署名済みの実行可能ファイルを検証したいと考えています。要件は、実行可能ファイル自体が有効であり、それがどこから来たか (おそらく証明書の対象から) を検証することです。証明書の種類は PKCS です。
ここで同様の投稿を見つけました 。Validate Authenticode signature on EXE - C++ without CAPICOM
とりわけ、Microsoft のドキュメントは CertGetCertificateChain を指しているように見えますが、例はストアにある証明書で機能する傾向があります。CertGetCertificateChain および関連する API を使用して署名済みの実行可能ファイルを検証する方法を知っている人はいますか?