Skip to main content

เหตุใดการใช้คำสั่ง verify ของเครื่องมือ signtool จาก Microsoft เพื่อตรวจสอบโปรแกรมหลังการลงนามจึงแสดงข้อผิดพลาด

SignTool Error: A certificate chain processed, 
but terminated in a rootcertificate which is not trusted by the trust provider.
Number of errors: 1

เนื่องจากที่ซื้อไว้นี้เป็นใบรับรองการลงนามโค้ดแบบปกติ ไม่ใช่ EV โดยค่าเริ่มต้นของคำสั่ง verify ใน SignTool ของ Microsoft จะใช้การตรวจสอบลายเซ็นแบบไดรเวอร์ (ซึ่งต้องใช้ใบรับรอง EV) ดังนั้นการใช้ Verify โดยตรงจึงล้มเหลว จำเป็นต้องเพิ่มพารามิเตอร์ /pa

เอกสารที่เกี่ยวข้องของ Microsoft อธิบายไว้ที่นี่: เอกสารที่เกี่ยวข้องของ Microsoft

ตัวอย่างคำสั่ง: signtool verify /v /pa datestrl.exe