Skip to content

Glosario

Authenticode

El formato de firma de código de Microsoft para archivos PE: una firma PKCS #7 sobre un hash del archivo, guardada en la tabla de certificados.

Authenticode firma un hash del archivo PE que excluye el campo CheckSum, la entrada de la tabla de certificados en los directorios de datos y la propia tabla de certificados. La firma, la cadena de certificados del firmante y, normalmente, un sello de tiempo de una autoridad de sellado de tiempo se guardan como SignedData PKCS #7 en la tabla de certificados, que el cargador no proyecta en memoria.

Solo con el archivo se puede verificar la integridad —el hash coincide y la firma es válida—, pero no la confianza, que depende del almacén de raíces del equipo y de la revocación. Consulte firmas Authenticode sin conexión.