Você pode estender a data de vencimento das suas próprias chaves, conforme desejar, definindo uma nova, mesmo depois de ter expirado. Por esse motivo, definir uma data de expiração não aumenta a segurança contra chaves roubadas. Em relação à descriptografia de arquivos já criptografados, isso é irrelevante de qualquer forma, já que "a matemática" não se importa com a chave expirada, nem com as implementações do OpenPGP.
A única vantagem é que as chaves "perdidas" (você não obteve um certificado de revogação, carregou a chave na rede do servidor principal e perdeu a chave privada) expiram depois de algum tempo e não permanecem nos servidores principais para sempre.
Para uma discussão mais aprofundada, dê uma olhada em " A expiração da chave GPG é adicionada à segurança? ".