Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2023-06-23
Concept : noms de fichiers PGP

Concept : noms de fichiers PGP

Par mesure de sécurité, lorsqu’un fichier de texte en clair est chiffré avec PGP, le fichier chiffré peut recevoir un nom de fichier qui n’a rien à voir avec l’original et qui ne donne aucune indication sur son contenu. Toutefois, le nom de fichier d’origine n’est pas supprimé. Il est intégré au fichier chiffré pour être récupéré ultérieurement par le système de déchiffrement du destinataire. Exemple : vous chiffrez un fichier nommé myPlaintext.txt. Le fichier résultant s’appelle myEncryption.pgp. Une partie de son contenu chiffré est le nom de fichier d’origine. Lorsque votre destinataire le déchiffre, son système nomme le fichier résultant myPlaintext.txt.
Services de livraison et d’extraction Workday
Les services de livraison et d’extraction de Workday suivent, dans la mesure du possible, la pratique habituelle de dénomination des fichiers PGP.
Le Service de livraison Workday incorpore le nom de fichier en clair dans le fichier PGP sortant afin qu’il puisse être récupéré lors du déchiffrement.
Quand le Service d’extraction Workday déchiffre un fichier PGP entrant joint à un événement d’intégration, il utilise le nom de fichier en texte brut incorporé pour nommer le fichier déchiffré.
Toutefois, il arrive parfois qu’un fichier PGP entrant ne comporte pas de nom de fichier en texte brut intégré. Si tel est le cas, le Service d’extraction Workday fonde le nom du fichier déchiffré sur le nom du fichier PGP :
  • Si le nom de fichier PGP se termine par .pgp, le Service d’extraction Workday supprime ce suffixe du nom de fichier déchiffré. Exemple : le fichier PGP myFile.csv.pgp est déchiffré sous le nom de myFile.csv, le fichier PGP myFile.pgp est déchiffré sous le nom de myFile.
  • Si le nom de fichier PGP se termine par .xlsx, le Service d’extraction le laisse tel quel. Exemple : le fichier PGP myFile.xslx est déchiffré sous le nom myFile.xslx.
  • Dans tous les autres cas, le Service d’extraction ajoute le suffixe .plaintext. Exemple : le fichier PGP myFile.doc est déchiffré sous le nom de myFile.plaintext.
Workday Studio
Quand vous utilisez l’étape
pgp-encrypt
de Studio pour chiffrer un message, vous pouvez préciser le nom du fichier en texte brut à l’aide de la propriété d’étape
Decrypted Filename
. Studio incorpore ensuite ce nom de fichier dans le fichier chiffré pour une récupération ultérieure de la manière habituelle.
De même, l’étape
pgp-decrypt
de Studio utilise n’importe quel nom de fichier en texte brut incorporé pour nommer le fichier déchiffré. Vous pouvez utiliser la propriété d’étape
Decrypted Filename
pour fournir un nom de fichier dans les situations où aucun nom de fichier n’est incorporé.
Résolution des problèmes
Des problèmes peuvent survenir lorsqu’une partie distante qui chiffre un fichier définit par inadvertance le nom de fichier en clair incorporé à une valeur autre que celle requise par un système destinataire. Étant donné que le nom de fichier PGP n’a aucun lien avec le nom de fichier en clair, il n’y a aucun moyen de déduire ce dernier. Le destinataire n’a pas d’option dans ce scénario.
Exemple : un Service d’extraction est configuré pour extraire et déchiffrer un fichier. Lorsqu’il est exécuté, il recueille un fichier chiffré PGP nommé ExternalStudents.pgp, mais un fichier nommé _CONSOLE est joint à l’événement d’intégration pour être traité par une intégration. Dans ce cas, le système distant a défini _CONSOLE comme nom de fichier en clair intégré. Le résultat de cette opération est que le fichier est identifié par les intégrations Workday sous le nom _CONSOLE.
Le seul moyen d’éviter ces problèmes est de s’assurer que les expéditeurs de fichiers PGP comprennent comment intégrer correctement le nom de fichier en clair requis.