Один из моих коллег очень заинтересован в подписании собраний. Он буквально пытается что-то подписать. Даже когда мы используем сборки из Microsoft, которые не подписаны, он берет исходный код, подписывает его, а затем просит других разработчиков использовать его копию вместо этого.
Я могу понять основную идею подписания сборки: обеспечить, чтобы какая-то конкретная сборка не была скомпрометирована каким-то изворотливым хакером. Поэтому, если мы являемся компанией по разработке программного обеспечения, мы должны подписать нашу сборку, прежде чем выпускать .NET-библиотеку для наших клиентов.
Однако мы в первую очередь разрабатываем веб-приложения для нашего собственного использования здесь, и я просто не вижу смысла подписывать каждую отдельную сборку, которую мы используем.
Я что-то пропустил?