Błąd podpisu cyfrowego LockDown Browser na Macu (przewodnik naprawy)
Dlaczego pojawia się ten błąd
Łańcuch podpisywania kodu Apple wymaga, aby Gatekeeper macOS ufał:
- Apple Root CA (wbudowane w każdą instalację macOS).
- Apple Developer ID Intermediate CA (dostarczane przez aktualizacje macOS).
- Certyfikat Developer ID Application firmy Respondus (podpisany przez pośrednika).
- Sam plik binarny .app (podpisany certyfikatem Respondus).
Jeśli Twój macOS jest zbyt stary, nie ufa bieżącemu pośredniemu CA. Podpis LDB, który używa świeżego pośrednika, nie przechodzi weryfikacji z błędem „Digital signature error".
Wersje macOS dotknięte problemem w 2026 roku
Błąd pojawia się konkretnie w:
- macOS Big Sur 11.0-11.3: Apple przestało wysyłać aktualizacje certyfikatu pośredniego do tych wersji. Częste na Macach, które nie były aktualizowane od premiery.
- macOS Monterey 12.0-12.4: ten sam problem, mniej powszechny.
- Starsze Ventura (13.0-13.2): rzadkie, ale możliwe.
- Sonoma 14.x i Sequoia 15.x: nieobjęte - obie mają bieżące zaufanie.
Rozwiązanie 1 - Zaktualizuj macOS do bieżącej wersji pomniejszej
Niezawodne rozwiązanie:
- Ustawienia systemu → Ogólne → Aktualizacja oprogramowania.
- Jeśli dostępna jest aktualizacja, zainstaluj ją. Pomniejsze aktualizacje Apple zawierają odświeżenia pośredniego CA.
- Uruchom Maca ponownie.
- Spróbuj ponownie zainstalować LDB - plik .dmg powinien teraz zweryfikować się czysto.
Jeśli Twój Mac jest konkretnie w macOS Monterey 12.0-12.4, ścieżka aktualizacji to instalacja Monterey 12.7 lub nowszego (ostatniego wydania Monterey z wsparciem bezpieczeństwa). Ustawienia systemu pokazują najnowszą dostępną aktualizację.
Rozwiązanie 2 - Zaktualizuj do nowszej wersji głównej macOS
Jeśli Twój Mac obsługuje nowszą wersję macOS (Ventura 13, Sonoma 14, Sequoia 15), aktualizacja jest bardziej trwałym rozwiązaniem. O tym Macu → Raport systemu → Sprzęt → Identyfikator modelu pokazuje model Twojego Maca; lista zgodności Apple pokazuje, którą wersję macOS Twój Mac obsługuje.
Nie rób tego 30 minut przed egzaminem - aktualizacje główne trwają 30-60 minut i mogą wymagać konfiguracji po instalacji.
Rozwiązanie 3 - Pobierz .dmg ponownie
Rzadziej błąd podpisu cyfrowego pochodzi z uszkodzonego .dmg (Wi-Fi rozłączyło się podczas pobierania, AV zmodyfikował plik w trakcie transferu). Objawy:
- Błąd występuje konsekwentnie z jednym .dmg, ale świeże pobranie z tego samego linku LMS działa.
- Rozmiar pobranego pliku jest istotnie mniejszy niż oczekiwany rozmiar w LMS.
Rozwiązanie: usuń .dmg z Pobranych, pobierz ponownie z linku LMS, spróbuj ponownie zainstalować.
Rozwiązanie 4 - Wyłącz antywirus innej firmy podczas instalacji
Malwarebytes, Bitdefender, Sophos, Norton czasami modyfikują pliki .dmg podczas skanowania w czasie rzeczywistym, łamiąc podpis w trakcie procesu. Obejście problemu:
- Wstrzymaj skanowanie w czasie rzeczywistym produktu antywirusowego. Większość ma przełącznik „pauza na 1 godzinę" na pasku menu.
- Pobierz .dmg ponownie.
- Zainstaluj.
- Ponownie włącz antywirus.
Co NIE naprawi tego błędu
- Kliknięcie prawym przyciskiem → Otwórz: nie omija walidacji łańcucha podpisu kodu.
- Dodanie LDB do wyjątków Gatekeeper: nie pomaga, jeśli sam łańcuch certyfikatów nie przechodzi weryfikacji.
- Całkowite wyłączenie Gatekeeper (
spctl --master-disable): nie zalecane, wymaga administratora, a instalacja nadal przechodzi przez sprawdzenia podpisu kodu. - Ponowne uruchamianie tego samego .dmg wielokrotnie: ten sam .dmg → ten sam podpis → ten sam błąd.
Jak zweryfikować, czy Twój macOS ufa bieżącemu pośrednikowi
# W Terminalu:
security verify-cert -c /Applications/Some.app/Contents/_CodeSignature/CodeResources -L
# Albo prościej - spróbuj otworzyć dowolny inny instalator notaryzowanej aplikacji:
open ~/Downloads/some-other-notarised-app.dmg
Jeśli inne notaryzowane pliki .dmg również kończą się podobnymi błędami, problem zaufania jest systemowy. Aktualizacja macOS to uniwersalne rozwiązanie.
Frequently asked questions
Czy aktualizacja macOS utraci moje dane?
Aktualizacja pomniejsza (np. 14.6.1 → 14.6.2) zachowuje wszystkie dane. Aktualizacja główna (np. Monterey → Ventura) zachowuje dane użytkownika, ale trwa dłużej. Zawsze wykonaj kopię zapasową przez Time Machine przed aktualizacją główną.
IT mojej uczelni nie może zaktualizować mojego zarządzanego Maca. Co robić?
Ścieżka 1 (prywatny Mac) lub Ścieżka 2 (poproś, aby IT wstępnie zainstalowało LDB na zarządzanym Macu). Na starszych zarządzanych Macach IT zwykle dystrybuuje zarówno aktualizacje macOS, jak i LDB; błąd podpisu cyfrowego często ustępuje, gdy IT wypchnie aktualizację.
Czy błąd podpisu cyfrowego jest problemem bezpieczeństwa?
Nie w taki sposób, jak mógłbyś myśleć. Błąd oznacza, że macOS jest konserwatywny - odmawia instalacji oprogramowania, którego podpisu nie może zweryfikować. Aktualizacja macOS sprawia, że weryfikacja działa; nie omija bezpieczeństwa.