
2026年1月8日,Plug&Charge 不再只是一个功能,而成了一项法律要求。此后,欧盟所有新建公共充电点都必须实施 ISO 15118-2。自 2027年1月1日起,ISO 15118-20 也将加入其中,私人充电桩同样适用。
德国联邦充电点登记册列有 31 865 个公共充电站点。其中 1 018 个申报支持 Plug&Charge,占比 3.2%。
在你得出“欧洲正在无视自己的法律”这个结论之前:事情并不完全如此。实际情况更糟。没人能告诉你 Plug&Charge 到底在哪里真正可用——监管机构不能,运营商不能,我们也不能。而原因,正是整个故事的核心。
卖点来自 Tesla,而且确实是个好卖点
插上充电枪,转身离开。车辆和充电桩自行确认你的身份、确定由谁付款;没人需要打开 App、刷卡,或拍摄二维码。
Tesla 从 2012 年起就这么做了:在它端到端拥有的网络中,使用专有握手协议。两个参与方,一家公司,无需协商。其他所有人则必须在数百家运营商和数十家车企之间复刻这种体验——而它们彼此之间并没有什么特别的理由去互相信任。
这正是 ISO 15118 要解决的问题。也是麻烦开始的地方。
法规强制要求实施,但不强制要求使用。
经 欧盟委员会授权法规 (EU) 2025/656 修订后,AFIR 要求新建或升级的公共充电桩自 2026 年起实施 ISO 15118-1/2/3/4/5,并自 2027 年起实施 ISO 15118-20。
注意这个动词。一个充电桩可以完全合规,却从未完成过一次 Plug&Charge 充电会话。AFIR 的支付义务规定在第 5 条,配备读卡器和二维码即可满足——欧盟委员会自身的指导意见确认,Plug&Charge 与临时支付无关。
因此,法律保证了管道已经铺设。至于有没有水,它什么也不保证。
同一份文件指出,目前根本不存在 AC EVSE 认证体系,并预计旧版协议将共存“至少到 2028 年”。
CharIN——拥有 CCS 连接器的组织,且并不以耸人听闻著称——于 2026年4月28日发布了一份立场文件,读起来像是一枚礼貌发射的求救信号弹。
其结论是:法规强制采用标准,却从未定义如何证明合规。完全合规的硬件尚无法大规模供应。全球获全套 ISO 15118-20 一致性认证的实验室不足十家,排期为 6 至 9 个月。正式的 AC 一致性测试用例预计要到 2027 年末才会推出——比强制要求生效还要晚一年之后。
CharIN 向欧盟委员会提出的建议,是将 2027 年截止日期推迟到市场成熟的解决方案出现之后。这是行业自己的标准机构,要求推迟一项本为帮助该行业而制定的规则。
七方参与,一根电缆
2. 车企在工厂为车辆安装 OEM provisioning certificate。
3. 车主与出行服务商签约,后者签发 contract certificate。
4. 一项 certificate provisioning service 将其加密,并交给一个 pool。
5. 车辆会在下一台兼容充电桩上获取该证书。
6. CPO 及其管理系统必须信任同一个根证书,并持有有效的 SECC leaf certificate。
每一张证书都必须完成签发、分发、安装、续期和吊销。所有参与方都一样。
Autocharge 只需要两方和一个标识符。Plug&Charge 则需要车企、出行服务提供商、证书配置服务、根证书颁发机构、证书池、充电点运营商及其管理平台——而且在驾驶员插枪的那一刻,所有参与方都必须持有有效、最新且相互信任的凭证。
它正常工作时,几乎无迹可寻。只要其中任一环节过期,驾驶员面对的就是一台无法启动的充电桩,以及毫无解释。
谁有资格成为信任根?
这是商业上最有意思的问题,也是 Hubject 据此建立业务的那个问题。
Hubject 是 BMW、Bosch、Mercedes-Benz、EnBW、innogy、Siemens 和 Volkswagen 的合资企业。它同时运营 V2G 根 CA 以及连接所需各方的平台。ChargePoint 工程高级副总裁 Eric Sidle 曾称 ISO 15118 “明显偏向于少数几个签发并控制这些证书的组织”,认为中间商最终会控制定价。该标准的共同作者 Marc Mültin 也承认,利益相关方认为 Hubject “不够独立”。
欧洲已不再像过去那样单极化。Gireve——这家法国漫游运营商,其加密技术由 Thales 支持——如今提供根 CA 和池服务。CharIN 运营自己的 V2G 根证书,由 Irdeto 代为运行。Penta Security 与 Hubject 进行交叉认证。这更健康,但也意味着充电桩如今必须信任多个根证书,而驾驶员的证书必须能通过其车企恰好选定的那个池访问到。
北美则从另一端切入。SAE ITC 的 EVPKI 联盟推出了一份投入生产的 Certificate Trust List,其中包含六张根证书,明确目标是创建“一个在今天实际上并不存在的、具备竞争性的 PKI 供应市场”。
再读一遍这句话。这是一个标准联盟,对着麦克风说出了大家心照不宣的那部分。
而韩国选择了完全不同的第三种答案:Hyundai Motor Group 正在将其 Plug&Charge 技术和证书颁发机构免费移交给政府,同时联合 12 家本土运营商组建开放联盟。国家成为信任根。
三个大洲,对“你信任谁”给出三种答案:车企所有的合资企业、共享信任列表下的竞争市场,以及一个政府部门。其中只有一种是商业模式。
德国登记册知道什么,又不知道什么
德国是唯一一个明确询问运营商某一站点是否支持 Plug&Charge 的欧洲大型市场,其官方充电点登记册会提出这个问题。我们提取了答案。
各运营商德国 DC 站点(50 kW+)中,在联邦充电点登记册申报支持 Plug&Charge 的比例。 仅统计拥有 40 个或以上 DC 站点的运营商。来源:Chargalytics,基于 Bundesnetzagentur 数据,2026年8月。
Aral pulse 在其 87 个德国 DC 站点中申报了 53 个。Allego 在 68 个中申报了 11 个。Ionity——多年来已在其整个网络部署 ISO 15118-2 Plug&Charge——在 61 个站点中仅申报了一个。Tesla 在 268 个中一个也没有申报。
这张图表衡量的不是 Plug&Charge,而是谁填写了表格。
这就是结论。在一项覆盖全欧的强制要求实施首年,在拥有欧洲最多充电点、登记工作也最严谨的市场,没有任何可靠的公开记录显示 Plug&Charge 到底在哪里可用。我们掌握的其他所有国家登记册——法国、北欧、意大利、荷兰——甚至根本不问这个问题。
驾驶员只能插上枪,等着看。
与此同时,粗糙的版本依然在运转
Autocharge 不需要任何这类复杂机制,也能完成同一件事。充电桩读取车辆在 DC 握手期间广播的标识符——通常是其 MAC 地址——将其与账户进行匹配,然后启动充电。一次注册,没有证书,没有信任根,没有池,也没有清算所。
从理论上说,它也并不安全。MAC 地址是标识符,不是秘密。任何能够读取它的人,原则上都可以冒充它;运营商唯一可用的防御措施,就是将被滥用的地址列入黑名单。ISO 15118 的共同作者 Marc Mültin 曾发表过一篇论证文章,标题毫不含蓄:“Autocharge: what it is and why it’s a bad idea”。
在安全性上,他是对的。但他描述的东西,正悄然运行在欧洲各地,而那个更安全的版本还在等待它的证书。
仅这六家,在我们的数据库中就运营着遍布 最多八个国家的 5 789 个 DC 站点和 32 677 个 DC 充电车位。
请将其视为样本,而非普查。并不存在 Autocharge 部署的登记册, 因此这只是通过查阅公告发现的下限,并非市场规模统计。
EnBW、Mer、Electra、Fastned、Powerdot 和 GRIDSERVE 等运营商均已上线 Autocharge。Powerdot 先是与 Miio 合作,随后又与 Chargemap 合作,在法国、比利时、西班牙和波兰推出该功能。它适用于那些永远不会获得合约证书的车辆,也适用于那些永远不会加入 PKI 的站点。
六家只是样本,不是普查。没有人发布 Autocharge 部署登记册——而这恰恰再次说明了问题所在。作为规模参照,我们的数据库收录了欧洲约 135 000 个公共 DC 站点。实际采用 Autocharge 的数量高于我们的样本。至于高出多少,没有人能告诉你。
Autocharge 也并非千篇一律,而这很重要
问题在于,运营商会坦率地告诉你:在一个网络中启用 Autocharge,并不意味着该网络内每一台充电桩都启用了它。
它只适用于 DC。这个标识符附着在 DC 充电所必需的数字握手过程中,而普通 AC 充电没有这样的对话——这正是 ISO 15118 要弥补的缺口。充电桩还需要 OCPP 1.5 或更高版本,以及支持该功能的固件;因此,即便一个网络整体启用了 Autocharge,其中较老的设备也无法提供这一功能。以 GRIDSERVE 为例,它是随新硬件引入该功能的,而不是一夜之间覆盖全部资产。
Volkswagen Group 同时也是 Hubject 的共同所有者。
CHAdeMO 车型则完全不适用。一些较早期的 VAG 车型和部分 Lucid 车型从未支持过它。
接下来是车辆本身。Volkswagen Group 的 MEB 平台会轮换 MAC 地址,这使得 Autocharge 在 ID.3、ID.4、ID.5、Skoda Enyaq、Audi Q4 e-tron 和 Cupra Born 上从结构上就不可能实现。CHAdeMO 车辆在设计上被排除在外。还有零星一些较老车型从未支持这一功能。
因此,驾驶者的体验是:它能用,直到不能用;而你无法提前知道究竟哪一台充电桩或哪一辆车会成为例外。这和我们刚刚对 Plug&Charge 提出的批评,一字不差。
这条增长路径也有截止日期。授权法规附件第 2.1.2 点要求:自 1 January 2027 起,任何提供自动身份验证的公共充电点——Autocharge 也算——如属新安装或翻新,就必须同时实施 ISO 15118-2 和 -20。现有站点则可继续运行:序言第 25 条明确允许采用非即插即充解决方案的充电点持续使用,“until a full market transition has been achieved”。
所以 Autocharge 并未被禁止。它被既有条款所保留——这是一种不同、更缓慢的终局:新建路径被关闭,已安装的存量则不受影响。
这才是诚实的解读。Autocharge 不是一个更好的系统。它是一个较差、却已经落地的系统;而事实证明,能落地本身价值不菲。
法规里没人写进去的第三条路
当标准组织还在争论时,一个更安静的答案正在浮现:通过汽车自身的数据连接识别车辆,完全跳过线缆之间的对话。
Ford 已经在这样做:它自建了基于车联网数据的证书交付机制,而不是使用标准的证书配置流程。2026 年春季,Vattenfall InCharge 与 WirelessCar 在瑞典、荷兰和德国开展了一项超过 700 名驾驶者参与的试点,无需卡片、无需 app、无需证书、无需 MAC 地址即可启动充电——车辆只需告诉云端自己插在哪个充电桩上。
车联网数据有一个显而易见的缺陷:它需要车企配合,也把客户关系交给了车企。这或许正是车企喜欢它的原因。
| Autocharge | Plug & Charge (ISO 15118-2) | |
|---|---|---|
| 身份标识 | MAC 地址或 VIN | X.509 合约证书 |
| 所需参与方 | 2(驾驶者、运营商) | 信任链中 7+ 方 |
| 标准化 | 否,由运营商各自定义 | 是,ISO 15118-2 和 -20 |
| 跨网络 | 仅限运营商双边达成协议之处 | 设计使然,通过共享根证书实现 |
| 可被伪造 | 原则上可以 | 2025 年已演示中继攻击 |
| 治理成本 | 零 | 根 CA、池、证书生命周期 |
| AFIR 状态 | 当前允许,且现有站点可继续使用。自 1 Jan 2027 起,若新安装或翻新的公共充电点提供自动身份验证,必须实施 -2 和 -20 | 自 2026 年起强制实施协议。使用场景本身从未被强制要求 |
| 适用于 AC | 否,仅限 DC 握手 | 是,这正是 -2 的意义所在 |
| 车辆缺口 | VW Group MEB、CHAdeMO 及其他一些车型 | 覆盖广泛且持续扩大 |
| 当前已可用 | 我们可确认的 6+ 个网络 | Ionity、Allego、Aral,以及零散而漫长的尾部市场 |
认真看待安全性论点
支持这整套复杂机制的理由是真实存在的。证书提供撤销、不可否认性,并能抵御 Autocharge 所招致的那种标识符伪造。如果 Plug&Charge 要承载数百万笔无人值守交易的支付,密码学就是正确答案。
然后,2025 年 12 月发生了。
根本原因:Plug&Charge 的签名不包含充电站身份,再加上 ISO 15118 处理 TLS 证书方式中的弱点。
研究人员公布了一种针对 ISO 15118 Plug&Charge 支付的有效中继攻击:一个假充电桩、一次被中继的握手,以及别人的账单。完整概念验证,已被 USENIX VehicleSec 2026 接收。
必须给予 Hubject 应有的肯定:首席作者将在 ICNC26 上展示这一研究——就在 Hubject 自己的舞台上,专场标题为 “Plug and Charge Payment Fraud and other ISO 15118 Vulnerabilities”。这才是严肃行业应对坏消息的方式。
但请把这两个事实并排来看。七年的证书基础设施建设,产出了一个依然容易遭受中继攻击的系统。它原本要替代的东西——查询表中的一个 MAC 地址——却正在四个国家悄然运行。复杂性带来的安全性,比销售演示稿承诺的要少。
车企准备好了。充电桩还没有。
在车辆端,这个问题已接近解决。Porsche Taycan 和 Mercedes EQS 最先实现。如今,支持名单包括 Volkswagen ID 系列、Skoda Enyaq、Audi Q4 e-tron 和 Cupra Born;BMW i4、i5、i7 和 iX;Hyundai Ioniq 5 和 6、Kia EV6 和 EV9、Genesis GV60;Volvo EX90 和 EX60;以及自 2026 车型年起的 Polestar。
Volvo 于 2026 年 6 月在美国 35 000 个站点启用了 Plug&Charge。GM 则在夏季的 Empower 上宣布了其推广计划。总体而言,车辆端正在完成自己该做的部分。
两个细节破坏了这幅图景。Ford 自建了基于车联网数据的证书交付机制,而非采用标准证书配置流程,并称此举出于安全考虑。当一家车企绕开你的生态系统,才能接入你的标准时,这个生态系统就存在产品问题。
BMW 自己针对 2025 车型年 EV 的服务公告,列出了经销商应预期面对的故障模式:Plug&Charge 菜单不显示、合约安装失败、合约安装后消失、服务商干脆不发送合约。这种摩擦,由工厂记录在维修手册中。
交付周期为 6 至 9 个月。
正式的 AC 一致性测试用例预计最早要到 2027 年末。
强制要求自 1 January 2027 起生效。
制造商必须在认证尚未存在前约一年,就交付经过认证的硬件。
到了充电桩制造商这一端,2027 年的截止期限就不再是政策讨论,而变成了供应链问题。Alpitronic 列出了 ISO 15118-20 支持,实施日期却标为 “TBC”。它并不孤单。
自 2026 年起面向欧洲公共市场投运的硬件,从第一天起就需要具备 PLC 能力的通信控制器——仅靠固件承诺还不够。这是物料清单层面的决策,而它发生在使用该软件的软件尚未完成前两年。
我们以前就干过这事
2015 年,我们的创始人 Ole Henrik Hannisdahl 站在柏林 ICNC 的舞台上,对满屋子的漫游从业者说:漫游,是行业自己制造问题后给出的解决方案——因为这个行业把直接走到充电桩前充电这件事,搞得过于困难。
此后他再也没有被邀请回去。
这个论点令人不快之处,在于它经受住了时间考验。漫游在商业上是成功的。但它也固化了它本想掩盖的碎片化。十一年后,欧洲驾驶者依然带着一钱包 RFID 卡和一文件夹 app,而清算层已经变成对一个从来不是驾驶者过错的问题所征收的永久税。
顺带说一句,这种本能依然活得很好。2025 年 12 月,Atlante、Electra、Fastned 和 Ionity 成立了 ChargeLeague,让任一成员网络的驾驶者都可以在其他成员网络充电。一个为解决联盟制造的碎片化而建立的联盟。这个电影我们看过。
Plug&Charge 有着与漫游相同的轮廓。它通过一个信任层交付真正出色的用户体验;这个信任层需要中间商、由中间商定价,而且——从德国登记册的证据来看——在公共记录中无迹可寻。它解决的用户问题是真实的。它所需要的治理结构,才是没人要求的部分。
耐人寻味的是,工程上更逊一筹的 Autocharge,目前反而是更好的产品。参与方更少、无需证书、今天就能用,覆盖更多网络、更多国家。这本该让那些打造优秀工程方案的人感到担忧,而不是让那些构建粗糙版本的人安心。
这并不是主张放弃 ISO 15118。它是正确的标准;随着双向充电让每辆车都成为电网资产,其安全性理由只会愈发充分。这是在呼吁让整个生态系统变得乏味——以一种好方式。
做到这一点,只需四件事:多个相互竞争的根证书——欧洲现在已经有了。一个任何人都能加入的共享信任列表——北美有,欧洲没有。永远无需提交支持工单的证书配置流程。以及一个真正说明这项功能在哪里可用的公开登记册——因为司机找不到的功能,就不算功能。
欧洲强制规定了协议,却跳过了另外三项。
Hubject 将于 9 月 1 日至 3 日在 Tempelhof 汇聚行业人士。议程中既有“Plug&Charge:拓展可能性”,也有中继攻击主题演讲。值得留意哪间会场坐满。
规则更新的速度快于硬件,因此我们也持续追踪。ChargiPedia涵盖 AFIR 及欧洲其他充电法规;我们的国家统计覆盖欧洲大陆的每一个市场。开启免费试用,即可访问两者。
本文较早版本在对比表中称,Autocharge 在 AFIR 下“未获认可,也未被禁止”。这一说法并不完整。Commission Delegated Regulation (EU) 2025/656 附件第 2.1.2 点规定,自 2027 年 1 月 1 日起安装或翻新的、提供自动认证——包括 Autocharge——的公共充电点,必须同时符合 EN ISO 15118-2:2016 和 EN ISO 15118-20:2022。Recital 25 允许采用非即插即充解决方案的现有站点继续运营,直至市场完成全面过渡。我们已修正表格,澄清 AFIR 强制的是协议而非具体使用场景,并在 Autocharge 部分新增了两段内容。感谢在 LinkedIn 上指出这一问题的读者。