Ich hatte das gleiche Problem nach Erneuern der Zertifikate gemäß Renewing the SSL certificates.
univention-app shell keycloak -- keytool -cacerts -list | grep ucs
listete beim Datum auch noch das letzte Keycloak Updatedatum (Befehl hier gefunden).
univention-app configure keycloak
hat das Problem gelöst. Das schreibt auch in die Log updating certificates for keycloak=25.0.1-ucs2
. Kann das bitte jemand auf Renewing the SSL certificates ergänzen?