Pourquoi la commande verify de l’outil signtool de Microsoft renvoie-t-elle une erreur lors de la vérification d’un programme signé ?
SignTool Error: A certificate chain processed,
but terminated in a rootcertificate which is not trusted by the trust provider.
Number of errors: 1
Parce que le certificat acheté ici est un certificat de signature de code standard, pas un certificat EV. Par défaut, la commande verify de SignTool de Microsoft utilise la vérification de signature de pilote (qui nécessite un certificat EV), donc l’utilisation directe de Verify échouera. Il faut ajouter le paramètre /pa.
La documentation correspondante de Microsoft l’explique ici : documentation Microsoft correspondante .
Exemple de commande : signtool verify /v /pa datestrl.exe