System error when adding certificate to vpn configuration

Hi community,


I experience a weird behavior of my system when trying to select a certificate for a VPN configuration.


  1. In the system network, I add a new VPN configuration (L2TP over IPsec)
  2. Data is entered as required (server address, account name, password, etc.)
  3. For machine authentication I chose certificate.
  4. When clicking on the certificate select button, the whole configuration dialog closes without further warning. (I would expect that another dialog opens where i can chose the correct certificate)
  5. No vpn configuration was created


The certificates (personal and root) are imported correctly into the system key chain. Private key is imported and attached to personal certificate. Certificates are valid and trust policies are set accordingly.




Any ideas what could cause this behavior?


MacOS Versions: Tahoe 26.4.1 (25E253)

Gepostet am 13. Mai 2026 12:18

Antworten
Frage gekennzeichnet als Höchstrangige Antwort

Gepostet am 18. Mai 2026 08:47

Guten Morgen, philgaert,


danke für die Rückmeldung nach dem Update. 👍


Da das Problem auch mit der aktuellen macOS-Version 26.5 bestehen bleibt, würde ich jetzt weniger bei Serveradresse, Shared Secret oder der VPN-Gegenseite suchen. Laut Crashbericht passiert der Absturz bereits beim Öffnen der Zertifikatsauswahl: betroffen ist Apples VPN-Erweiterung, und der Backtrace läuft über den Zertifikats-Auswahldialog. Das spricht eher dafür, dass macOS beim Anzeigen einer verfügbaren Zertifikatsidentität abstürzt, noch bevor überhaupt eine VPN-Verbindung aufgebaut wird.


Als nächstes würde ich deshalb den Schlüsselbund eingrenzen: In Schlüsselbundverwaltung > Meine Zertifikate prüfen, ob dort die persönliche Identität wirklich mit zugehörigem privaten Schlüssel vorhanden ist und ob auffällige, abgelaufene oder doppelte Identitäten testweise entfernt bzw. in einen anderen Schlüsselbund verschoben werden können. Vor dem Löschen bitte nichts entfernen, was nicht vorher exportiert oder gesichert wurde.


Wenn möglich, lass dir die Benutzeridentität noch einmal sauber als neue .p12-Datei ausstellen oder exportieren und importiere sie erneut. Apple beschreibt das Importieren und Exportieren von Schlüsselbundobjekten über die Schlüsselbundverwaltung. Wenn der Dialog nur mit einer bestimmten Identität abstürzt, wäre das ein deutlicher Hinweis auf genau dieses Zertifikat oder dessen Metadaten. Wenn der Dialog dagegen auch mit einer frischen Identität abstürzt, sieht es eher nach einem macOS-Fehler im VPN-/Zertifikatsdialog aus.


Für einen dringenden produktiven Einsatz könnte ein Konfigurationsprofil ein sinnvoller Workaround sein, sofern du oder eure IT die VPN- und Zertifikatsdaten sauber als Profil bereitstellen können. Apple unterstützt VPN-Einstellungen über Konfigurationsprofile auf dem Mac. Das ersetzt zwar nicht die eigentliche Fehlerbehebung, kann aber den defekten Auswahldialog umgehen.


Mein Fazit: Nach dem erfolglosen Update zeigt der Crashbericht ziemlich klar in Richtung Zertifikatsauswahl bzw. Schlüsselbund-Identität – nicht in Richtung VPN-Server. Ich würde daher zuerst die betroffenen Zertifikatsidentitäten eingrenzen und den Crashbericht anschließend mit genau diesen Angaben an Apple Support oder über Feedback Assistant weitergeben.

7 Antworten
Frage gekennzeichnet als Höchstrangige Antwort

18. Mai 2026 08:47 als Antwort auf philgaert

Guten Morgen, philgaert,


danke für die Rückmeldung nach dem Update. 👍


Da das Problem auch mit der aktuellen macOS-Version 26.5 bestehen bleibt, würde ich jetzt weniger bei Serveradresse, Shared Secret oder der VPN-Gegenseite suchen. Laut Crashbericht passiert der Absturz bereits beim Öffnen der Zertifikatsauswahl: betroffen ist Apples VPN-Erweiterung, und der Backtrace läuft über den Zertifikats-Auswahldialog. Das spricht eher dafür, dass macOS beim Anzeigen einer verfügbaren Zertifikatsidentität abstürzt, noch bevor überhaupt eine VPN-Verbindung aufgebaut wird.


Als nächstes würde ich deshalb den Schlüsselbund eingrenzen: In Schlüsselbundverwaltung > Meine Zertifikate prüfen, ob dort die persönliche Identität wirklich mit zugehörigem privaten Schlüssel vorhanden ist und ob auffällige, abgelaufene oder doppelte Identitäten testweise entfernt bzw. in einen anderen Schlüsselbund verschoben werden können. Vor dem Löschen bitte nichts entfernen, was nicht vorher exportiert oder gesichert wurde.


Wenn möglich, lass dir die Benutzeridentität noch einmal sauber als neue .p12-Datei ausstellen oder exportieren und importiere sie erneut. Apple beschreibt das Importieren und Exportieren von Schlüsselbundobjekten über die Schlüsselbundverwaltung. Wenn der Dialog nur mit einer bestimmten Identität abstürzt, wäre das ein deutlicher Hinweis auf genau dieses Zertifikat oder dessen Metadaten. Wenn der Dialog dagegen auch mit einer frischen Identität abstürzt, sieht es eher nach einem macOS-Fehler im VPN-/Zertifikatsdialog aus.


Für einen dringenden produktiven Einsatz könnte ein Konfigurationsprofil ein sinnvoller Workaround sein, sofern du oder eure IT die VPN- und Zertifikatsdaten sauber als Profil bereitstellen können. Apple unterstützt VPN-Einstellungen über Konfigurationsprofile auf dem Mac. Das ersetzt zwar nicht die eigentliche Fehlerbehebung, kann aber den defekten Auswahldialog umgehen.


Mein Fazit: Nach dem erfolglosen Update zeigt der Crashbericht ziemlich klar in Richtung Zertifikatsauswahl bzw. Schlüsselbund-Identität – nicht in Richtung VPN-Server. Ich würde daher zuerst die betroffenen Zertifikatsidentitäten eingrenzen und den Crashbericht anschließend mit genau diesen Angaben an Apple Support oder über Feedback Assistant weitergeben.

13. Mai 2026 16:28 als Antwort auf philgaert

Hallo philgaert,


da Du noch macOS Tahoe 26.4.1 verwendest, würde ich zuerst auf macOS Tahoe 26.5 aktualisieren und die VPN-Konfiguration danach erneut testen.


Apple hat den Sicherheitsinhalt von macOS Tahoe 26.5 hier veröffentlicht:


About the security content of macOS Tahoe 26.5 - Apple Support (DE)


Der Link führt zur offiziellen Apple-Supportseite; auch mit „de-de“-URL wird dieser Artikel aktuell offenbar nur auf Englisch angezeigt.


Ich würde daraus nicht ableiten, dass damit genau dieser Fehler im Zertifikatsauswahldialog behoben ist – Apple nennt dieses konkrete VPN-Problem dort nicht. Da sich der Dialog bei Dir aber unerwartet schließt und keine VPN-Konfiguration angelegt wird, ist der Test mit der aktuellen macOS-Version der sinnvollste erste Schritt, bevor Du an Zertifikaten, Schlüsselbund oder VPN-Parametern weiter suchst.


Nach dem Update bitte noch einmal versuchen, die L2TP/IPsec-Konfiguration anzulegen und prüfen, ob sich die Zertifikatsauswahl dann normal öffnet.

18. Mai 2026 08:54 als Antwort auf philgaert

Wie wurde das Client-Zertifikat erzeugt/importiert?


  • aus Windows als .pfx/.p12 exportiert?
  • von einer CA geliefert?
  • mit OpenSSL erstellt?
  • aus einer Firewall / VPN-Appliance exportiert (Sophos, Fortigate, pfSense, Cisco etc.)?


Was liefert


security find-identity -v


in Terminal ? Findest du dein Zertifikat ?


Du schreibst, du hättest das Zertifikat auf „immer vertrauen“ gesetzt. Ändere das bitte mal in „Systemstandard verwenden“. Dann noch einmal testen.

Dieser Thread wurde vom System oder dem Community-Team geschlossen. Du kannst alle Beiträge positiv bewerten, die du hilfreich findest, oder in der Community nach weiteren Antworten suchen.

System error when adding certificate to vpn configuration

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.