Microsoft kiristää Windows-ajurien allekirjoitusta, vaatii SBOM- ja VEX-tiedostoja vuodesta 2027
Microsoft tiukentaa Windows-ajurien allekirjoitusvaatimuksia 2027 maaliskuusta alkaen. Uusien vaatimusten myötä ajurien toimittajilta edellytetään ohjelmiston ainesosaluettelon (SBOM) ja haavoittuvuustietojen (VEX) toimittamista.

Microsoft on ilmoittanut tiukentavansa Windows-ajurien allekirjoitusvaatimuksia 1. maaliskuuta 2027 alkaen. Tulevaisuudessa kehittäjien on toimitettava ohjelmiston ainesosaluettelo (SBOM) ja haavoittuvuuden hyödynnettävyyttä koskeva ilmoitus (VEX) yhdessä ajureidensa kanssa, kun niitä toimitetaan Windows 11 (versiot 25H2, 26H1) ja Windows Server 2025 sekä uudempiin versioihin.
Muutos on osa Windows Hardware Compatibility Program (WHCP) -ohjelman laajempia turvallisuuspäivityksiä. Sen tarkoituksena on parantaa Windows-ajuriympäristön turvallisuutta ja läpinäkyvyyttä. Lisäksi vaatimuksilla pyritään varmistamaan, että ohjelmistotoimittajat täyttävät EU:n kyberturvallisuuslainsäädännön, kuten verkkojen ja tietojärjestelmien turvallisuutta koskevan direktiivin (NIS2) tai vastaavan kyberturvallisuuslainsäädännön asettamat vaatimukset.
Jos ajurin mukana ei toimiteta vaadittua SBOM- ja VEX-tiedostoja tai jos ne eivät läpäise tarkistusta, Microsoft ei allekirjoita kyseistä ajuria WHCP-ohjelman kautta. Uudet vaatimukset koskevat sekä Hardware Lab Kit (HLK) -sertifioinnin että Attestation-pohjaisen allekirjoituksen saaneita ajureita. Ennen maaliskuuta 2027 toimitettaville ajureille tai vanhemmille Windows-versioille näitä vaatimuksia ei sovelleta.
Microsoft tarjoaa työkaluja SBOM- ja VEX-tiedostojen luomiseen ja tarkistamiseen uuden Windows Driver Kit (WDK) -version mukana joulukuussa 2026. Kehittäjät voivat kuitenkin käyttää myös kolmannen osapuolen työkaluja, kunhan tiedostot noudattavat SPDX 3.0 -muotoa. Yritysten, jotka aikovat toimittaa ajureita vuoden 2027 jälkeen, on syytä varautua muutokseen ja tutustua uusiin vaatimuksiin.