Delen via


SignTool gebruiken om een bestandshandtekening te verifiëren

SignTool is een opdrachtregelprogramma dat u kunt gebruiken om bestandshandtekeningen, tekenbestanden en tijdstempelbestanden te verifiëren. Als u de handtekening van een bestand controleert, zorgt u ervoor dat het bestand niet is gewijzigd sinds het is ondertekend en dat het afkomstig is van een vertrouwde bron.

Een bestandshandtekening controleren

Met de volgende opdracht wordt de handtekening gecontroleerd van een bestand met de naam MyControl.exe:

SignTool controlerenMyControl.exe

Als het voorgaande voorbeeld mislukt, kan het zijn dat de handtekening een certificaat voor ondertekening van programmacode heeft gebruikt. SignTool is standaard ingesteld op het Windows-stuurprogrammabeleid voor verificatie.

Met de volgende opdracht wordt de handtekening geverifieerd met behulp van het standaardverificatiebeleid voor verificatie:

SignTool verifiëren /pa-MyControl.exe

Met de volgende opdracht wordt een systeembestand geverifieerd dat mogelijk is aangemeld in een catalogus:

SignTool verifiëren /aSysFile.dll

Met de volgende opdracht wordt een systeembestand geverifieerd dat is aangemeld in een catalogus met de naam MyCat.cat:

SignTool verifiëren /cMyCat.catMyFile.ini

Voor elke SignTool verificatie kunt u de ondertekenaar van het certificaat ophalen. Met de volgende opdracht wordt een systeembestand gecontroleerd en wordt het certificaat van de ondertekenaar weergegeven:

SignTool verifiëren /vMyControl.exe

SignTool- retourneert opdrachtregeltekst die het resultaat van de handtekeningcontrole aangeeft. Daarnaast retourneert SignTool een afsluitcode van nul voor een geslaagde uitvoering, één voor mislukte uitvoering en twee voor uitvoering die is voltooid met waarschuwingen.

SignTool

SignTool gebruiken om een bestand te ondertekenen