eIDAS 2.0 的第 45 条将把 Web 安全性倒退 12 年
欧盟拟议的 eIDAS 2.0 法规中一项颇具争议的条款(第 45 条)将要求浏览器信任政府指定的证书颁发机构,这可能限制其执行证书透明度(Certificate Transparency)等现代安全检查的能力。评论者警告说,这可能使国家能够实施不可检测的中间人攻击,削弱全球 Web 安全,并重演过去削弱端到端加密和在线隐私的尝试。也有人认为,政府已经控制了一些 CA,并将当前文本视为措辞不精确或尚未完成,而不是明确的后门,但同时承认起草过程的保密性,以及如果其通过可能造成长期损害的风险。
第 45 条 / eIDAS 2.0 的范围与意图
- 许多人认为,第 45 条会强迫浏览器信任由政府指定的 CA,同时禁止浏览器应用其自身更严格的安全策略(例如 CT、额外审计规则)。
- 担忧在于,这会制造一个安全性的“上限”:浏览器将不能因为国家挑选的 CA 不符合非 ETSI 标准而拒绝它们。
- 文中引用了泄露的草案文本;一些人认为,公开批评是有理由的,因为三方会谈阶段意味着文本已接近最终版本,而不是早期草案。
安全风险与 MITM 担忧
- 核心担忧:政府(或被攻破的 CA)可以为任意域名签发证书,并进行不可检测的 TLS 中间人攻击,尤其是在不允许强制执行 CT 的情况下。
- 评论者指出,这实际上是在重现或合法化此前类似的国家级 CA 滥用攻击(例如哈萨克斯坦、土耳其)。
- 一些人认为,浏览器当前的根证书计划和 CAB Forum 规则已显著降低这类风险,而把权力转移给欧盟官僚体系则会削弱这种保障。
分歧与“恐慌宣传”指控
- 少数人认为 EFF 和其他人夸大了威胁:
- 各国政府已经运营或控制着一些 CA;再增加一种 CA 类型(QWAC)并不会带来根本上新的拦截能力。
- 在一些人的表述中,eIDAS 主要被视为数字身份框架,而不是反加密措施。
- 其他人回应说,强制信任与限制浏览器执行能力的组合 确实 会实质性改变风险。
执行、合规与规避方式
- 关于欧盟实际上能推动多远存在争论:
- 一些人认为欧盟可以通过罚款、扣押资产,或针对位于欧盟的员工来迫使大型供应商服从。
- 另一些人认为,开源分支、欧盟之外的分发、VPN,以及不合规浏览器仍会存在,而且很难被完全控制。
- 有人建议将欧盟 CA 从名单中移除,把浏览器项目迁出欧盟可及范围,或者在视觉上标记“政府模式”证书。
用户控制与 TLS/PKI 讨论
- 几条评论解释了,当受信任的 CA 签发伪造证书,或安装了企业/政府根证书时,TLS 和 CA 如何使 MITM 成为可能。
- 提出的缓解措施:
- 让用户自己管理信任存储,并清晰标注强大的“全域” CA。
- 当检测到企业/政府拦截时,给出强烈的 UI 警告。
- 采用类似 SSH 的“首次使用时信任”(TOFU)或去中心化替代方案。
- 也有人反驳说,把 PKI 决策推给普通用户并不现实,而且会导致警告疲劳。
法律与政治背景
- 一些人预计可能会在欧盟法院面临挑战(例如隐私权、类似 Schrems 的结果),但担心这可能需要数年。
- 还有几个人认为,eIDAS 2.0 只是更广泛“密码战争”模式中的又一步,即对加密和隐私的渐进式侵蚀。