Uno dei miei colleghi è molto entusiasta di firmare le assemblee. Cerca letteralmente di firmare qualsiasi cosa. Anche quando usiamo assembly di Microsoft che non sono firmati, prenderà il codice sorgente, lo firmerà e poi chiederà ad altri sviluppatori di usare invece la sua copia.
Riesco a capire l'idea di base alla base della firma di un assembly: per garantire che un particolare assembly non venga compromesso da qualche malintenzionato hacker. Quindi, se siamo una società di sviluppo software, dobbiamo firmare il nostro assembly prima di rilasciare una libreria .NET ai nostri clienti.
Tuttavia, sviluppiamo principalmente applicazioni web per il nostro uso qui e non riesco a vedere il punto di firmare ogni singolo assembly che usiamo.
Mi manca qualcosa qui?