Compartir a través de


Usar SignTool para comprobar una firma de archivo

SignTool es una utilidad de línea de comandos que puede usar para comprobar las firmas de archivo, los archivos de firma y los archivos de marca de tiempo. La comprobación de la firma de un archivo garantiza que el archivo no se ha modificado desde que se firmó y que procede de un origen de confianza.

Comprobación de una firma de archivo

El comando siguiente comprueba la firma de un archivo denominado MyControl.exe:

Comprobación de SignToolMyControl.exe

Si se produce un error en el ejemplo anterior, podría ser que la firma usaba un certificado de firma de código. SignTool tiene como predeterminada la directiva de controladores de Windows para la comprobación.

El siguiente comando comprueba la firma mediante la directiva de comprobación de autenticación predeterminada:

SignTool verify /paMyControl.exe

El comando siguiente comprueba si un archivo del sistema puede estar firmado en un catálogo:

SignTool verify /aSysFile.dll

El comando siguiente comprueba un archivo del sistema firmado en un catálogo denominado MyCat.cat:

SignTool verify /cMyCat.catMyFile.ini

En cualquier comprobación de SignTool, puede recuperar el firmante del certificado. El siguiente comando comprueba un archivo del sistema y muestra el certificado del firmante:

SignTool verify /vMyControl.exe

SignTool devuelve texto en la línea de comandos con el resultado de la comprobación de firma. Además, SignTool devuelve un código de salida con cero si la ejecución es correcta, con uno si la ejecución es con errores y con dos si la ejecución se completó con advertencias.

SignTool

Uso de SignTool para firmar un archivo