验证测试签名

将测试证书复制到测试计算机上的“受信任的根证书颁发机构”证书存储后,可以使用 SignTool 执行以下操作:

以下示例验证 Toastpkg 示例签名目录文件中某个文件 toastpkg.inf的签名,tstamd64.cat。 有关如何创建此目录文件的详细信息,请参阅 使用 Inf2Cat 创建目录文件

Signtool verify /pa /v /c tstamd64.cat toastpkg.inf

其中:

  • verify 命令将 SignTool 配置为验证指定的文件 toastpkg.inf

  • /pa 选项指定在验证数字签名时使用 Authenticode 验证策略。

  • /v 选项启用详细操作,其中 SignTool 显示成功执行和警告消息。

  • /c 选项指定目录文件名。

    注意 验证嵌入签名内核模式二进制文件的签名时,请勿使用 /c 参数。

  • toastpkg.inf 指定要验证的文件的名称。

以下示例验证 Toastpkg 示例的签名目录文件的签名 ,Tstamd64.cat

Signtool verify /pa /v tstamd64.cat

有关如何使用 SignTool 验证目录文件的数字签名的详细信息,请参阅 验证Test-Signed目录文件的签名