Перейти к основному содержимому

Почему команда verify утилиты Microsoft signtool возвращает ошибку после проверки подписанной программы?

SignTool Error: A certificate chain processed, 
but terminated in a rootcertificate which is not trusted by the trust provider.
Number of errors: 1

Потому что здесь был приобретён обычный сертификат для подписи кода, а не EV. По умолчанию verify в Microsoft SignTool использует проверку подписи драйверов (для которой требуется EV-сертификат), поэтому при прямом использовании Verify происходит сбой. Нужно добавить параметр /pa.

Соответствующая документация Microsoft описана здесь: соответствующая документация Microsoft .

Пример команды: signtool verify /v /pa datestrl.exe