SignTool, Windows'ta Authenticode imzalamanın standart komut satırı aracıdır ve Windows SDK ile birlikte gelir. Bu rehber, en sık kullanılan parametreleri örneklerle açıklar.
SignTool nasıl kurulur?
Windows SDK'yı (veya Visual Studio ile gelen "Windows SDK Signing Tools" bileşenini) kurun. SignTool genellikle şu yolda bulunur: C:\Program Files (x86)\Windows Kits\10\bin\...\x64\signtool.exe
Temel imzalama komutu
signtool sign /fd SHA256 /tr http://timestamp.digicert.com /td SHA256 /a dosya.exeEn çok kullanılan parametreler
/fd SHA256— Dosya özet algoritması (SHA-256 kullanın)./tr URL— RFC 3161 zaman damgası sunucusu./td SHA256— Zaman damgası özet algoritması./a— Uygun sertifikayı otomatik seç./n "Ad"— Sertifikayı özne adına göre seç (birden fazla sertifika varsa)./sha1 THUMBPRINT— Sertifikayı parmak izine göre seç.
Doğrulama
signtool verify /pa /v dosya.exeEski /t yerine /tr
Eski /t (Authenticode zaman damgası) yerine /tr (RFC 3161) tercih edilir; daha modern ve güvenlidir. Kod imzalama sertifikanız için Kod İmzalama Sertifikaları sayfasına bakın.