Brunni (./37558) :
Ouais je comprends, mais en pratique les gens que j'associe à ce genre de préoccupations sont toujours les plus désagréables que je connaisseEn pratique si c'est pour le lancement d'un logiciel je ne vois pas franchement l'intérêt que ça a de blinder comme ça.
Présentons le problème autrement : si tu acceptes d'exécuter un binaire signé par un certificat périmé, par exemple de 2010, ça veut dire que tu acceptes d'exécuter n'importe quel binaire, même s'il a été compilé et signé en 2026 avec un certificat de 2010. Pas terrible, quand même

En pratique si c'est pour le lancement d'un logiciel je ne vois pas franchement l'intérêt que ça a de blinder comme ça.