Skip to content

Glossaire

Authenticode

Le format Microsoft de signature de code des fichiers PE : une signature PKCS #7 portant sur une empreinte du fichier, stockée dans la table des certificats.

Authenticode signe une empreinte du fichier PE qui exclut le champ CheckSum, l'entrée du répertoire de la table des certificats et la table des certificats elle-même. La signature, la chaîne de certificats du signataire et, en général, un horodatage émis par une autorité d'horodatage sont stockés sous forme de SignedData PKCS #7 dans la table des certificats, que le chargeur ne mappe pas en mémoire.

À partir du seul fichier, on peut vérifier l'intégrité — l'empreinte correspond et la signature est valide — mais pas la confiance, qui dépend du magasin de certificats racines de la machine et de la révocation. Voir les signatures Authenticode hors ligne.