Warsztaty CEPiK: polski NAP do eCoC rusza pod koniec listopada 2026 — podsumowanie i jak zautomatyzować wysyłkę

Najważniejsze ustalenia warsztatów
2 października 2026 r. zespół CEPiK poprowadził warsztaty techniczne dla producentów pojazdów i firm zabudowujących, którzy przygotowują się do podłączenia do polskiego Krajowego Punktu Dostępowego (NAP) dla elektronicznych Świadectw Zgodności (eCoC). Warsztaty poprowadził zespół ds. rozwoju CEPiK, który przedstawił część merytoryczną oraz demonstrację rozwiązania.
W skrócie
- • O certyfikaty dostępowe można wnioskować już dziś (2 października 2026). Skontaktuj się z CoCDesk, aby dowiedzieć się, jak wystąpić o certyfikat i jak włączyć go do Twojego systemu CoCDesk.
- • Środowisko testów integracyjnych otwiera się 12 października 2026.
- • Uruchomienie produkcyjne szacowane na koniec listopada 2026 — warunkowo, zależne od wejścia w życie ustawy UC95.
Kluczowe terminy
CEPiK od razu zastrzegł, że termin uruchomienia produkcyjnego jest ściśle powiązany z ustawą UC95, która jest obecnie procedowana na etapie stałego Komitetu Rady Ministrów i wchodzi w życie 14 dni od ogłoszenia. Daty poniżej to szacunki zgodne z wytycznymi Komisji Europejskiej — bez gwarancji, że się zmaterializują, jeśli ustawa się opóźni.
2 października 2026 — start wnioskowania
Producenci mogą już składać wnioski o certyfikaty dostępowe w aplikacji CEPiK (OWoC).
12 października 2026 — testy integracyjne
Otwiera się środowisko testów integracyjnych po stronie producenta. Kolejni producenci będą dołączać na bieżąco — tą datą nie trzeba się sugerować.
6 listopada 2026 — pierwsze potwierdzenie
CEPiK chce do tego dnia zakończyć testy integracyjne i mieć od co najmniej jednego producenta potwierdzenie pozytywnego zakończenia (wysłanie requestu i odebranie response z systemu).
Koniec listopada 2026 — uruchomienie produkcyjne
Szacowany termin startu produkcyjnego NAP — warunkowo, jeśli ustawa UC95 wejdzie do tego czasu w życie. W grę wchodzą jeszcze testy akceptacyjne Polski z EUCARIS-em.
Przekaz CEPiK był jednoznaczny: im wcześniej zaczniecie integrację i weryfikację w środowisku testowym, tym lepiej — zostaje wtedy czas na reakcję, gdyby pojawiły się błędy lub konieczne poprawki.
Trzy typy certyfikatów dostępowych
To, o jaki certyfikat wnioskować, zależy od sposobu, w jaki Wasz system łączy się z API CEPiK:
Operator — kartowy
Certyfikat powiązany z fizycznym urządzeniem kryptograficznym (token, najczęściej USB — jak przy podpisie kwalifikowanym). Dla osób identyfikowalnych, do pracy z klientem NAP od EUCARIS.
Operator — plikowy
Certyfikat programowy instalowany w systemie Windows — bez urządzenia fizycznego, powiązany z systemem operacyjnym operatora. Również do klienta NAP, dla osób identyfikowalnych.
System
Certyfikat dla zcentralizowanych, automatycznych systemów przesyłających eCoC na dużą skalę. Nie identyfikuje konkretnej osoby — za dostęp i prawidłowe użycie certyfikatu odpowiada administrator systemu. To właśnie ścieżka dla producentów, którzy chcą wysyłać eCoC z własnego systemu, a nie ręcznie przez klienta NAP.
Jak złożyć wniosek
- Wniosek znajdziecie przez wyszukiwarkę: „centralna agencja wnioskowania o dostęp do systemu CEPiK”. Proszę zwrócić uwagę na adres — musi to być strona gov.pl.
- Jako typ podmiotu wybieracie „producent pojazdów ECOC”, a następnie środowisko testów integracyjnych (najpierw testy, dopiero po ich potwierdzeniu — wniosek o środowisko produkcyjne).
- W ślad za wnioskiem należy wysłać osobno, mailem do Centrum Certyfikacji COI, zgłoszenie certyfikacyjne w formacie PKCS (CSR).
- Sam wniosek można złożyć elektronicznie przez ePUAP albo pocztą z podpisem własnoręcznym. CEPiK udostępni szczegółową instrukcję krok po kroku.
Klient NAP w praktyce — i gdzie proces potrafi się posypać
Klient NAP to standardowe narzędzie EUCARIS, pobierane z ethos.eucaris.net (Tools → Upload NAP). Rozpakowuje się je i uruchamia z folderu DROP; w głównym oknie podaje się adres punktu docelowego (south end point URL) kraju odbiorcy. Dostępne są dwie zakładki: Upload Data (wyślij eCoC) i Retrieve Data (sprawdź po numerze VIN).
Żeby wysłać dokument, dla każdego pliku trzeba ręcznie: wskazać podpisany lub niepodpisany XML, ustawić certyfikat kliencki do uwierzytelnienia oraz osobny certyfikat do podpisu, a następnie zaznaczyć pole „Enable XML Signing”. Udana wysyłka zwraca HTTP 200 i Correlation ID; zarówno request, jak i response można wyeksportować.
Najczęstsza wpadka
Jeśli wyślecie niepodpisany plik z odznaczonym polem „Enable XML Signing”, system zwróci HTTP 500 — „No Signature Found in XML” i odrzuci dokument. Przy ręcznej, jednoplikowej obsłudze to pomyłka, którą łatwo powtórzyć wielokrotnie w ciągu dnia.
Rekomendowany przebieg integracji: uzyskać certyfikat dostępowy → skonfigurować klienta NAP → przeprowadzić testy wewnętrzne → zgłosić gotowość do CEPiK. Potwierdzenie integracji polega na przesłaniu CEPiK numeru VIN i znacznika czasu testowej wysyłki i odczytu, które CEPiK weryfikuje po swojej stronie.
Jak CoCDesk zmienia ten proces
Ścieżka przez klienta NAP działa — ale jest w pełni ręczna i jednoplikowa: pobierz narzędzie z folderu DROP, wskaż XML, ustaw dwa certyfikaty, pamiętaj o zaznaczeniu „Enable XML Signing”, wyślij jeden dokument, odczytaj kod HTTP, zapisz Correlation ID — i tak dla każdego pojazdu. Przy większym wolumenie to godziny powtarzalnej pracy i stałe ryzyko wpadek w rodzaju HTTP 500.
CEPiK sam wskazał dla tego scenariusza certyfikat typu System — do zautomatyzowanej wysyłki z własnego systemu producenta. Dokładnie do tego zbudowany jest CoCDesk:
- Spinamy się z Waszym ERP/MES i z danych produkcyjnych generujemy poprawny, zwalidowany IVI 2.0 XML — bez ręcznego przepisywania.
- Podpisujemy dokument certyfikatem kwalifikowanym (XAdES) — podpis jest zawsze nałożony, więc „No Signature Found in XML” po prostu się nie zdarza.
- Wysyłamy do polskiego NAP automatycznie i masowo, a statusy i Correlation ID odsyłamy z powrotem do rekordu pojazdu w Waszym systemie.
- Przechodzimy z Wami przez testy integracyjne, żeby zdążyć z potwierdzeniem przed startem produkcyjnym.
Zamiast klikać w kliencie EUCARIS przy każdym pojeździe, dostajecie jeden zautomatyzowany przepływ od linii produkcyjnej do podpisanego eCoC w NAP. Umówcie rozmowę z naszym zespołem — pokażemy, jak to działa na Waszych danych.
Masz pytania o eCoC?
Skontaktuj się z naszym zespołem ekspertów. Chętnie odpowiemy na wszystkie pytania i pomożemy wdrożyć system CoCDesk w Twojej firmie.