Erro de assinatura digital do LockDown Browser no Mac (guia de solução)
Por que esse erro aparece
A cadeia de assinatura de código da Apple exige que o Gatekeeper do macOS confie em:
- A CA Raiz da Apple (incorporada em cada instalação do macOS).
- A CA Intermediária Apple Developer ID (entregue via atualizações do macOS).
- O certificado de Aplicativo Developer ID da Respondus (assinado pela intermediária).
- O próprio binário .app (assinado pelo certificado da Respondus).
Se seu macOS é muito antigo, ele não confia na CA intermediária atual. A assinatura do LDB, que usa uma intermediária recente, falha na verificação com "Erro de assinatura digital".
Versões do macOS afetadas em 2026
O erro aparece especificamente em:
- macOS Big Sur 11.0-11.3: a Apple parou de enviar atualizações de cert intermediário para essas. Comum em Macs que não atualizaram desde o lançamento.
- macOS Monterey 12.0-12.4: mesmo problema, menos comum.
- Ventura mais antigo (13.0-13.2): raro mas possível.
- Sonoma 14.x e Sequoia 15.x: não afetados - ambos têm confiança atual.
Solução 1 - Atualizar o macOS para a versão menor atual
A solução confiável:
- Ajustes do Sistema → Geral → Atualização de Software.
- Se há uma atualização disponível, instale. As atualizações menores da Apple incluem refresh da CA intermediária.
- Reinicie o Mac.
- Tente novamente a instalação do LDB - o .dmg deve verificar limpamente agora.
Se seu Mac está no macOS Monterey 12.0-12.4 especificamente, o caminho de atualização é instalar Monterey 12.7 ou posterior (a última versão de Monterey com suporte de segurança). Os Ajustes do Sistema mostram a última atualização disponível.
Solução 2 - Atualizar para uma versão maior mais nova do macOS
Se seu Mac suporta um macOS mais novo (Ventura 13, Sonoma 14, Sequoia 15), atualizar é a solução mais duradoura. Sobre Este Mac → Relatório do Sistema → Hardware → Identificador de Modelo mostra o modelo do seu Mac; a lista de compatibilidade da Apple mostra qual macOS seu Mac suporta.
Não faça isso 30 minutos antes de uma prova - atualizações maiores levam 30-60 minutos e podem precisar de configuração pós-instalação.
Solução 3 - Baixar o .dmg novamente
Menos comumente, o erro de assinatura digital é de um .dmg corrompido (Wi-Fi caiu durante o download, AV modificou o arquivo durante a transferência). Sintomas:
- O erro acontece consistentemente com um .dmg mas um download novo do mesmo link do LMS funciona.
- O tamanho do arquivo baixado é significativamente menor que o tamanho esperado pelo LMS.
Solução: apague o .dmg dos Downloads, baixe novamente pelo link do LMS, tente a instalação.
Solução 4 - Desabilitar antivírus de terceiros durante a instalação
Malwarebytes, Bitdefender, Sophos, Norton ocasionalmente modificam arquivos .dmg durante o scan em tempo real, quebrando a assinatura no meio do processo. Solução alternativa:
- Pause o scan em tempo real do produto antivírus. A maioria tem um toggle "pausar por 1 hora" na barra de menu.
- Baixe o .dmg novamente.
- Instale.
- Reabilite o antivírus depois.
O que NÃO corrige esse erro
- Clique direito → Abrir: não contorna a validação da cadeia de assinatura de código.
- Adicionar o LDB às exceções do Gatekeeper: não ajuda se a própria cadeia de cert falha na verificação.
- Desabilitar o Gatekeeper completamente (
spctl --master-disable): não recomendado, exige admin, e a instalação ainda passa pelas verificações de assinatura de código. - Reexecutar o mesmo .dmg várias vezes: mesmo .dmg → mesma assinatura → mesmo erro.
Como verificar se seu macOS confia na intermediária atual
# No Terminal:
security verify-cert -c /Applications/Some.app/Contents/_CodeSignature/CodeResources -L
# Ou mais simples - tente abrir qualquer outro instalador de app notarizado:
open ~/Downloads/some-other-notarised-app.dmg
Se outros arquivos .dmg notarizados também falham com erros similares, o problema de confiança é em todo o sistema. Atualizar o macOS é a solução universal.
Perguntas frequentes
Atualizar o macOS perde meus dados?
Uma atualização menor (p. ex. 14.6.1 → 14.6.2) preserva todos os dados. Uma atualização maior (p. ex. Monterey → Ventura) preserva os dados do usuário mas leva mais tempo. Sempre faça backup pelo Time Machine antes de uma atualização maior.
O TI da minha universidade não pode atualizar meu Mac gerenciado. O que faço?
Caminho 1 (Mac pessoal) ou Caminho 2 (peça ao TI para pré-instalar o LDB no Mac gerenciado). Em Macs gerenciados mais antigos, o TI tipicamente envia tanto atualizações do macOS quanto o LDB; o erro de assinatura digital frequentemente resolve quando o TI envia a atualização.
O erro de assinatura digital é uma questão de segurança?
Não da forma que você pode pensar. O erro significa que o macOS está sendo conservador - recusando instalar software cuja assinatura ele não pode verificar. Atualizar o macOS faz a verificação funcionar; não contorna a segurança.