Concepto: nombres de archivo PGP
Como medida de seguridad, cuando un archivo de texto sin formato está cifrado con PGP, se puede asignar un nombre de archivo que no esté relacionado con el original, sin dar pistas sobre su contenido. Sin embargo, el nombre de archivo original no se descarta. Está incrustado en el archivo cifrado para que el sistema de descifrado del destinatario pueda recuperarlo más tarde. Ejemplo: cifra un archivo llamado myPlaintext.txt. El archivo resultante se llama myEncryption.pgp. Parte de su contenido cifrado es el nombre de archivo original. Cuando su destinatario lo descifra, su sistema nombra el archivo resultante myPlaintext.txt.
Servicios de envío y recuperación de Workday
Los servicios de envío y recuperación de Workday siguen la práctica habitual de asignación de nombres de archivos PGP cuando es posible.
El servicio de envíos de Workday inserta el nombre de archivo de texto sin formato en el archivo PGP de salida para que se pueda recuperar durante el descifrado.
Cuando el servicio de recuperación de Workday descifra un archivo PGP entrante adjunto a un evento de integración, utiliza el nombre de archivo de texto sin formato insertado para nombrar el archivo descifrado.
Sin embargo, a veces un archivo PGP entrante no tiene un nombre de archivo de texto sin formato insertado. Si es así, el servicio de recuperación de Workday basa el nombre del archivo descifrado en el nombre del archivo PGP:
- Si el nombre de archivo PGP termina con .pgp, el servicio de recuperación elimina ese sufijo del nombre de archivo descifrado. Ejemplo: el archivo PGP myFile.csv.pgp se descifra como myFile.csv, el archivo PGP myFile.pgp se descifra como myFile.
- Si el nombre de archivo PGP termina con .xlsx, el servicio de recuperación lo deja sin cambios. Ejemplo: el archivo PGP myFile.xslx se descifra como myFile.xslx.
- En todos los demás casos, el servicio de recuperación añade el sufijo .plaintext. Ejemplo: el archivo PGP myFile.doc se descifra como myFile.plaintext.
Workday Studio
Cuando utiliza el paso
pgp-encrypt
de Studio para cifrar un mensaje, puede especificar el nombre de archivo de texto sin formato mediante la propiedad de paso Decrypted Filename
. A continuación, Studio inserta ese nombre de archivo en el archivo cifrado para su posterior recuperación de la manera habitual.Del mismo modo, el paso
pgp-decrypt
de Studio utiliza cualquier nombre de archivo de texto sin formato insertado para asignar un nombre al archivo descifrado. Puede utilizar la propiedad de paso Decryption Filename
para proporcionar un nombre de archivo en situaciones en las que no se haya insertado ninguno.Resolución de problemas
Pueden surgir problemas cuando una parte remota que cifra un archivo define involuntariamente el nombre de archivo de texto sin formato insertado en un valor distinto al requerido por un sistema de destinatario. Dado que el nombre de archivo PGP no está relacionado en absoluto con el nombre de archivo de texto sin formato, no hay forma de deducir este último. El destinatario no tiene opciones en esta situación.
Ejemplo: un servicio de recuperación está configurado para recuperar y descifrar un archivo. Cuando se ejecuta, recopila un archivo encriptado PGP llamado ExternalStudents.pgp, pero un archivo llamado _CONSOLE se adjunta al evento de integración para su procesamiento por una integración. En este caso, el sistema remoto ha definido _CONSOLE como nombre de archivo de texto sin formato insertado. El resultado es que el archivo se identifica en las integraciones de Workday como _CONSOLE.
La única forma de evitar estos problemas es asegurarse de que los remitentes de los archivos PGP entiendan cómo insertar correctamente el nombre de archivo de texto sin formato obligatorio.