machine voor een hoofdupgrade.
De IT-afdeling van mijn universiteit kan mijn beheerde Mac niet bijwerken. Wat nu?
Route 1 (persoonlijke Mac) of Route 2 (vraag de IT-afdeling om LDB vooraf te installeren op de beheerde Mac). Op oudere beheerde Macs rolt IT meestal zowel macOS-updates als LDB uit; de fout met digitale handtekening lost zich vaak op zodra IT de update uitrolt.
Is de fout met digitale handtekening een beveiligingsprobleem?
Niet zoals je misschien denkt. De fout betekent dat macOS voorzichtig is - het weigert software te installeren waarvan het de handtekening niet kan verifiëren. Door macOS bij te werken werkt de verificatie weer; het omzeilt geen beveiliging.