跳至主要内容
Administrator Guide
上次更新时间 :2023-06-23
概念:PGP 文件名

概念:PGP 文件名

当使用 PGP 对纯文本文件进行加密时,可以为加密文件指定与原始文件不相关的文件名,去掉文件内容提示,从而确保安全性。但是,原始文件名仍会保留下来。它嵌入在加密文件中,以便稍后供收件人的解密系统检索。示例:您加密了一个名为 myPlaintext.txt 的文件。加密后的文件名为 myEncryption.pgp。该文件的已加密内容中包含原始文件名。当您的收件人解密该文件时,他们的系统会将解密后的文件命名为“myPlaintext.txt”。
Workday 传送服务和检索服务
Workday 传送服务和检索服务会尽可能遵循常见的 PGP 文件命名惯例。
Workday 传送服务会在传出的 PGP 文件中嵌入纯文本文件名,以使相应文件在解密时可以恢复为该名称。
当 Workday 检索服务解密附加到集成事件的传入 PGP 文件时,它会使用嵌入的纯文本文件名来为解密后的文件命名。
但是,有时传入的 PGP 文件没有嵌入的纯文本文件名。在这种情况下,Workday 检索服务会根据 PGP 文件的名称来为解密后的文件命名:
  • 如果 PGP 文件名以 .pgp 结尾,检索服务将从解密后的文件名中移除该后缀。示例:PGP 文件 myFile.csv.pgp 将解密为 myFile.csv,而 PGP 文件 myFile.pgp 将解密为 myFile。
  • 如果 PGP 文件名以 .xlsx 结尾,检索服务将保留该文件名。示例:PGP 文件 myFile.xslx 将解密为 myFile.xslx。
  • 在所有其他情况下,检索服务都会添加后缀“.plaintext”。示例:PGP 文件 myFile.doc 将解密为 myFile.plaintext。
Workday Studio
当您使用 Workday Studio 的“pgp-crypt”
步骤加密消息时,可以使用“Decrypted Filename”
步骤属性指定纯文本文件名。然后,Workday Studio 会将该文件名嵌入到加密后的文件中,以便后续以常规方式检索。
同样,Workday Studio 的“pgp-decrypt”
步骤会使用任意嵌入的纯文本文件名来为解密后的文件命名。若要在没有嵌入文件名的情况下提供文件名,您可以使用“Decrypted Filenam”步骤属性
问题排查
如果加密文件的远程方无意中将嵌入的纯文本文件名设置为非收件人系统要求的某个值,则可能会出现问题。由于 PGP 文件名与纯文本文件名完全无关,因此无法推导出后者。在这种情况下,收件人没有任何选项。
示例:某项检索服务被配置为检索和解密文件。运行时,它会收集名为“ExternalStudents.pgp”的 PGP 加密文件,但名为 _CONSOLE 的文件会附加到集成事件以供集成处理。在这种情况下,远程系统已将 _CONSOLE 设置为嵌入的纯文本文件名。因此 Workday 集成会将文件识别为 _CONSOLE。
为防止出现此类问题,唯一方法便是确保 PGP 文件的发件人了解如何正确嵌入所需的纯文本文件名。