Concept : noms de fichier PGP
Par mesure de sécurité, lorsqu'un fichier en texte brut est chiffré avec PGP, le fichier chiffré peut recevoir un nom sans rapport avec l'original, ne donnant aucune indication sur son contenu. Toutefois, le nom de fichier d'origine n'est pas supprimé. Il est intégré au fichier chiffré pour être récupéré ultérieurement par le système de déchiffrement du destinataire. Exemple : vous chiffrez un fichier nommé myPlaintext.txt. Le fichier obtenu s'appelle myEncryption.pgp. Une partie de son contenu chiffré est le nom de fichier d'origine. Lorsque votre destinataire le déchiffre, son système nomme le fichier obtenu myPlaintext.txt.
Services d'envoi et de récupération Workday
Les services d'envoi et de récupération Workday suivent, dans la mesure du possible, la pratique de dénomination de fichier PGP classique.
Le service d'envoi Workday intègre le nom de fichier en texte brut dans le fichier PGP sortant afin qu'il puisse être récupéré lors du déchiffrement.
Lorsque le service de récupération Workday déchiffre un fichier PGP entrant joint à un événement d'intégration, il utilise le nom de fichier en texte brut intégré pour nommer le fichier déchiffré.
Il arrive cependant qu'un fichier PGP entrant ne contienne pas de nom de fichier en texte brut intégré. Si tel est le cas, le service de récupération Workday définit le nom du fichier déchiffré à partir du nom du fichier PGP :
- Si le nom de fichier PGP se termine par .pgp, le service de récupération Workday supprime ce suffixe du nom de fichier déchiffré. Exemple : le fichier PGP myFile.csv.pgp est déchiffré sous le nom myFile.csv, le fichier PGP myFile.pgp est déchiffré sous le nom myFile.
- Si le nom du fichier PGP se termine par .xlsx, le service de récupération ne le modifie pas. Exemple : le fichier PGP myFile.xslx est déchiffré sous le nom myFile.xslx.
- Dans tous les autres cas, le service de récupération ajoute le suffixe .plaintext. Exemple : le fichier PGP myFile.doc est déchiffré sous le nom myFile.plaintext.
Workday Studio
Lorsque vous utilisez l'étape
pgp-encrypt
de Workday Studio pour chiffrer un message, vous pouvez indiquer le nom du fichier en texte brut à l'aide de la propriété d'étape Nom de fichier déchiffré
. Workday Studio intègre ensuite ce nom de fichier dans le fichier chiffré afin de permettre sa récupération ultérieure comme d'habitude.De même, l'étape
pgp-decrypt
de Workday Studio utilise n'importe quel nom de fichier en texte brut intégré pour nommer le fichier déchiffré. Vous pouvez utiliser la propriété d'étape Nom de fichier déchiffré
pour fournir un nom de fichier dans les situations où aucun nom n'est intégré.Résolution des problèmes
Des problèmes peuvent survenir lorsqu'une partie distante qui chiffre un fichier définit par inadvertance le nom de fichier en texte brut intégré sur une valeur différente de celle requise par un système destinataire. Le nom de fichier PGP n'ayant aucun rapport avec le nom de fichier en texte brut, il n'existe aucun moyen de déduire ce dernier. Le destinataire n'a aucune option dans ce scénario.
Exemple : un service de récupération est configuré pour récupérer et déchiffrer un fichier. Lors de son exécution, il récupère un fichier chiffré PGP nommé ExternalStudents.pgp, mais un fichier nommé _CONSOLE est joint à l'événement d'intégration pour être traité par une intégration. Dans ce cas, le système distant a défini _CONSOLE comme nom de fichier en texte brut intégré. Le fichier est alors identifié par les intégrations Workday comme _CONSOLE.
Le seul moyen d'éviter de tels problèmes est de s'assurer que les expéditeurs de fichiers PGP comprennent comment intégrer correctement le nom de fichier en texte brut requis.