驗證Test-Signed驅動程式檔案的簽章
若要確認內嵌在驅動程式檔案中的測試簽章,請使用下列 SignTool 命令:
SignTool verify /v /pa DriverFileName.sys
其中:
verify命令會將 SignTool 設定為確認內嵌在驅動程式檔案中的簽章DriverFileName.sys。
/v選項會將 SignTool 設定為列印執行和警告訊息。
/pa選項會設定 SignTool,以確認內嵌在DriverFileName.sys的簽章符合 PnP 裝置安裝簽署需求。
DriverFileName.sys 是驅動程式檔案的名稱。
請注意,SignTool verify 命令不會明確指定用來簽署驅動程式檔案的測試憑證。 若要讓驗證作業成功,您必須先在用來驗證簽章之本機電腦的 受信任根憑證授權單位憑證存放區 中安裝測試憑證。 如需如何在本機電腦的受信任根憑證授權單位憑證存放區中安裝測試憑證的詳細資訊,請參閱 在測試電腦上安裝測試憑證。 簽署電腦和測試電腦上的安裝程式都相同。
例如,下列命令會驗證 Toaster.sys中的內嵌簽章,其位於執行命令所在目錄下的 amd64 子目錄中。
SignTool verify /v /pa amd64\toaster.sys