Concept: PGP-bestandsnamen
Als een bestand met leesbare tekst is versleuteld met PGP, kan het versleutelde bestand als beveiligingsmaatregel een bestandsnaam krijgen die niet gerelateerd is aan het origineel, zonder een hint van de inhoud. De oorspronkelijke bestandsnaam wordt echter niet genegeerd. Het wordt ingesloten in het versleutelde bestand zodat het later kan worden opgehaald door het ontsleutelingssysteem van de ontvanger. Voorbeeld: u versleutelt een bestand met de naam myPlaintext.txt. Het resulterende bestand heet myEncryption.pgp. Een deel van de versleutelde inhoud is de oorspronkelijke bestandsnaam. Wanneer uw ontvanger het bestand ontsleutelt, noemt het systeem het resulterende bestand myPlaintext.txt.
Leverings- en ophaalservices van Workday
De leverings- en ophaalservices van Workday volgen waar mogelijk de gebruikelijke praktijk voor het benoemen van PGP-bestanden.
De Workday Delivery Service sluit de bestandsnaam in platte tekst in het uitgaande PGP-bestand in, zodat deze tijdens het ontsleutelen kan worden hersteld.
Wanneer de Workday Retrieval Service een inkomend PGP-bestand dat aan een integratiegebeurtenis is gekoppeld, ontsleutelt, wordt de naam van het ontsleutelde bestand gebruikt op basis van de ingesloten bestandsnaam zonder opmaak.
Soms heeft een inkomend PGP-bestand echter geen ingesloten bestandsnaam zonder opmaak. Als dit het geval is, baseert de Workday Retrieval Service de naam van het ontsleutelde bestand op de naam van het PGP-bestand:
- Als de PGP-bestandsnaam eindigt op .pgp, wordt dat achtervoegsel verwijderd uit de ontsleutelde bestandsnaam. Voorbeeld: het PGP-bestand mijnBestand.csv.pgp wordt ontsleuteld als mijnBestand.csv, het PGP-bestand mijnBestand.pgp wordt ontsleuteld als mijnBestand.
- Als de PGP-bestandsnaam eindigt op .xlsx, laat de Retrieval Service deze naam ongewijzigd. Voorbeeld: het PGP-bestand mijnBestand.xslx wordt gedecyrpt als mijnBestand.xslx.
- In alle andere gevallen voegt de ophaalservice het achtervoegsel .plaintext toe. Voorbeeld: het PGP-bestand myFile.doc wordt ontsleuteld als myFile.plaintext.
Workday Studio
Wanneer u de stap
pgp-encrypt
van Studio gebruikt om een bericht te versleutelen, kunt u de bestandsnaam in leesbare tekst opgeven met behulp van de stapeigenschap Decrypted Filename
. Studio sluit vervolgens die bestandsnaam in het versleutelde bestand in om het vervolgens op de normale manier op te halen.Op dezelfde manier gebruikt Studio's stap
pgp-decrypt
een ingesloten bestandsnaam in leesbare tekst om het ontsleutelde bestand een naam te geven. U kunt de stapeigenschap Decrypted Filename
gebruiken om een bestandsnaam op te geven voor situaties waarin geen bestandsnaam is ingesloten.Problemen oplossen
Er kunnen problemen optreden wanneer een externe partij die een bestand versleutelt, onbedoeld de ingesloten bestandsnaam in platte tekst instelt op een andere waarde dan de waarde die is vereist voor het ontvangende systeem. Omdat de PGP-bestandsnaam volledig los staat van de bestandsnaam in leesbare tekst, is er geen manier om deze laatste af te leiden. De ontvanger heeft geen opties in dit scenario.
Voorbeeld: een ophaalservice is geconfigureerd om een bestand op te halen en te ontsleutelen. Bij het uitvoeren wordt een PGP-versleuteld bestand met de naam ExternalStudents.pgp verzameld, maar er wordt een bestand met de naam _CONSOLE aan de integratiegebeurtenis gekoppeld voor verwerking door een integratie. In dit geval is op het externe systeem _CONSOLE ingesteld als de ingesloten bestandsnaam zonder opmaak. Het resultaat is dat het bestand in Workday-integraties wordt geïdentificeerd als _CONSOLE.
De enige manier om dergelijke problemen te voorkomen, is ervoor te zorgen dat afzenders van PGP-bestanden weten hoe ze de vereiste bestandsnaam in leesbare tekst correct kunnen insluiten.