Partager via


Vérification de la signature d'un fichier de catalogue signé par test

Pour vérifier que le fichier catalogue d’un package depilotes a été signé par un certificat de test valide, utilisez la commande SignTool suivante :

SignTool verify /v /pa CatalogFileName.cat

Pour vérifier qu’un fichier, répertorié dans le fichier catalogue d’un package de pilotes, est signé par un certificat de test, utilisez la commande SignTool suivante :

SignTool verify /v /pa /c CatalogFileName.cat DriverFileName

Où :

  • La commande verify configure SignTool pour vérifier la signature du fichier catalogue du package de pilotes CatalogFileName.cat ou le fichier driverFileName.

  • L’option /v configure SignTool pour imprimer les messages d’exécution et d’avertissement.

  • L’option /pa configure SignTool pour vérifier que la signature du fichier catalogue ou du fichier de pilote est conforme aux exigences de signature d’installation de l’appareil PnP.

  • CatalogFileName.cat est le nom du fichier catalogue d’un package de pilotes.

  • L’option /c CatalogFileName.cat spécifie un fichier catalogue qui inclut une entrée pour le fichier DriverFileName.

  • DriverFileName est le nom d’un fichier qui a une entrée dans le fichier catalogue CatalogFileName.cat.

N’oubliez pas que la commande SignTool verify ne spécifie pas explicitement le certificat de test utilisé pour signer le fichier catalogue. Pour que l’opération de vérification réussisse, vous devez d’abord installer le certificat de test dans le magasin de certificats autorités de certification racines approuvées de l’ordinateur local que vous utilisez pour vérifier la signature. Pour plus d’informations sur l’installation du certificat de test dans le magasin de certificats autorités de certification racines approuvées d’un ordinateur local, consultez Installation d’un certificat de test sur un ordinateur de test. La procédure d’installation est identique sur l’ordinateur de signature et sur un ordinateur de test.

Par exemple, la commande suivante vérifie que Tstamd64.cat a une signature de test conforme aux exigences de signature d’installation de l’appareil PnP de Windows Vista et versions ultérieures de Windows. Dans cet exemple, Tstam64.cat se trouve dans le même répertoire dans lequel la commande est exécutée.

SignTool verify /v /pa tstamd64.cat