一张图看懂 eCoC 数据流转:从 ERP 到欧盟登记系统
从 OEM 内部系统到签署、EU NAP、EUCARIS 和登记国检索的 VIN 级参考数据链,重点说明回执与责任边界。
为什么架构图比文字更重要
eCoC 项目启动时,最常见的误判是把它当成一个"填表导出"的工作,以为把现有纸质 CoC 的字段搬到 XML 里就完事了。实际上,eCoC 的核心挑战在于:数据来自哪里、签名如何嵌入、文件如何推送,以及每一个环节的责任系统是什么。
下图展示一套 eCoC 参考数据流,覆盖主机厂内部系统、XML 生成与签署、EU NAP、主管机关交换和登记国检索。它是实施架构示例,不代表某个 NAP 的固定接口或已经投产的平台能力。
eCoC 全链路数据流转图
逐层解读:各系统的职责边界
第一层:主机厂内部数据源
eCoC 的 50+ 个 XML 字段来自企业内部多个系统,这是数据整合最复杂的一层。主要包含三类来源:
ERP / 生产系统负责提供车辆识别信息,最核心的是 VIN(车辆识别代码)。VIN 是整个 eCoC 体系的主键,EUCARIS 跨境查询依赖它精确匹配,任何格式错误(大小写、禁用字符 I/O/Q、前后空格)都会导致查询失败。
PDM / PLM 系统提供车辆的技术参数——发动机功率、排放值、整备质量、外廓尺寸等。这类数据通常按车型存储,但同一车型存在多个配置变体时,不同变体的参数不同,必须建立以配置为维度的映射关系,而不是用车型级"默认值"填充所有车辆。
合规台账由法规合规部门维护,记录每个车型的欧盟型式批准编号和授予批准的机关。这些字段决定 eCoC 的法定接收方,但不意味着制造商必须连接该机关所在国的 NAP;2021/133 允许通过欧盟境内任一可用 NAP 提交。
在进入下一层之前,数据聚合与校验模块需要完成字段格式验证和 XML Schema 预检,确保送往签名层的数据已经合规。
第二层:生成、签署与编排层
这一层是整个流程中技术复杂度最高的部分,也是系统边界最清晰的地方。
XML 生成引擎按照当前 CoC 模板、IVI 消息和所选 NAP 接受的 XSD 版本,将聚合后的 VIN 级数据序列化为标准 XML。生成时需固定 Schema 版本、命名空间、枚举和条件字段规则;2026-11-29 起适用的 2025/1706 Annex XVIII 还带来 Euro 7/OBM 相关字段变化。
电子签署层依据所选 NAP 的现行规范完成签名或电子印章、证书链和完整性验证。法规不统一指定所有 NAP 必须采用 XAdES-B-LT、qualified certificate 或同一种密钥托管方式,因此 profile、算法、时间戳与证书等级都必须来自实际接入文件和测试结果。
实施时通常有两种集成边界:
- 远程签署 API:由受控服务持有密钥并返回签署结果,重点核验主体身份、数据边界、可用性和平台退出时的证据迁移。
- 本地或私有化签署:由 OEM 管理密钥与签署组件,控制力更强,但需自行维护规范升级、证书轮换、验证和审计。
无论采用哪种边界,都应保存原始数据、生成规则、签署前后 XML、证书状态、验证结果和操作日志。Article 36 的副本义务不能只靠一份接口成功记录来证明。
批量生产场景还需测试吞吐、幂等、重试和 correction 流程,并按 VIN 跟踪每次版本及回执。
第三层:欧盟数字基础设施
NAP 是制造商进入 EU 交换链路的接入点。制造商可通过欧盟境内任一可用 NAP 把 eCoC 提供给授予整车型式批准的机关,不需要逐一接入每个销售国,也不能假设每个成员国都运营制造商 NAP。接口、主体、证书和测试规则取决于所选 NAP。
EUCARIS 是国家主管机关之间的分布式交换机制,提供路由、通知和按 VIN 检索能力,不是一个汇总所有 eCoC 的中央数据库。
成员国登记系统可在车辆登记环节按 VIN 检索 eCoC,但 NAP 接收、EUCARIS 路由和登记决定属于不同状态。最终能否登记还取决于数据实质一致性、车辆范围和该国运行安排。
集成难度在哪里
对大多数整车厂而言,架构图上看起来"只有三层",但实际集成难度集中在以下几个节点:
数据整合是隐性工作量最大的部分。ERP、PDM、合规台账通常属于不同部门管理的不同系统,字段格式不统一,数据责任人分散。实施方案应提供字段映射、规则版本和 Schema 预检能力,让问题在开发阶段暴露,而不是到 NAP 联调时才发现。
电子签署是高风险控制点之一。XML 规范化、证书链、算法、证书状态或 NAP profile 任一不匹配都可能被拒绝。即便使用 SDK 或远程服务,OEM 仍应能够独立导出签署前后文件、验证证据和错误原因,不能把合规判断完全交给黑盒接口。
NAP 联调不能只测试上传成功。验收矩阵还应覆盖生产主体、拒绝回执、重试、correction、批准机关接收和目标登记国 VIN 检索。测试窗口应根据对方 onboarding 安排确定,不承诺一个对所有项目通用的固定周期。
如果你的团队正在对照这张图评估系统缺口,我们可以基于实际 IT 架构、批准机关和目标登记国,协助形成接入方案与验收矩阵。
如果你正在推进 eCoC 合规
欢迎预约 30 分钟免费咨询,我们会根据你的业务给出具体落地建议。