Sign tool)

Вказує, що всі методи можуть використовуватися для перевірки файлу. Спочатку виконується пошук в базах даних каталогів, щоб визначити, чи підписаний файл у каталозі. Якщо файл не підписаний ні в одному каталозі, програма Sign Tool намагається перевірити вбудовану підпис файлу. Цей параметр рекомендується використовувати при перевірці файлів, які можуть бути підписані або не підписані в каталозі. До прикладів таких фалів відносяться файли або драйвери Windows.

Виконує пошук каталогу, використовуючи базу даних каталогів за умовчанням.

Виконує пошук каталогу в зазначеній параметром CatDBGUID базі даних каталогів.

Перевіряє всі підписи в файлі з багатьма підписів.

Виконує пошук каталогу, використовуючи базу даних каталогу системних компонентів (драйверів).

Задає файл каталогу по імені.

Перевіряє підпис у зазначеній позиції.

Задає необов'язковий алгоритм хешування, який повинен використовуватися при пошуку файлу в каталозі.

Вказує, що перевірка повинна виконуватися з використанням політики підпису працює в режимі ядра драйвера.

Використовує кілька семантик перевірки. Це поведінка за умовчанням виклику WinVerifyTrust в Windows 8 і пізніших версіях.

Перевіряє файл відповідно до версії операційної системи. Version має наступну форму: PlatformID: VerMajor .VerMinor .BuildNumber. PlatformID представляє базове значення елемента перерахування PlatformID.

Рекомендується використовувати ключ / o. Якщо значення / o не вказано, програма SignTool.exe може повертати непередбачені результати. Наприклад, якщо не вказано параметр / o. системні каталоги, які успішно проходять перевірку в разі старішої версії операційної системи, можуть не пройти перевірку в її новій версії.

Перевіряє файли PKCS # 7. Існуючі політики не використовуються для перевірки PKCS # 7. Підпис перевіряється, і для сертифіката підпису будується ланцюжок.

Задає обов'язкове використання політики перевірки Authenticode за замовчуванням. Якщо параметр / pa не вказано, програма Sign Tool використовує політику перевірки драйверів Windows. Даний параметр неможливо використовувати одночасно з параметрами catdb.

Задає політику перевірки за ідентифікатором GUID. Ідентифікатор PolicyGUID відповідає ідентифікатору ActionID політики перевірки. Даний параметр неможливо використовувати одночасно з параметрами catdb.

Схожі статті