如何在PowerShell中确认脚本是否签名?

检查脚本签名状态

使用 Get-AuthenticodeSignature cmdlet 可以检查脚本的签名状态。运行以下命令并将 <script_path> 替换为实际脚本路径:

Get-AuthenticodeSignature -FilePath "C:\path\to\script.ps1"

输出结果中的 Status 属性会显示签名状态:

  • Valid 表示签名有效
  • NotSigned 表示未签名
  • HashMismatch 表示签名与文件内容不匹配
  • UnknownError 表示验证过程中出现错误

验证签名有效性

通过管道将结果传递给 Select-Object 可以查看详细签名信息:

Get-AuthenticodeSignature "C:\script.ps1" | Select-Object *

重点关注以下字段:

  • SignerCertificate 显示签名证书信息
  • TimeStamperCertificate 显示时间戳证书
  • StatusMessage 提供状态描述

检查执行策略设置

执行策略会影响签名验证,通过以下命令查看当前设置:

Get-ExecutionPolicy -List

签名验证通常需要执行策略设置为 AllSignedRemoteSigned

强制验证签名

使用 -Force 参数可以强制重新验证签名:

(Get-AuthenticodeSignature "C:\script.ps1" -Force).Status

批量检查多个脚本

通过管道可以批量检查目录下的所有脚本:

Get-ChildItem "C:\scripts\*.ps1" | Get-AuthenticodeSignature | Where-Object { $_.Status -ne "Valid" }

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值