Windows 11 durcit la certification des pilotes
Posté : ven. 4 sept. 2026 08:49
Windows 11 durcit la certification des pilotes, Microsoft impose de nouvelles règles
Elles seront actives dès mars 2027
Microsoft prépare un tour de vis concernant les drivers sous Windows 11. À compter de mars 2027, les constructeurs souhaitant obtenir la fameuse certification WHCP alias le Windows Hardware Compatibility Program devront fournir deux nouveaux documents. Ils devront détailler la composition de leurs drivers et leur exposition éventuelle à des vulnérabilités connues.
Un inventaire complet du contenu des pilotes
La première exigence concerne le SBOM, ou Software Bill of Materials. D’une certaine manière, il s’agit de la liste des composants ayant permis de créer le pilote. Elle doit recenser les bibliothèques, les outils, les frameworks et les dépendances utilisés pour sa production. Microsoft impose un SBOM au format SPDX 3.0 pour les nouvelles soumissions concernant Windows 11 25H2, Windows 11 26H1, Windows Server 2025 et les versions ultérieures.
À cela s’ajoutera un document VEX contraction de Vulnerability Exploitability eXchange. Il doit préciser si le driver est victime d’un et de plusieurs vulnérabilités.
Les pilotes GeForce et Radeon sont concernés
La mesure concerne les partenaires participant au WHCP et soumettant des pilotes à Microsoft. Elle va donc toucher à terme les drivers de nombreux composants et périphériques. Cela va concerner les chipsets, les contrôleurs réseau, l’audio ou les périphériques USB sans oublier les carte graphique.
Ces nouvelles exigences concerneront les pilotes certifiés à l’aide du Hardware Lab Kit (HLK) mais aussi ceux certifiés par la procédure de signature par attestation.
A noter que cette évolution n’est pas une initiative purement interne de Microsoft. Le géant explique qu’elle s’inscrit dans la mise en conformité avec le Cyber Resilience Act (CRA) européen, qui renforce les obligations en matière de cybersécurité pour les produits numériques commercialisés dans l’Union européenne.
merci à Ginjfo
Elles seront actives dès mars 2027
Microsoft prépare un tour de vis concernant les drivers sous Windows 11. À compter de mars 2027, les constructeurs souhaitant obtenir la fameuse certification WHCP alias le Windows Hardware Compatibility Program devront fournir deux nouveaux documents. Ils devront détailler la composition de leurs drivers et leur exposition éventuelle à des vulnérabilités connues.
Un inventaire complet du contenu des pilotes
La première exigence concerne le SBOM, ou Software Bill of Materials. D’une certaine manière, il s’agit de la liste des composants ayant permis de créer le pilote. Elle doit recenser les bibliothèques, les outils, les frameworks et les dépendances utilisés pour sa production. Microsoft impose un SBOM au format SPDX 3.0 pour les nouvelles soumissions concernant Windows 11 25H2, Windows 11 26H1, Windows Server 2025 et les versions ultérieures.
À cela s’ajoutera un document VEX contraction de Vulnerability Exploitability eXchange. Il doit préciser si le driver est victime d’un et de plusieurs vulnérabilités.
Les pilotes GeForce et Radeon sont concernés
La mesure concerne les partenaires participant au WHCP et soumettant des pilotes à Microsoft. Elle va donc toucher à terme les drivers de nombreux composants et périphériques. Cela va concerner les chipsets, les contrôleurs réseau, l’audio ou les périphériques USB sans oublier les carte graphique.
Ces nouvelles exigences concerneront les pilotes certifiés à l’aide du Hardware Lab Kit (HLK) mais aussi ceux certifiés par la procédure de signature par attestation.
A noter que cette évolution n’est pas une initiative purement interne de Microsoft. Le géant explique qu’elle s’inscrit dans la mise en conformité avec le Cyber Resilience Act (CRA) européen, qui renforce les obligations en matière de cybersécurité pour les produits numériques commercialisés dans l’Union européenne.
merci à Ginjfo