EnBW, Fastned & VW: Warum Plug & Charge und AutoCharge beim Laden noch immer frustrieren

Nasskalter Regen prasselt unbarmherzig auf das Blechdach der Schnellladestation bei EnBW. Meine eisigen Finger umklammern eine feuchte RFID-Plastikkarte aus der Geldbörse. Mein Ladekabel steckt fest im Stoßfänger meines Autos. Ein teurer 800-Volt-Stromspeicher ruht unter den Sitzbänken. Das Terminal an der Säule verlangt stur eine manuelle Freischaltung per Plastikchip.
Steinzeit-Methoden blockieren digitale Fortschritte beim täglichen Nachladen. Das händische Davorhalten von Ladekarten wirkt merkwürdig altbacken. Zwei konkurrierende Architekturen versprechen die Lösung dieser lästigen Routine. Beide Protokolle garantieren einen automatischen Ladestart beim physischen Anstecken des Kabels. Technische Abgründe trennen beide Standards im Detail.
AutoCharge: Die unverschlüsselte Brechstange im Schnellladealltag
AutoCharge nutzt einen simpel gestrickten Identifikationsmechanismus ohne langwierige Zertifikatsprüfungen. Das Ladekabel stellt beim Anstecken eine erste Datenverbindung zum Bordcomputer des Fahrzeugs her. Der Ladesäulenbetreiber liest die Hardware-Adresse des Fahrzeugmodems beim Verbindungsaufbau aus.
MAC-Adressen als ungeschützter Fingerabdruck
Powerline Communication (PLC) steuert den primären Datenaustausch über die Control-Pilot-Leitung des CCS-Steckers. Der verbaute Modem-Chip im Fahrzeug nutzt dafür den veralteten Netzwerkstandard HomePlug Green PHY. Die eindeutige MAC-Adresse des Fahrzeug-Controllers (EVCC ID) wandert beim ersten Verbindungsaufbau unverschlüsselt auf Layer 2 zur Ladestation. Betreiber wie Fastned oder EnBW verknüpfen diese ausgelesene Kennung einmalig mit dem Kundenkonto in der Smartphone-App. Der Strom fließt bei jedem folgenden Einstecken nach wenigen Sekunden. Das System reagiert extrem schnell.
Pragmatismus pur.
Sicherheitsrisiken begleiten dieses Verfahren seit der ersten Minute. Kriminelle können unverschlüsselte MAC-Adressen mit einfacher Analysesoftware an der Ladeleitung abfangen und auf andere Steuergeräte klonen. Fremde Personen laden dadurch auf fremde Rechnungen an öffentlichen Ladepunkten. Die Volkswagen-Gruppe blockiert AutoCharge auf der gesamten MEB-Plattform gezielt aus Sicherheitsgründen. MEB-Fahrzeuge generieren bei jedem einzelnen Ladevorgang eine völlig zufällige MAC-Adresse über eine Software-Routine. Das automatische Auslesen der EVCC ID schlägt unweigerlich fehl. Besitzer von VW-Modellen schauen bei AutoCharge-Betreibern in die Röhre.
ISO 15118: Das Zertifikate-Labyrinth hinter echten Plug-&-Charge-Standards
Plug & Charge nutzt den internationalen Standard ISO 15118 als technisches Fundament. Diese Norm regelt die hochgradig verschlüsselte Kommunikation zwischen Fahrzeug und Ladepunkt im kleinsten Detail. Keine ungeschützten Klartext-Daten wandern durch die Kupferadern des Ladekabels.
PKI, TLS 1.3 und das Chaos der Vertragszertifikate
Das System nutzt eine komplexe Public Key Infrastructure (PKI) für maximale Datensicherheit. Verschlüsselte TLS-Verbindungen sichern den Datenaustausch gegen Angriffe von außen ab. Das Elektrofahrzeug speichert ein digitales Vertragszertifikat im lokalen Bordnetz. Dieser digitale Schlüssel stammt direkt vom gewählten Mobilitätsanbieter (eMSP). Die Ladesäule verifiziert dieses Zertifikat beim Anstecken gegen die V2G Root CA von Konsortien wie Hubject. Gültige Kryptografie-Signaturen schalten den Stromfluss frei. Die Architektur garantiert theoretisch perfekte Datensicherheit.
Kryptografie schützt Kontodaten.
Bürokratischer Einrichtungsaufwand bremst die reale Verbreitung stark aus. Automobilhersteller, Stromanbieter und Ladesäulenbetreiber müssen Verträge und Server-Schnittstellen miteinander verknüpfen. Ein einziges fehlerhaftes Element in der Zertifikatskette lässt den digitalen Händedruck scheitern. Die Ladesäule bricht den Verbindungsaufbau stumm ab. Ausgesperrte E-Autofahrer greifen genervt zur alten RFID-Karte.
Die veraltete Hardware mancher Fahrzeughersteller verursacht zusätzliche Hürden beim Ladevorgang. Zertifikate nach ISO 15118-20 erreichen Dateigrößen von über 1600 Bytes. Veraltete Microcontroller in Lade-Gateways geraten bei der kryptografischen Verfeinerung ins Insuffizienz-Format. Der Speicher läuft über. Der TLS-Handshake dauert dadurch bis zu zwanzig Sekunden. Viele Ladesäulen brechen den Vorgang wegen Timeouts vorher ab.
Protokoll-Vergleich: Welches System dominiert die Ladesäule?
Unterschiedliche Normen bestimmen das Nutzererlebnis an europäischen Schnellladepunkten. Extreme Diskrepanzen existieren bei Datensicherheit, Kompatibilität und Zertifikatsverwaltung.
| Kriterium | AutoCharge | Plug & Charge (ISO 15118) | Klassische RFID-Karte |
| Standardisierung | Proprietärer CPO-Standard | ISO 15118-2 / ISO 15118-20 | ISO/IEC 14443 |
| Verschlüsselung | Keine (Klartext EVCC ID) | TLS 1.2 / TLS 1.3 PKI | Keine (UID-Auslesung) |
| VW MEB Support | Blockiert (Rotierende MAC) | Ja (Ab Software 3.1) | Ja |
| Netzwerkanbindung | CPO-gebunden | Hersteller- & eMSP-übergreifend | Universal |
| Sicherheitsrisiko | MAC-Spoofing möglich | Extrem hoch / Manipulationssicher | Kartendoppelung möglich |
Proprietäre Ökosysteme der Automobilkonzerne
Traditionelle Autohersteller erschweren den freien Wettbewerb an der Ladesäule durch Software-Sperren. BMW, Mercedes-Benz und der Volkswagen-Konzern koppeln Plug & Charge bevorzugt an hauseigene Ladestarife. Drittanbieter-Tarife lassen sich im Infotainmentsystem meist nur über komplizierte Pfade hinterlegen. Die neuere ISO 15118-20 Erweiterung ermöglicht eigentlich mehrere Vertragszertifikate parallel im Fahrzeugspeicher. Hersteller blockieren die Freischaltung dieser Multi-Contract-Funktion softwareseitig seit Jahren. Autofahrer bleiben in den teuren Ladediensten der Fahrzeughersteller gefangen.
Freie Mobilitätsanbieter scheitern oft an den hohen Lizenzgebühren der PKI-Ökosysteme. Kleine Ladekarten-Anbieter meiden die Zertifizierungskosten für das Hubject-Netzwerk. Kunden dieser Anbieter erhalten keine Plug-&-Charge-Freischaltung für ihr E-Auto. Die Monopolisierung des Lademarkts schreitet dadurch im Hintergrund fort.
Praxis-Anleitung: So gelingt das nahtlose Laden im Alltag
Fahrzeugbesitzer reduzieren Frustmomente an der Ladesäule durch gezielte Vorbereitung. Richtige Konfigurationen minimieren Ladeabbrüche spürbar.
- Fahrzeugarchitektur exakt analysieren: MEB-Fahrzeuge beherrschen ausschließlich zertifikatsbasiertes Plug & Charge. Hyundai, Kia und Tesla setzen an herstellerfremden Schnellladern auf AutoCharge oder In-App-Freischaltungen.
- Plug & Charge im Kundenportal aktivieren: Zertifikat-Schnittstellen im Infotainment explizit freischalten. Aktive Mobilfunkverbindungen im Fahrzeug sind für die Provisionierung zwingend erforderlich.
- AutoCharge-Freigaben in Lade-Apps hinterlegen: EnBW und Fastned erlauben die Einrichtung mit wenigen Klicks. Ein initialer Ladevorgang mit manueller App-Freischaltung koppelt die MAC-Adresse dauerhaft.
- Physische Ladekarten im Handschuhfach aufbewahren: Funklöcher und Serverausfälle lähmen digitale Authentifizierungen regelmäßig. Physikalische Plastikkarten retten verlassene Ladestopps in Notsituationen.
Veraltete Software-Architekturen in Ladesäulen belasten die Ladeinfrastruktur weiterhin heftig. Ältere DC-Ladepunkte arbeiten mit dem antiquierten Standard DIN 70121. Diese Hardware versteht moderne ISO 15118-Protokolle prinzipiell nicht. Der digitale Händedruck bricht ohne Fehlermeldung ab. Automobilkonzerne schieben die Verantwortung stur auf die Ladesäulenbetreiber. Betreiber verweisen im Gegenzug auf fehlerhafte Fahrzeug-Firmware. Kunden stehen im strömenden Regen und halten Plastikchips an staubige Lesegeräte.
Schmidtis Blog zu Deiner bevorzugten Quelle bei Google hinzufügen
Links mit einem * sind Partner-Links. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalte ich eine kleine Provision. Für euch ändert sich am Preis nichts. Danke für eure Unterstützung!
