Règlement UE Mise à jour 2026

eIDAS 2.0

Le cadre européen pour l'identification électronique, l'authentification et les services de confiance — mis à jour pour permettre des portefeuilles d'identité numérique sécurisés et renforcer les exigences des certificats qualifiés.

Faits rapides

Statut
En vigueur
Type
Réglementation UE
Portée
Identité numérique & Confiance
En vigueur
2024
Application intégrale
2027

Vue d'ensemble

Le Réglementation eIDAS 2.0 (Identification électronique, authentification et services de confiance) est la pierre angulaire de la stratégie d'identité numérique de l'Union européenne. En s'appuyant sur le cadre original de 2014, cette révision majeure introduit le Portefeuille d'identité numérique européen et élargit considérablement le champ des services de confiance réglementés.

Pour les organisations opérant dans l'UE, eIDAS 2.0 a des implications directes sur la façon dont les certificats numériques sont émis, gérés et validés. Le règlement établit des normes juridiquement contraignantes pour les signatures électroniques, les sceaux, les horodatages et l'authentification des sites Web — tous reposant sur une infrastructure PKI robuste.

Le règlement mis à jour introduit également de nouvelles catégories de services de confiance qualifiés, y compris l'attestation électronique d'attributs et la gestion électronique de registre, élargissant davantage le rôle des certificats dans l'écosystème numérique européen.

Clé Exigences

Signatures électroniques qualifiées

Les organisations doivent utiliser des certificats qualifiés provenant de fournisseurs de services de confiance reconnus par l'UE pour des signatures électroniques juridiquement contraignantes avec une validité transfrontalière.

Certificats d'authentification de site Web

Les certificats d'authentification Web qualifiés (QWACs) doivent être reconnus par les navigateurs, garantissant un niveau de confiance plus élevé pour la vérification de l'identité du site Web.

Portefeuille d'identité numérique européen

Les États membres doivent offrir aux citoyens un portefeuille d'identité numérique pour une identification transfrontalière sécurisée, en s'appuyant sur la PKI pour l'authentification et la vérification des identifiants.

Sceaux électroniques & horodatages

Les sceaux électroniques qualifiés et les horodatages doivent garantir l'intégrité des données et l'authentification de l'origine, nécessitant une gestion robuste du cycle de vie des certificats.

Supervision du fournisseur de services de confiance

Les fournisseurs de services de confiance (TSP) doivent subir des évaluations régulières de conformité et maintenir un statut qualifié, avec des exigences strictes concernant l'émission, la révocation et la gestion des certificats.

Interopérabilité & reconnaissance transfrontalière

Tous les services de confiance qualifiés et l'identification électronique doivent être reconnus dans tous les États membres de l'UE, nécessitant des formats de certificats standardisés et une validation.

Clé Jalons

14
2014

eIDAS 1.0 adopté

Réglementation originale établissant le cadre de l'identification électronique et des services de confiance dans l'UE.

21
2021

Révision proposée

La Commission européenne propose une révision majeure pour aborder les portefeuilles d'identité numérique et les services de confiance mis à jour.

24
2024

eIDAS 2.0 entre en vigueur

Le règlement mis à jour est officiellement adopté, introduisant le portefeuille d'identité numérique européen et de nouveaux services de confiance qualifiés.

26
2026 Actuel

Mise en œuvre par les États membres

Les États membres de l'UE doivent fournir au moins un portefeuille d'identité numérique européen à leurs citoyens.

27
2027

Application intégrale

Toutes les dispositions deviennent pleinement applicables, y compris l'acceptation obligatoire par les grandes plateformes et les services publics.

Impact sur PKI & Certificates

eIDAS 2.0 impacte directement chaque organisation qui délivre, gère ou dépend des certificats numériques au sein de l'UE. Voici les domaines critiques :

1

Gestion des certificats qualifiés

Les TSP doivent maintenir des processus rigoureux du cycle de vie des certificats — de l'émission à la révocation — avec des pistes d’audit complètes et des évaluations de conformité.

2

Reconnaissance des navigateurs QWAC

Les navigateurs doivent reconnaître et afficher les QWAC, créant de nouvelles exigences en matière de transparence des certificats et de validation à travers l’écosystème web.

3

PKI du portefeuille d’identité numérique

Le portefeuille d’identité numérique de l’UE repose sur la PKI pour l’émission sécurisée des identifiants, le stockage et la vérification — créant d’énormes nouvelles exigences de gestion des certificats à grande échelle.

4

Interopérabilité transfrontalière

Les formats de certificats, les protocoles de validation et les listes de confiance doivent être standardisés dans les 27 États membres, nécessitant une gestion automatisée à une échelle sans précédent.

Comment nous aidons

Evertrust & eIDAS 2.0

Inventaire complet des certificats — Découvrez et suivez tous les certificats de votre infrastructure, assurant une visibilité totale pour les audits de conformité eIDAS.

Gestion automatisée du cycle de vie — Automatiser l'émission, le renouvellement et la révocation des certificats pour répondre aux exigences opérationnelles du TSP sans aucune charge manuelle.

Application des politiques — Appliquer les politiques de certificats qui sont conformes aux exigences des certificats qualifiés eIDAS, y compris les normes d'algorithmes et les périodes de validité.

Rapports prêts pour l'audit — Générer des rapports de conformité complets et des pistes d'audit qui démontrent le respect des exigences du service de confiance eIDAS.