Silverlight software dans les environnements industriels : gérer la transition

Beaucoup d’usines, de stations de traitement d’eau ou de chaînes de production fonctionnent encore avec des interfaces de supervision ou de reporting construites sur Silverlight. Le plug-in de Microsoft n’est plus supporté depuis octobre 2021, et l’installateur a été retiré. Pourtant, ces applications tournent toujours, souvent sur des postes Windows isolés du réseau public. Gérer cette transition sans interrompre la production demande une méthode précise.

Silverlight dans l’industrie : pourquoi le logiciel persiste sur les postes de production

Dans un bureau classique, remplacer un plug-in navigateur prend quelques jours. Sur un poste de conduite relié à un automate ou à un système SCADA, la situation est différente. L’interface Silverlight y pilote parfois l’affichage de données en temps réel, la gestion d’alarmes ou la visualisation de schémas XAML personnalisés.

Ces postes fonctionnent souvent sous Windows 10 IoT Enterprise LTSC, une version conçue pour les environnements industriels. La variante LTSC 2021, encore très répandue, atteindra sa fin de support en janvier 2027. Tant que le système d’exploitation reste en service, Silverlight peut techniquement continuer à s’exécuter, même sans mises à jour de sécurité du plug-in.

Le problème n’est donc pas un arrêt brutal. C’est une dette technique qui s’accumule silencieusement : chaque mois sans correctif élargit la surface d’attaque sur des machines connectées à des réseaux industriels.

Risques concrets d’un Silverlight non supporté en environnement industriel

Pourquoi ne pas simplement laisser tourner une application qui fonctionne ? Parce que les conséquences dépassent le simple risque logiciel.

  • Faille de sécurité sans correctif disponible : Microsoft ne publie plus de patch pour Silverlight. Une vulnérabilité découverte après octobre 2021 restera ouverte, y compris sur des postes connectés à des réseaux OT (Operational Technology).
  • Incompatibilité croissante avec les navigateurs : les versions récentes de Edge, Chrome et Firefox ont supprimé le support des plug-ins NPAPI et ActiveX. Lancer une application Silverlight nécessite de maintenir un navigateur obsolète ou d’utiliser Internet Explorer, lui aussi en fin de vie.
  • Blocage des mises à jour système : certains correctifs Windows ou certaines politiques de groupe peuvent désactiver des composants hérités. Une mise à jour de sécurité Windows peut rendre l’application Silverlight inaccessible du jour au lendemain.
  • Non-conformité réglementaire : le Cyber Resilience Act européen impose des exigences de sécurité sur les produits numériques. Maintenir un composant logiciel sans support actif dans une chaîne de production complique la démonstration de conformité.

Spécialiste informatique comparant un logiciel Silverlight obsolète et une application moderne lors d'une migration industrielle

Stratégie de migration Silverlight : par où commencer dans un projet industriel

La première étape n’est pas technique. Elle consiste à dresser un inventaire complet des applications Silverlight encore actives, poste par poste. Dans un site industriel, certaines interfaces ont été développées il y a plus de dix ans par des intégrateurs qui n’existent plus.

Cartographier les dépendances métier

Chaque application Silverlight remplit une fonction précise : affichage de courbes de production, formulaire de saisie qualité, tableau de bord de maintenance. Listez la fonction, le poste concerné, le système d’exploitation, et surtout le lien avec les données de production (base SQL, API, service web WCF).

Cette cartographie révèle souvent que plusieurs applications partagent les mêmes services de données. Migrer l’interface sans toucher à la couche de données réduit considérablement le périmètre du projet.

Choisir la solution de remplacement selon le type d’application

Il n’existe pas de remplacement unique pour Silverlight. Le choix dépend de la complexité de l’interface et de son contexte d’utilisation.

Pour des tableaux de bord de visualisation (afficher des listes, des graphiques, des indicateurs), une application web en HTML5 avec un framework JavaScript moderne suffit. Les composants XAML de Silverlight trouvent un équivalent fonctionnel dans des bibliothèques comme Blazor (côté Microsoft) ou des frameworks front-end standards.

Pour des applications plus lourdes, avec une logique métier embarquée dans le client Silverlight (calculs, gestion d’états, communication par sockets), la migration vers une application .NET MAUI ou WPF conserve une partie du code C# existant. Cette approche limite le volume de réécriture.

Un cas concret documenté concerne un fabricant de structures métalliques qui a migré son application Silverlight de gestion de production vers une solution web moderne, en conservant la logique métier côté serveur et en reconstruisant uniquement la couche d’affichage.

Désinstallation de Silverlight : une étape de sécurité à ne pas reporter

Microsoft recommande explicitement de désinstaller Silverlight de tous les postes et serveurs une fois la migration terminée. Cette recommandation figure dans la documentation de Microsoft Identity Manager 2016, où plusieurs modules (BHOLD Model Generator, BHOLD Analytics) reposaient sur Silverlight et ont été retirés des distributions.

La logique s’applique à tout environnement industriel : tant que le plug-in reste installé, il constitue un vecteur d’attaque potentiel. La désinstallation doit faire partie du processus de migration, pas être traitée comme une tâche annexe.

Méthode de désinstallation sur un parc industriel

Sur un parc de postes gérés par SCCM ou un outil équivalent, la suppression peut être scriptée et déployée par lot. Sur des postes isolés (stations de conduite sans connexion au domaine), la désinstallation manuelle reste nécessaire, avec une vérification que l’application de remplacement fonctionne avant de retirer le plug-in.

Deux techniciens industriels diagnostiquant une erreur sur un terminal avec logiciel legacy en atelier de production

Windows LTSC et calendrier de transition : les échéances à surveiller

La fin de support de Windows 10 Enterprise LTSC 2021, prévue pour janvier 2027, crée une fenêtre de transition naturelle. Migrer l’application Silverlight en même temps que le système d’exploitation permet de mutualiser les coûts de qualification et de test.

Microsoft propose un programme de mises à jour de sécurité étendues (ESU) payantes pour prolonger le support de Windows 10 LTSC au-delà de cette date. Cette option offre du temps supplémentaire, mais elle ne couvre pas Silverlight, dont le support est définitivement clos.

Planifier la migration Silverlight en amont du renouvellement des postes LTSC reste la manière la plus rationnelle de gérer cette transition. Attendre la dernière année avant l’échéance Windows concentre les risques et les coûts sur une période trop courte pour un environnement de production qui ne tolère pas les arrêts imprévus.

D'autres articles