Comprobar la firma de un archivo de controlador de Release-Signed
Para comprobar una firma incrustada en un archivo de controlador creado por un certificado de publicador de software (SPC), use el siguiente comando SignTool :
SignTool verify /v /kp DriverFileName.sys
Donde:
El comando verify configura SignTool para comprobar la firma incrustada en el archivo de controlador DriverFileName.sys.
La opción /v configura SignTool para imprimir mensajes de ejecución y advertencia.
La opción /kp configura SignTool para comprobar que la firma insertada en DriverFileName.sys cumple con la directiva de firma de código en modo kernel y los requisitos de firma de instalación de dispositivos PnP para Windows Vista y versiones posteriores de Windows.
DriverFileName.sys es el nombre del archivo de controlador.
Por ejemplo, el siguiente comando comprueba que Toaster.sys tiene una firma incrustada válida. En este ejemplo, Toaster.sys está en el subdirectorio amd64 en el directorio en el que se ejecuta el comando.
SignTool verify /kp amd64\toaster.sys