Décision produit · 6 août 2026 · confirmée 30 août
Windows : hash public, pas Authenticode
Les binaires publics ne sont pas signés par une CA. Ce n’est plus un chantier bloquant. La confiance affichée est le manifeste et le SHA-256, contrôlés dans le vérificateur. SmartScreen peut encore s’afficher : c’est documenté dans les problèmes connus.
Ce que cela débloque
- La campagne cinq machines n’attend pas DigiCert.
- Local Cockpit 0.1.2 reste une candidate privée pour des raisons de smoke/GO, pas à cause de l’absence de tampon CA.
- Maestro 0.7.1 se vérifie de la même façon (manifeste + hash).
À faire avant de lancer le fichier
- Télécharger uniquement depuis la page officielle.
- Comparer le SHA-256 du fichier au manifeste.
- Lire ce que l’app lit.
Cette page ne prétend pas qu’Authenticode est en place. Elle refuse d’en faire un prétexte pour ne pas mesurer.