So überprüfen Sie digitale Signaturen von Programmen in Windows
- Kategorie: Windows
Softwareentwickler und Unternehmen können von ihnen entwickelte oder vertriebene Softwareprogramme signieren, mit denen die Integrität des Programms überprüft wird, um sicherzustellen, dass es nach dem Signieren nicht geändert wurde.
In der folgenden Anleitung werden verschiedene Methoden zum Überprüfen der digitalen Signaturen von Programmen auf einem Computer unter Windows aufgeführt.
Explorer verwenden
Sie können die Signatur jedes Programms unter Windows mit dem Explorer anzeigen und überprüfen.
Schritt 1 : Klicken Sie mit der rechten Maustaste auf das Programm, das Sie überprüfen möchten, und wählen Sie Eigenschaften aus dem angezeigten Kontextmenü aus.
Schritt 2 : Wählen Sie im Eigenschaftenfenster die Registerkarte Digitale Signaturen.
Schritt 3 : Wenn auf der Registerkarte Signaturen aufgeführt sind, wissen Sie, dass die Datei digital signiert wurde. Doppelklicken Sie auf eine der Signaturen, um weitere Informationen anzuzeigen.
Windows listet die Unterzeichnerinformationen und Gegensignaturen im folgenden Fenster auf. Sie können auf Zertifikat anzeigen klicken, um die Signatur anzuzeigen, oder auf die Registerkarte Erweitert klicken, um auch Signaturdetails anzuzeigen.
Windows zeigt Ihnen, ob die digitale Signatur in Ordnung ist oder nicht.
Überprüfen Sie die Signatur von Dateien mit SignTool
SignTool ist ein Microsoft-Programm, das im Windows SDK enthalten ist. Das Programm ist nicht enthalten, wenn Sie Windows auf einem Computer installieren oder Windows verwenden, und muss durch Installation des Windows SDK zum System hinzugefügt werden.
Hinweis : Der Download hat eine Größe von ca. 2,5 Gigabyte, wenn Sie das Windows 10 SDK herunterladen. Es werden alle Arten von Dateien auf dem System installiert, die Sie nicht benötigen, wenn Sie keine Windows-Programme entwickeln.
Das Installationsprogramm installiert signtool.exe an folgenden Speicherorten:
- C: Programme (x86) Windows Kits 10 bin x86 signtool.exe
- C: Programme (x86) Windows Kits 10 bin x64 signtool.exe
Verwenden Sie die folgenden Befehle, um Signaturen zu überprüfen:
- SignTool überprüft program.exe - Standardmäßig wird zur Überprüfung die Windows-Treiberrichtlinie verwendet.
- SignTool verify / pa program.exe - Verwenden Sie diese Option, um Codesignaturzertifikate zu überprüfen.
Verwenden Sie das DigiCert-Zertifikat-Dienstprogramm, um Signaturen zu überprüfen
Du darfst herunterladen das Digicert Certificate Utility für Windows zum Überprüfen von Anwendungssignaturen auf dem Betriebssystem.
- Führen Sie das Programm nach dem Download aus. Es muss nicht installiert werden.
- Akzeptieren Sie die beim Start angezeigten Nutzungsbedingungen.
- Wählen Sie auf der Registerkarte 'Codesignatur' in der Kopfzeile 'Signatur prüfen' aus.
- Wählen Sie das zu überprüfende Programm mit dem sich öffnenden Dateibrowser aus.
- DigiCert überprüft die Signatur und zeigt Informationen in einem zusätzlichen Fenster an.
- Es wird geprüft, ob die Datei signiert wurde und ob die Signatur validiert wurde.
- Es überprüft den Zeitstempel der Signatur.
Wenn Sie für beide Prüfungen grüne Häkchen erhalten, war die Überprüfung erfolgreich.
Schlussworte
Während die meisten Windows-Benutzer möglicherweise nicht die Signatur von Programmen überprüfen müssen, kann dies für Entwickler, Forscher und fortgeschrittene Windows-Benutzer hilfreich sein.