Почему команда verify утилиты Microsoft signtool возвращает ошибку после проверки подписанной программы?
SignTool Error: A certificate chain processed,
but terminated in a rootcertificate which is not trusted by the trust provider.
Number of errors: 1
Потому что здесь был приобретён обычный сертификат для подписи кода, а не EV. По умолчанию verify в Microsoft SignTool использует проверку подписи драйверов (для которой требуется EV-сертификат), поэтому при прямом использовании Verify происходит сбой. Нужно добавить параметр /pa.
Соответствующая документация Microsoft описана здесь: соответствующая документация Microsoft .
Пример команды: signtool verify /v /pa datestrl.exe