Verifica della firma di un file di driver di Test-Signed
Per verificare una firma di test incorporata in un file driver, usare il comando SignTool seguente:
SignTool verify /v /pa DriverFileName.sys
Dove:
Il comando verifica configura SignTool per verificare la firma incorporata nel file del driver DriverFileName.sys.
L'opzione /v configura SignTool per stampare i messaggi di esecuzione e avviso.
L'opzione /pa configura SignTool per verificare che la firma incorporata in DriverFileName.sys sia conforme ai requisiti di firma dell'installazione del dispositivo PnP.
DriverFileName.sys è il nome del file del driver.
Tenere presente che il comando SignTool verify non specifica in modo esplicito il certificato di test usato per firmare il file del driver. Affinché l'operazione di verifica abbia esito positivo, è prima necessario installare il certificato di test nell'archivio certificati Autorità di certificazione radice attendibili del computer locale usato per verificare la firma. Per altre informazioni su come installare il certificato di test nell'archivio certificati Autorità di certificazione radice attendibili di un computer locale, vedere Installazione di un certificato di test in un computer di test. La procedura di installazione è la stessa nel computer di firma e in un computer di test.
Ad esempio, il comando seguente verifica la firma incorporata in Toaster.sys, che si trova nella sottodirectory amd64 nella directory in cui viene eseguito il comando.
SignTool verify /v /pa amd64\toaster.sys