Skip to content

Cavekeeper/macos-26-encrypted-dns-fix

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

10 Commits
 
 
 
 
 
 

Repository files navigation

macOS 26.2 Encrypted-DNS Fix (dnsforge.de & andere)

Dieses Repository enthält einen Workaround für die Installation von DNS-over-HTTPS (DoH) und DNS-over-TLS (DoT) Profilen unter macOS 26.2 (Tahoe).

Das Problem

In macOS 26.2 schlägt die Installation herkömmlicher .mobileconfig-Profile oft fehl. Das System meldet, dass der "VPN-Dienst" nicht erstellt werden konnte, obwohl es sich um ein reines DNS-Profil handelt.

Der Fix

Das Profil muss explizit den Geltungsbereich System deklarieren.

Download & Installation 🚀

Die einfachste Methode ist der Download der signierten Version über unsere Releases:

👉 Neueste Version herunterladen (Releases)


Alternative Optionen:

Version Ort im Repo Vorteil
Signiert (Empfohlen) /signed/ Erscheint als "Verifiziert", kein Warnhinweis.
Unsigniert (Code) /code/ Transparent, ideal für eigene Anpassungen.

Warum signiert?

Eine signierte Datei stellt sicher, dass das Profil nach dem Erstellen nicht mehr verändert wurde. Wenn du die Datei aus dem code/ Ordner selbst speicherst, wird macOS dich darauf hinweisen, dass das Profil "Nicht signiert" ist. Das ist technisch kein Problem, erfordert aber einen zusätzlichen Klick bei der Installation.


Anleitung

  1. Lade die Datei dnsforge-dot-fix.mobileconfig aus diesem Repo herunter.
  2. Öffne die Systemeinstellungen > Datenschutz & Sicherheit > Profile.
  3. Klicke auf das + Symbol und wähle die Datei aus.
  4. Falls gefragt wird: Bestätige die Installation für "Alle Benutzer" (System-Ebene).

Manuelle Anpassung für andere Dienste

Falls du einen anderen Anbieter (z.B. Quad9 oder AdGuard) nutzt, öffne deine .mobileconfig in einem Texteditor und füge direkt unter dem ersten <dict>-Tag folgendes ein:

<key>PayloadScope</key>
<string>System</string>

Zusammenfassung der Änderungen

  • PayloadScope: Muss auf System gesetzt sein.
  • Admin-Rechte: Da es nun ein System-Profil ist, wird bei der Installation zwingend das Admin-Passwort oder Touch ID verlangt.
  • Vermeidung von VPN-Konflikten: Durch diesen Hack erkennt macOS, dass es sich um eine Netzwerkkonfiguration auf Systemebene handelt und nicht um einen fehlerhaften User-VPN-Tunnel.

About

🛠️ Fix for Encrypted-DNS (DoH/DoT) profiles on macOS 26.2 (Tahoe). Resolves the "VPN Service Payload" installation error by forcing System-wide PayloadScope. Optimized for dnsforge.de and custom DNS providers.

Topics

Resources

Stars

Watchers

Forks

Packages

 
 
 

Contributors