Quali misure dovrei fare per assicurarmi che il certificato di un file possa essere considerato affidabile. O c'è davvero un modo per esserne assolutamente sicuri?
Attualmente sto implementando questa convalida usando WinAPI. La convalida della firma digitale di un file viene eseguita utilizzando WinVerifyTrust . Come verifica del certificato, sto estraendo tutte le informazioni sul certificato (come la sua identificazione personale, tutte le autorità di certificazione radice, ecc.). Tuttavia, non so come usarlo per verificarne l'autenticità.
Sono graditi altri suggerimenti e informazioni sulla verifica della firma digitale e del certificato di un file.