¿Qué pasos debo seguir para asegurarme de que se pueda confiar en el certificado de un archivo? ¿O hay realmente una manera de estar absolutamente seguro de eso?
Actualmente estoy implementando esta validación utilizando WinAPI. La validación de la firma digital de un archivo se realiza utilizando WinVerifyTrust . Como la verificación del certificado, estoy extrayendo toda la información sobre el certificado (como su huella digital, todas las entidades emisoras de certificados raíz, etc.). Sin embargo, no sé cómo usarlo para verificar su autenticidad.
Se agradece cualquier otro consejo e información sobre la verificación de la firma digital y el certificado de un archivo.