2025 年 8 月之后,EN 18031 已经成为无线产品进入欧盟市场的必备要求。很多企业在安排认证时,实验室给出的周期是 3 到 5 周,但实际执行中经常因为各种问题被拉长。
EN 18031 不是独立认证EN 19031 本身并不是一套独立的认证体系,它是 RED 指令(2014/53/EU)下的协调标准,用于满足 RED 第 3.3 条 (d)(e)(f) 款的网络安全要求。
这也决定了:是否需要公告机构(NB)介入,不由 EN 18031 决定,而是由 RED 指令的合格评定模式决定。绝大多数无线产品走 Module A(内部生产控制)即可,不需要 NB。只有产品属于 RED Annex IV 列出的特定类别时,才需要 NB 参与。
像蓝牙耳机、智能摄像头、WiFi 路由器这类常见产品,无论密码设计、有没有家长控制,都不会因此强制走 NB 路径。是否需要 NB,只看产品是否在 Annex IV 目录内。这一点直接影响周期和成本,一定要在前期就确认,避免做完测试才补 NB 流程。
二、完整的EN 18031认证流程:
1.准备阶段:资料整理、标准解读、技术文件准备,时间取决于企业自身效率,快则几天,慢则几周。
2.送测阶段:样品寄送、实验室签收、确认测试范围,一般几天到 1 周。
3.测试阶段:渗透测试与安全评估,实验室常说的 3–5 周,一般是包含测试 + 基础报告的整体周期。
4.整改阶段:修复测试发现的问题,简单问题几天搞定,复杂问题耗时更长。
5.文档完善阶段:整理最终技术文件、签署 DoC,前期准备充分就很快。
NB 审核阶段(如适用):需要公告机构审核的产品,通常 2–4 周,2026 年多数 RED 公告机构已具备 EN 19031 审核能力,排期视机构而定。
三、CE RED网络安全认证最容易延误的环节
1.样品准备问题调试接口:EN 18031 不要求必须关闭,但必须有访问控制,防止未授权使用。无保护则需要整改,多数通过固件即可实现。固件版本:允许使用接近量产的候选固件测试,只要安全逻辑一致即可,不必等最终定稿。功能完整性:OTA 等安全功能未完成会限制测试范围,可能需要补测。
2.技术文件与产品不一致EN 18031 要求威胁模型、安全架构、漏洞管理流程等文档。常见问题不是写不出来,而是文档和产品对不上,比如写 AES-256 实际是 AES-128,或功能未实现,导致返工。
3.测试问题整改(最容易拖期)渗透测试会发现弱密码、开放端口、配置漏洞等问题。简单问题:关闭日志、改默认密码等,1–3 天可完成。复杂问题:协议缺陷、加密重构等,需要更长周期。
重点:安全问题必须整改,不能靠 NB 路径绕过。NB 同样要求满足 EN 19031,不会豁免漏洞。
四、CE RED 网络安全认证时间(以蓝牙耳机为例)
第 1 周:准备资料、确认测试范围、核对样品。
第 2 周:寄送样品,实验室确认安排。
第 3–5 周:实验室测试,同步整改简单问题。
第 6 周:最终整改、完善文件、出报告、签 DoC。
总计约 6 周,顺利可压缩到 4–5 周,问题较多可能延至 8 周。
五、CE RED 网络安全认证不同产品周期参考:
简单产品(单频蓝牙设备):4–6 周,问题多则 8 周。
中端产品(路由器、智能摄像头):6–10 周。
复杂产品(POS、工业控制器):10–14 周或更久。
需 NB 路径:在上述基础上再加 2–4 周。
EN 18031 认证只要在送测前把状态、文件、方案确认清楚,就能大幅减少意外,按计划完成认证。可联系蓝亚技术检测认证机构顾问:13632500972(Benson)。