EN 18031欧盟无线设备网络安全认证有效期_2026最新规则

2026-07-06   •   orange

EN 18031证书有没有有效期,这个问题听起来简单,回答要拆好几层。不少企业以为拿了证万事大吉,一年后发现证书出问题,出货卡在海关。这篇文章把有效期的事从头理一遍,哪类证书什么规则、什么情况会出问题、年度维护怎么做。

一、NB证书没有固定到期日,靠CoP维持

EN 18031走NB公告机构签发的型式检验证书,没有固定有效期。不像FCC或者蓝牙BQB那样给个明确三年五年到期日,EN 18031的NB证书是长期有效的。注意,旧版CE-RED射频EMC证书本身也没有三年固定有效期,这个规则跟FCC/BQB/CCC/E-mark不是一回事,别搞混。

长期有效的前提是每年按时交CoP生产一致性报告。CoP就是量产产品抽检记录、安全配置一致性声明、固件版本管控记录,提交给NB存档。

CoP逾期不是一刀切直接停证:NB分两级处理,短期逾期一到三个月,先下发整改通知限期补交,不会立刻标记证书异常扣货。长期拒不提交、多次提醒才会上报暂停证书。这个缓冲期不少企业不知道,一听说CoP逾期就慌,其实抓紧补上就行。

  二、自评估声明长期有效,持续合规靠自己

自评估路径没有NB证书,企业自行签署符合性声明,这份声明没有到期日。维持靠企业内部盯着产品变更。换了通信模组、安全架构实质性改动的,该补测试不补,市场抽查查出来罚款加召回。

多说一句成本问题:单一型号、硬件常年不变的低风险产品,自评估没有年度NB审核费,持续成本明显低于NB路径。多型号频繁改版那另算。别一概而论说自评估跟NB一样贵。

  三、过渡期存量证书和库存**

2025年8月1日之前拿到的RED证书,证书本身不会主动作废。之后新生产批次的出货必须补齐EN 18031评估。存量库存成品可以**,但有一个容易被忽略的边界,欧盟成员国会设置库存消化的合理周期,一般是12到24个月,长期积压的老库存照样会被海关拦截。不是无限期随便清。

海关查验还得证明这批货确实是8月1日之前生产的,生产日期记录和出货单据对得上才行。

  四、文件存档、补丁支持和欧代

技术文件归档这块,现行RED指令要求产品投放市场后"足够年限"可供监管调取,各成员国执行标准5到10年不等。CRA网络韧性法案确实写了10年明确义务,但那是2027年底才生效的新规。2026年现阶段不能统一按10年强压。

产品退市后的安全补丁,当前法规没有强制要求退市后必须维护几年。行业合规建议维持2到3年的漏洞修补和补丁推送,CRA落地后会拉长到10年法定要求。别把建议和强制混为一谈。

欧代协议按年续签,到期没续监控机构联系不上责任主体,海关和市场抽查会扣货、责令暂停上市流通。但NB证书本身的法律效力不因为欧代到期直接冻结或作废,证书状态和产品上市流通权限是两个独立概念。

  五、产品变更评估的边界

产品换了安全芯片、通信模组、固件底层安全架构大改,原来的NB证书不会自动失效,但要启动变更评估走NB重新评审。变更期间原证书仍然有效。

至于哪些算重大变更,EN 18031加RED变更评审只约束底层安全核心机制,**算法、密钥管理、安全启动、加密通道、家长管控、交易溯源才需要评审。OTA推送策略从全量改成灰度发布,不改变固件校验和**安全逻辑,不属于重大安全变更,企业内部记录备案就够了,不需要提交NB评审。


EN 18031的NB证书长期有效但靠CoP维持,自评估声明也长期有效但靠企业自觉。可联系蓝亚技术检测认证机构顾问 13632500972(Benson)

<script> var _hmt = _hmt || []; (function() { var hm = document.createElement("script"); hm.src = "https://hm.baidu.com/hm.js?6844225bf949cff65b89ec7139b9ad0f"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(hm, s); })(); </script>