Java 1.5 では、署名のタイムスタンプをサポートする拡張機能が追加されました。私が知る限り、証明書が有効である間にファイルが署名されている限り、コード署名証明書の有効期限が切れたからといって、署名されたjarファイルが無効になるべきではないという考えです。理論的には、これは証明書の有効期限が切れるたびにアプリケーションに再署名して再デプロイする必要がないことを意味します。残念ながら、次の 2 つのフォーラム スレッドに基づくと、実装に問題があるようです。
http://forums.sun.com/thread.jspa?threadID=744677
http://forums.sun.com/thread.jspa?threadID=5309004
私はこれをテストしようとしていますが、タイムスタンプ証明書をクライアントにインポートすることなく(目的全体を無効にする)、誰かがこれを成功させたのではないかと思っていました。