Список подписей на вкладке Цифровые подписи сообщает вам имя подписавшего. В случае компании это, как правило, название компании, например, «Microsoft Corporation». Если два имени совпадают, файлы, вероятно, были подписаны одной и той же компанией.
Заметьте, это не железная гарантия, потому что существует большое количество организаций, которым доверяют подписывать сертификаты («центры сертификации»), и не во всех из них есть полностью разумные процедуры для проверки того, что сертификат они подпись действительно принадлежит человеку, на которого она претендует. Но это так же хорошо, как и получается.
Если вы имеете в виду, что вас беспокоит различие между двумя разными компаниями с одинаковым названием (возможно, в разных странах), то на самом деле не существует никакой надежной процедуры. В некоторых случаях два файла могут быть подписаны одним и тем же сертификатом. Посмотрите на эмитента, серийный номер и отпечаток. Если они все одинаковые, вы можете быть уверены, что это один и тот же сертификат. Однако то, что сертификаты разные, не означает, что они принадлежат двум разным компаниям.
Что касается вашего второго вопроса, файл сертификата (".cer") не позволяет подписать файл, потому что он не содержит закрытый ключ.