Zum Hauptinhalt springen

Warum gibt das Microsoft-Tool „signtool“ mit dem Befehl „verify“ einen Fehler zurück, nachdem das Programm signiert wurde?

SignTool Error: A certificate chain processed, 
but terminated in a rootcertificate which is not trusted by the trust provider.
Number of errors: 1

Da hier ein normales Code-Signatur-Zertifikat und kein EV-Zertifikat erworben wurde, verwendet Microsoft SignTool bei „verify“ standardmäßig die Treibersignaturprüfung (dafür ist ein EV-Zertifikat erforderlich). Daher schlägt die direkte Verwendung von „Verify“ fehl. Es muss der Parameter /pa hinzugefügt werden.

Die entsprechenden Microsoft-Dokumente sind hier beschrieben: Microsoft-Dokumentation

Befehlsbeispiel: signtool verify /v /pa datestrl.exe