Cadre européen En développement

EUDI Wallet

Le cadre du portefeuille européen d'identité numérique génère une demande sans précédent en matière de PKI : chaque citoyen de l'UE pourra disposer d'un portefeuille permettant une identification sécurisée, une authentification et une attestation électronique d'attributs.

En bref

Statut
En développement
Type
Cadre européen
Portée
Tous les citoyens et résidents de l'UE

Vue d'ensemble

L'EUDI Wallet est l'initiative phare d'eIDAS 2.0. Chaque État membre de l'UE doit proposer au moins un portefeuille d'identité numérique d'ici 2026, permettant aux citoyens et résidents de s'identifier de manière sécurisée, de s'authentifier en ligne et de présenter des justificatifs vérifiés à travers les frontières.

Les portefeuilles stockeront les données d'identification personnelle (PID), les attestations électroniques qualifiées d'attributs (QEAA), ainsi que des documents électroniques tels que les permis de conduire et les diplômes. L'ensemble de l'infrastructure repose sur la PKI à très grande échelle : attestations de portefeuille, certificats de parties utilisatrices, ancres de confiance et signatures électroniques qualifiées.

Cela représente le plus grand déploiement de PKI de l'histoire européenne. Avec plus de 450 millions d'utilisateurs potentiels, l'écosystème du portefeuille exige une infrastructure d'émission, de gestion et de validation de certificats capable de fonctionner à l'échelle d'une population entière, tout en maintenant les plus hauts standards de sécurité et d'interopérabilité.

Exigences clés

Certificats Wallet Trust Evidence (WTE)

Chaque instance de portefeuille requiert des certificats d'attestation cryptographique prouvant l'intégrité, l'authenticité et la conformité du portefeuille au cadre de confiance.

Émission des données d'identification personnelle (PID)

Les États membres doivent émettre des données d'identification personnelle vérifiables aux détenteurs de portefeuilles, garanties par des attestations électroniques qualifiées et une liaison d'identité PKI robuste.

Attestation électronique qualifiée d'attributs

Les QEAA permettent aux détenteurs de portefeuilles de présenter des attributs vérifiés (diplômes, permis, qualifications professionnelles) avec une valeur juridiquement contraignante dans toute l'UE.

Authentification des parties utilisatrices

Tout service acceptant les justificatifs du portefeuille doit s'authentifier à l'aide de certificats, garantissant aux détenteurs de portefeuilles la possibilité de vérifier l'identité de l'entité qui demande leurs données avant tout partage.

Dispositif cryptographique sécurisé du portefeuille

Les portefeuilles doivent utiliser un dispositif cryptographique sécurisé (WSCD) certifié pour la gestion des clés, garantissant que les clés privées sont générées, stockées et utilisées dans un environnement résistant aux altérations.

Interopérabilité et reconnaissance transfrontalière

Les portefeuilles doivent fonctionner sans rupture dans les 27 États membres, ce qui exige des protocoles standardisés, des listes de confiance et des mécanismes de validation de certificats pour une acceptation universelle.

Jalons clés

21
2021

Cadre proposé en juin 2021

La Commission européenne propose un cadre pour une identité numérique européenne, modifiant le règlement eIDAS pour introduire les portefeuilles d'identité numérique.

24
2024

Adoption d'eIDAS 2.0, publication de l'ARF v1.4

Le règlement eIDAS révisé est formellement adopté. L'Architecture Reference Framework v1.4 fournit les spécifications techniques détaillées pour l'implémentation des portefeuilles.

25
2025

Conclusion des pilotes à grande échelle

Les pilotes à grande échelle (LSP) financés par l'UE dans plusieurs États membres se concluent, validant l'architecture du portefeuille, son interopérabilité et son expérience utilisateur.

26
2026 Actuel

Les États membres doivent proposer des portefeuilles

Chaque État membre de l'UE doit fournir au moins un portefeuille européen d'identité numérique à ses citoyens et résidents.

27
2027 Application

Acceptation obligatoire par les services publics et les grandes plateformes

Les services publics et les grandes plateformes en ligne doivent accepter l'EUDI Wallet pour l'identification et l'authentification, atteignant une interopérabilité transfrontalière totale.

Impact sur la PKI et les certificats

L'EUDI Wallet entraîne la plus importante expansion d'infrastructure PKI de l'histoire européenne, exigeant une gestion des certificats à une échelle entièrement nouvelle. Voici les domaines critiques :
1

Émission de certificats à l'échelle d'une population

Avec plus de 450 millions de citoyens et résidents de l'UE, l'écosystème du portefeuille exige une infrastructure d'émission de certificats capable de gérer des volumes massifs tout en maintenant sécurité et disponibilité.

2

Certificats d'attestation de portefeuille

Chaque instance de portefeuille requiert des certificats d'attestation liés au dispositif prouvant son intégrité et sa conformité, avec une gestion continue du cycle de vie pour le provisionnement, le renouvellement et la révocation.

3

Certificats de parties utilisatrices

Tout service en ligne, administration publique et plateforme acceptant les justificatifs du portefeuille doit obtenir et maintenir des certificats de partie utilisatrice, créant ainsi un vaste nouvel écosystème de certificats.

4

Gestion des ancres de confiance dans les 27 États membres

L'interopérabilité transfrontalière exige une gestion harmonisée des ancres de confiance, des listes de confiance standardisées et une validation automatisée à travers les infrastructures PKI de chaque État membre.

Comment nous aidons

Evertrust & EUDI Wallet

Stream fournit l'infrastructure d'autorité de certification pour l'émission à grande échelle des justificatifs du portefeuilleNotre plateforme PKI souveraine fournit l'infrastructure d'autorité de certification à haute disponibilité nécessaire pour émettre des certificats d'attestation de portefeuille, des justificatifs PID et des QEAA à l'échelle d'une population.

Horizon gère des millions de certificats à travers l'écosystème du portefeuilleNotre plateforme CLM fournit la gouvernance, la découverte et l'automatisation du cycle de vie nécessaires pour gérer le volume inédit de certificats généré par l'EUDI Wallet.

Provisionnement et rotation automatisés des attestations de portefeuilleAutomatisez l'intégralité du cycle de vie des certificats d'attestation de portefeuille, du provisionnement initial à la rotation périodique, garantissant une conformité continue sans intervention manuelle.

Application des politiques pour la conformité au cadre de confiance du portefeuilleAppliquez des politiques de certificats alignées sur l'Architecture Reference Framework de l'EUDI Wallet, garantissant que tous les justificatifs émis répondent aux exigences d'interopérabilité et de sécurité.