Я пишу функцию для DLL установщика для проверки подписи Authenticode EXE-файлов, уже установленных в системе.
Функция должна:
А) проверить правильность подписи.
Б) убедиться, что подписывающее лицо является нашей организацией.
Поскольку это в установщике, и потому что он должен работать на более старых установках Win2k, я не хочу полагаться на CAPICOM.dll, так как он может отсутствовать в целевой системе.
API WinVerifyTrust прекрасно работает для решения (A).
Мне нужно найти способ сравнить известный сертификат (или свойства в нем) с тем, который подписал данный EXE-файл.