【发布时间】:2021-09-13 11:15:49
【问题描述】:
假设您有一个 Windows 可执行文件(驱动程序或用户模式应用程序),并且您想要:
-
验证数字签名是否正常且文件未损坏(与进入数字签名选项卡并显示证书正常时相同)
-
查找签署文件的公司。因此,我不是在谈论证书链的根(大多数情况下是 CA),我是在谈论链中的底层证书,即签署文件的公司,我想获得的名称那家公司。
我找到了两个 API,WinVerifyTrust 和 CertGetCertificateChain,但我不确定如何将它们用于此任务,或者它们是否可以帮助我。
假设您已经有了要检查的文件的句柄,并且已经在缓冲区中读取了它,那么之后您如何使用这些来检查证书?文档非常模糊。
【问题讨论】: