เหตุใดการใช้คำสั่ง verify ของเครื่องมือ signtool จาก Microsoft เพื่อตรวจสอบโปรแกรมหลังการลงนามจึงแสดงข้อผิดพลาด
SignTool Error: A certificate chain processed,
but terminated in a rootcertificate which is not trusted by the trust provider.
Number of errors: 1
เนื่องจากที่ซื้อไว้นี้เป็นใบรับรองการลงนามโค้ดแบบปกติ ไม่ใช่ EV โดยค่าเริ่มต้นของคำสั่ง verify ใน SignTool ของ Microsoft จะใช้การตรวจสอบลายเซ็นแบบไดรเวอร์ (ซึ่งต้องใช้ใบรับรอง EV) ดังนั้นการใช้ Verify โดยตรงจึงล้มเหลว จำเป็นต้องเพิ่มพารามิเตอร์ /pa
เอกสารที่เกี่ยวข้องของ Microsoft อธิบายไว้ที่นี่: เอกสารที่เกี่ยวข้องของ Microsoft
ตัวอย่างคำสั่ง: signtool verify /v /pa datestrl.exe