Perguntas frequentes: criptografia, certificados e cifras para integrações
- Qual tipo de chave preciso usar na minha integração?
- Esta tabela lista o seguinte:
- Os diferentes recursos de criptografia e autenticação disponíveis para usar com as integrações do Workday.
- O tipo de certificado que cada recurso de criptografia e autenticação exige.
FuncionalidadeFunção WorkdayTipo a ser usadoCriptografia PGP (saída)RemetenteChave pública PGPAssinatura PGP (saída)RemetentePar de chaves privadas PGPDescriptografia PGP (entrada)DestinatárioPar de chaves privadas PGPVerificação de assinatura PGP (entrada)Sem suporteNenhumaCriptografia AS2 (saída)RemetenteChave pública X.509Assinatura AS2 (saída)RemetentePar de chaves privadas X.509Descriptografia AS2/verificação de assinaturaSem suporteNenhumaAutenticação do Google Cloud StorageRemetenteChave privada X.509 da conta do Google Cloud StorageAutenticação de chave SFTP (SSH)Remetente e destinatárioPar de chaves privadas X.509Conexão SAMLDestinatárioChave pública X.509Resposta de logout iniciada peloIdPde SAMLRemetentePar de chaves privadas X.509Solicitação de logout SAML iniciada pelo WorkdayRemetentePar de chaves privadas X.509Autenticação de token X.509 do serviço WebDestinatárioChave pública X.509Conector de integração ACADestinatárioPar de chaves externas X.509 - A criptografia é sempre obrigatória?
- As integrações que usam protocolos de transporte não criptografados (e-mail e FTP) geralmente exigem a criptografia PGP. Você só pode substituir esse requisito nos EIBs (e não em conectores).
- O Workday oferece suporte à descriptografia de arquivos de entrada enviados pelo AS2?
- Não, o Workday não oferece suporte à descriptografia AS2 no momento.
- Qual formato posso usar no compartilhamento com um serviço ou fornecedor externo?
- Tipo de integraçãoFunção WorkdayTipo de chave a ser usadoFormato de chave públicaAssinatura AS2 (saída)RemetentePar de chaves privadas X.509Chave públicaAutenticação de chave SFTP (SSH)Remetente e destinatárioPar de chaves privadas X.509Chave com formato RSA-SSHLogout por SAMLRemetentePar de chaves privadas X.509Chave pública
- Quais tipos de codificação posso usar com o Workday?
- O Workday tem suporte para estas criptografias no serviço de entrega e recuperação de documentos e no componente SFTP-OUT do Workday Studio:
- 3des-cbc
- 3des-ctr
- aes128-cbc
- aes128-ctr
- aes192-cbc
- aes192-ctr
- aes256-cbc
- aes256-ctr
- arc quatro
- arcfour128
- arcfour256
- blowfish-cbc
- blowfish-ctr
- cast128-cbc
- cast128-ctr
- idea-cbc
- ideia-ctr
- Nenhuma
- rsa-sha2-256(o servidor SFTP deve ser compatível com RFC-8308)
- rsa-sha2-512(o servidor SFTP deve ser compatível com RFC-8308)
- serpent128-cbc
- serpent128-ctr
- serpent192-cbc
- serpent192-ctr
- serpent256-cbc
- serpent256-ctr
- ssh-rsa(o servidor SFTP deve ser compatível com RFC-8308)
- twofish192-cbc
- twofish192-ctr
- twofish256-cbc
- twofish256-ctr
- twofish-cbc
- aes128-gcm@openssh.com
- aes256-gcm@openssh.com
- O Workday tem suporte para estas codificações no componente SFTP-Out no Workday Studio para versões de conjunto anteriores à 2020.09:
- 3des-cbc
- aes128-ctr
- aes192-ctr
- aes256-ctr
- blowfish-cbc
- Nenhuma
Por motivos de desempenho, a Workday recomenda que você execute a criptografia no serviço de entrega, e não no componente SFTP-Out do Workday Studio. - A qual versão do Transport Layer Security (TLS) e dos conjuntos de cifras o Workday oferece suporte no HTTP das integrações?
- O Workday usa os padrões Java Development Kit (JDK) 1.8 no TLS e em conjuntos de cifras com a adição do SSLv3. O Workday oferece suporte a estas versões do TLS:
- Integrações de entrada: TLS 1.2 e posterior.
- Integrações de saída: TLS 1.2 e posterior.
O Workday habilita estes conjuntos de cifras por padrão:- SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
- SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA
- SSL_RSA_WITH_3DES_EDE_CBC_SHA
- SSL_RSA_WITH_RC4_128_SHA
- TLS_DHE_DSS_WITH_AES_128_CBC_SHA
- TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
- TLS_DHE_DSS_WITH_AES_128_GCM_SHA256
- TLS_DHE_DSS_WITH_AES_256_CBC_SHA
- TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
- TLS_DHE_DSS_WITH_AES_256_GCM_SHA384
- TLS_DHE_RSA_WITH_AES_128_CBC_SHA
- TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
- TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_DHE_RSA_WITH_AES_256_CBC_SHA
- TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
- TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA
- TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA
- TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256
- TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256
- TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384
- TLS_ECDH_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDH_ECDSA_WITH_RC4_128_SHA
- TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA
- TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256
- TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
- TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDH_RSA_WITH_RC4_128_SHA
- TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_RC4_128_SHA
- TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_RC4_128_SHA
- TLS_EMPTY_RENEGOTIATION_INFO_SCSV
- TLS_RSA_WITH_AES_128_CBC_SHA
- TLS_RSA_WITH_AES_128_CBC_SHA256
- TLS_RSA_WITH_AES_128_GCM_SHA256
- TLS_RSA_WITH_AES_256_CBC_SHA
- TLS_RSA_WITH_AES_256_CBC_SHA256
- TLS_RSA_WITH_AES_256_GCM_SHA384
O Workday desabilita estes conjuntos de criptografia por padrão:- SSL_DH_anon_EXPORT_WITH_DES40_CBC_SHA
- SSL_DH_anon_EXPORT_WITH_RC4_40_MD5
- SSL_DH_anon_WITH_3DES_EDE_CBC_SHA
- SSL_DH_anon_WITH_DES_CBC_SHA
- SSL_DH_anon_WITH_RC4_128_MD5
- SSL_DHE_DSS_EXPORT_WITH_DES40_CBC_SHA
- SSL_DHE_DSS_WITH_DES_CBC_SHA
- SSL_DHE_RSA_EXPORT_WITH_DES40_CBC_SHA
- SSL_DHE_RSA_WITH_DES_CBC_SHA
- SSL_RSA_EXPORT_WITH_DES40_CBC_SHA
- SSL_RSA_EXPORT_WITH_RC4_40_MD5
- SSL_RSA_WITH_DES_CBC_SHA
- SSL_RSA_WITH_NULL_MD5
- SSL_RSA_WITH_NULL_SHA
- TLS_DH_anon_WITH_AES_128_CBC_SHA
- TLS_DH_anon_WITH_AES_128_CBC_SHA256
- TLS_DH_anon_WITH_AES_128_GCM_SHA256
- TLS_DH_anon_WITH_AES_256_CBC_SHA
- TLS_DH_anon_WITH_AES_256_CBC_SHA256
- TLS_DH_anon_WITH_AES_256_GCM_SHA384
- TLS_ECDH_anon_WITH_3DES_EDE_CBC_SHA
- TLS_ECDH_anon_WITH_AES_128_CBC_SHA
- TLS_ECDH_anon_WITH_AES_256_CBC_SHA
- TLS_ECDH_anon_WITH_NULL_SHA
- TLS_ECDH_anon_WITH_RC4_128_SHA
- TLS_ECDH_ECDSA_WITH_NULL_SHA
- TLS_ECDH_RSA_WITH_NULL_SHA
- TLS_ECDHE_ECDSA_WITH_NULL_SHA
- TLS_ECDHE_RSA_WITH_NULL_SHA
- TLS_KRB5_EXPORT_WITH_DES_CBC_40_MD5
- TLS_KRB5_EXPORT_WITH_DES_CBC_40_SHA
- TLS_KRB5_EXPORT_WITH_RC4_40_MD5
- TLS_KRB5_EXPORT_WITH_RC4_40_SHA
- TLS_KRB5_WITH_3DES_EDE_CBC_MD5
- TLS_KRB5_WITH_3DES_EDE_CBC_SHA
- TLS_KRB5_WITH_DES_CBC_MD5
- TLS_KRB5_WITH_DES_CBC_SHA
- TLS_KRB5_WITH_RC4_128_MD5
- TLS_KRB5_WITH_RC4_128_SHA
- TLS_RSA_WITH_NULL_SHA256
O Workday tem o suporte desativado para SHA-1 e não oferece mais suporte a estes conjuntos de códigos para integrações de entrada:- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
- TLS_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
- TLS_RSA_WITH_AES_256_CBC_SHA
- SSL_CK_DES_192_EDE3_CBC_WITH_SHA
- Para quais algoritmos SFTP Key Exchange (KEX) o Workday tem suporte?
- O Workday oferece suporte a estes algoritmos KEX:
- diffie-hellman-group1-sha1
- diffie-hellman-group14-sha1
- diffie-hellman-group14-sha256
- diffie-hellman-group16-sha512
- diffie-hellman-group-exchange-sha1
- diffie-hellman-group-exchange-sha256
- ecdh-sha2-nistp256
- ecdh-sha2-nistp384
- ecdh-sha2-nistp521
- Para quais algoritmos de chave de host do servidor o Workday oferece suporte?
- O Workday oferece suporte a estes algoritmos de chave de host de servidor:
- ecdh-sha2-nistp256
- ecdh-sha2-nistp384
- ecdh-sha2-nistp521
- rsa-sha2-256
- rsa-sha2-512
- ssh-ed25519
- Quais algoritmos de código de autenticação de mensagem (MAC) o Workday suporta?
- O Workday tem suporte para os seguintes algoritmos no serviço de entrega e recuperação de documentos e no componente SFTP-OUT do Workday Studio:
- hmac-md5
- hmac-md5-96
- hmac-sha1
- hMac- Sha1-96
- hMac- Sha2-256
- hMac- Sha2-256-96
- hMac- Sha2-512
- hMac- Sha2-512-96
- Nenhuma
- hmac-sha2-256-etm@openssh.com
- hmac-sha2-512-etm@openssh.com