Vérification de la signature d’un fichier catalogue Test-Signed

Pour vérifier que le fichier catalogued’un package de pilotes a été signé par un certificat de test valide, utilisez la commande SignTool suivante :

SignTool verify /v /pa CatalogFileName.cat

Pour vérifier qu’un fichier, répertorié dans le fichier catalogue d’un package de pilotes , est signé par un certificat de test, utilisez la commande SignTool suivante :

SignTool verify /v /pa /c CatalogFileName.cat DriverFileName

Où :

  • La commande verify configure SignTool pour vérifier la signature du fichier catalogue du package de pilotes CatalogFileName.cat ou du fichier driverFileName.

  • L’option /v configure SignTool pour imprimer les messages d’exécution et d’avertissement.

  • L’option /pa configure SignTool pour vérifier que la signature du fichier catalogue ou du fichier de pilote est conforme aux exigences de signature de l’installation de périphérique PnP.

  • CatalogFileName.cat est le nom du fichier catalogue d’un package de pilotes.

  • L’optionde CatalogFileName.cat/c spécifie un fichier catalogue qui inclut une entrée pour le fichier DriverFileName.

  • DriverFileName est le nom d’un fichier qui a une entrée dans le fichier catalogue CatalogFileName.cat.

N’oubliez pas que la commande SignTool verify ne spécifie pas explicitement le certificat de test utilisé pour signer le fichier catalogue. Pour que l’opération de vérification réussisse, vous devez d’abord installer le certificat de test dans le magasin de certificats autorités de certification racines de confiance de l’ordinateur local que vous utilisez pour vérifier la signature. Pour plus d’informations sur l’installation du certificat de test dans le magasin de certificats autorités de certification racines de confiance d’un ordinateur local, consultez Installation d’un certificat de test sur un ordinateur de test. La procédure d’installation est la même sur l’ordinateur de signature et sur un ordinateur de test.

Par exemple, la commande suivante vérifie que Tstamd64.cat a une signature de test conforme aux exigences de signature d’installation d’appareil PnP de Windows Vista et des versions ultérieures de Windows. Dans cet exemple, Tstam64.cat se trouve dans le même répertoire que celui dans lequel la commande est exécutée.

SignTool verify /v /pa tstamd64.cat