Compartir a través de


Comprobación de la firma de un archivo de catálogo firmado como prueba

Para comprobar que un certificado de prueba válido firmó el archivo de catálogo de un paquete decontroladores, use el siguiente comando SignTool:

SignTool verify /v /pa CatalogFileName.cat

Para comprobar que un archivo, que aparece en el archivo de catálogo de un paquete de controladores, está firmado por un certificado de prueba, use el siguiente comando SignTool:

SignTool verify /v /pa /c CatalogFileName.cat DriverFileName

Donde:

  • El comando verify configura SignTool para comprobar la firma del archivo de catálogo del paquete de controladores CatalogFileName.cat o el archivo de controlador DriverFileName.

  • La opción /v configura SignTool para imprimir mensajes de ejecución y advertencia.

  • La opción /pa configura SignTool para comprobar que la firma del archivo de catálogo o el archivo de controlador cumple los requisitos de firma de instalación de dispositivos PnP.

  • CatalogFileName.cat es el nombre del archivo de catálogo de un paquete de controladores.

  • La opción /c CatalogFileName.cat especifica un archivo de catálogo que incluye una entrada para el archivo DriverFileName.

  • DriverFileName es el nombre de un archivo que tiene una entrada en el archivo de catálogo CatalogFileName.cat.

Tenga en cuenta que el comando SignTool verify no especifica explícitamente el certificado de prueba que se usó para firmar el archivo de catálogo. Para que la operación de comprobación se realice correctamente, primero debe instalar el certificado de prueba en el almacén de certificados Entidades de certificación raíz de confianza del equipo local que use para comprobar la firma. Para obtener más información sobre cómo instalar el certificado de prueba en el almacén de certificados de entidades de certificación raíz de confianza de un equipo local, vea Instalación de un certificado de prueba en un equipo de prueba. El procedimiento de instalación es el mismo en el equipo de firma y en un equipo de prueba.

Por ejemplo, el siguiente comando comprueba que Tstamd64.cat tiene una firma de prueba que cumple los requisitos de firma de instalación de dispositivos PnP de Windows Vista y versiones posteriores de Windows. En este ejemplo, Tstam64.cat se encuentra en el mismo directorio en el que se ejecuta el comando.

SignTool verify /v /pa tstamd64.cat