验证已进行测试签名的驱动程序文件的签名

若要验证嵌入到驱动程序文件中的测试签名,请使用以下 SignTool 命令:

SignTool verify /v /pa DriverFileName.sys

其中:

  • verify 命令将 SignTool 配置为验证DriverFileName.sys驱动程序文件中嵌入的签名

  • /v 选项将 SignTool 配置为打印执行和警告消息。

  • /pa 选项配置 SignTool 以验证嵌入在DriverFileName.sys 中的签名是否符合 PnP 设备安装签名要求。

  • DriverFileName.sys 是驱动程序文件的名称。

请注意,SignTool verify 命令未显式指定用于对驱动程序文件进行签名的测试证书。 若要使验证操作成功,必须先在用于验证签名的本地计算机的 “受信任的根证书颁发机构”证书存储 中安装测试证书。 有关如何在本地计算机的受信任的根证书颁发机构证书存储中安装测试证书的详细信息,请参阅 在测试计算机上安装测试证书。 签名计算机和测试计算机上的安装过程相同。

例如,以下命令验证 Toaster.sys中的嵌入签名,该签名位于运行命令的目录下的 amd64 子目录中。

SignTool verify /v /pa amd64\toaster.sys