Warum gibt das Microsoft-Tool „signtool“ mit dem Befehl „verify“ einen Fehler zurück, nachdem das Programm signiert wurde?
SignTool Error: A certificate chain processed,
but terminated in a rootcertificate which is not trusted by the trust provider.
Number of errors: 1
Da hier ein normales Code-Signatur-Zertifikat und kein EV-Zertifikat erworben wurde, verwendet Microsoft SignTool bei „verify“ standardmäßig die Treibersignaturprüfung (dafür ist ein EV-Zertifikat erforderlich). Daher schlägt die direkte Verwendung von „Verify“ fehl. Es muss der Parameter /pa hinzugefügt werden.
Die entsprechenden Microsoft-Dokumente sind hier beschrieben: Microsoft-Dokumentation 。
Befehlsbeispiel: signtool verify /v /pa datestrl.exe