Поделиться через


Проверка подписи тестового файла драйвера

Чтобы проверить тестовую подпись, внедренную в файл драйвера, используйте следующую команду SignTool:

SignTool verify /v /pa DriverFileName.sys

Где:

  • Команда проверить, настраивает SignTool, чтобы проверить подпись, внедренную в файл драйвера DriverFileName.sys.

  • Параметр /v настраивает SignTool для печати сообщений о выполнении и предупреждении.

  • Параметр /pa настраивает SignTool, чтобы убедиться, что подпись, внедренная в DriverFileName.sys, соответствует требованиям к подписи установки устройства PnP.

  • DriverFileName.sys — это имя файла драйвера.

Имейте в виду, что команда SignTool verify не указывает явным образом тестовый сертификат, который использовался для подписания файла драйвера. Для успешной операции проверки необходимо сначала установить тестовый сертификат в хранилище сертификатов доверенных корневых центров сертификации локального компьютера, используемого для проверки подписи. Дополнительные сведения об установке тестового сертификата в хранилище сертификатов доверенных корневых центров сертификации локального компьютера см. в разделе «Установка тестового сертификата на тестовом компьютере». Процедура установки одинакова как на компьютере подписывания, так и на тестовом компьютере.

Например, следующая команда проверяет встроенную подпись в Toaster.sys, которая находится в подкаталоге amd64 в каталоге, где выполняется команда.

SignTool verify /v /pa amd64\toaster.sys