常見問題︰整合的加密、憑證和密碼
- 我的整合需要使用哪種索引鍵類型?
- 下表列出︰
- 可用於 Workday 整合的不同加密和驗證功能。
- 每個加密和驗證功能所需的憑證類型。
功能Workday 角色要使用的類型PGP 加密 (傳出)寄件者PGP 公開金鑰PGP 簽章 (傳出)寄件者PGP 私人金鑰組PGP 解密 (傳入)收件者PGP 私人金鑰組PGP 簽名驗證 (傳入)不支援無AS2 加密 (傳出)寄件者X.509 公開金鑰AS2 簽章 (傳出)寄件者X.509 私人金鑰組AS2 解密/簽章驗證不支援無Google 雲端儲存空間驗證寄件者來自 Google 雲端儲存空間帳戶的 X.509 私人金鑰。SFTP (SSH) 金鑰驗證寄件者與收件者X.509 私人金鑰組SAML 登入收件者X.509 公開金鑰SAMLIdP起始的登出回應寄件者X.509 私人金鑰組SAML Workday 起始的登出要求寄件者X.509 私人金鑰組Web 服務 X.509 權杖驗證收件者X.509 公開金鑰ACA 整合連接器收件者X.509 第三方金鑰組 - 是否一律需要加密?
- 使用未加密傳輸通訊協定 (電子郵件和 FTP) 的整合通常需要 PGP 加密。您只能針對 EIB (而非連接器) 覆寫此要求。
- Workday 是否支援解密 AS2 傳送的傳入檔案?
- 不可以。Workday 目前不支援 AS2 解密。
- 與外部服務或廠商共用時,我可以使用哪種格式?
- 整合類型Workday 角色要使用的金鑰類型公開金鑰格式AS2 簽章 (傳出)寄件者X.509 私人金鑰組公開金鑰SFTP (SSH) 金鑰驗證寄件者與收件者X.509 私人金鑰組RSA-SSH 格式的金鑰SAML 登出寄件者X.509 私人金鑰組公開金鑰
- 我可以在 Workday 中使用哪些類型的加密密碼?
- Workday 在其文件發送與擷取服務中,以及在 Workday Studio 的 SFTP-OUT 元件中支援以下密碼︰
- 3des-cbc
- 3des-ctr
- aes128-cbc
- aes128-ctr
- aes192-cbc
- aes192-ctr
- aes256-cbc
- aes256-ctr
- arcfour
- arcfour128
- arcfour256
- blowfish-cbc
- Blow魚-ctr
- cast128-cbc
- cast128-ctr
- Idea-cbc
- idea-ctr
- 無
- rsa-sha2-256(SFTP 伺服器必須符合 RF-8308)
- rsa-sha2-512(SFTP 伺服器必須符合 RF-8308)
- serpent128-cbc
- serpent128-ctr
- serpent192-cbc
- serpend192-ctr
- serpent256-cbc
- serpent256-ctr
- ssh-rsa(SFTP 伺服器必須符合 RF-8308)
- twofish192-cbc
- 兩個魚192-ctr
- twofish256-cbc
- twofish256-ctr
- 雙魚-cbc
- aes128-gcm@openssh.com
- aes256-gcm@openssh.com
- 對於 2020.09 之前的程序集版本,Workday 在 Workday Studio 中的 SFTP-Out 元件上支援以下密碼︰
- 3des-cbc
- aes128-ctr
- aes192-ctr
- aes256-ctr
- blowfish-cbc
- 無
基於效能考量,Workday 建議您對 Delivery 服務執行加密,而不是在 Workday Studio SFTP-Out 元件上執行加密。 - 針對 Workday 整合中的 HTTP,Workday 支援哪些傳輸層安全性 (TLS) 版本和密碼套件?
- Workday 使用適用於 TLS 和密碼套件的 Java 開發套件 (JDK) 1.8 標準,並新增 SSLv3。Workday 支援以下 TLS 版本︰
- 傳入整合︰TLS 版本 1.2 及更高版本。
- 傳出整合︰TLS 版本 1.2 及更高版本。
Workday 預設會啟用以下密碼套件︰- SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
- SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA
- SSL_RSA_WITH_3DES_EDE_CBC_SHA
- SSL_RSA_WITH_RC4_128_SHA
- TLS_DHE_DSS_WITH_AES_128_CBC_SHA
- TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
- TLS_DHE_DSS_WITH_AES_128_GCM_SHA256
- TLS_DHE_DSS_WITH_AES_256_CBC_SHA
- TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
- TLS_DHE_DSS_WITH_AES_256_GCM_SHA384
- TLS_DHE_RSA_WITH_AES_128_CBC_SHA
- TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
- TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_DHE_RSA_WITH_AES_256_CBC_SHA
- TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
- TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA
- TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA
- TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256
- TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256
- TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384
- TLS_ECDH_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDH_ECDSA_WITH_RC4_128_SHA
- TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA
- TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256
- TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
- TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDH_RSA_WITH_RC4_128_SHA
- TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_RC4_128_SHA
- TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_RC4_128_SHA
- TLS_EMPTY_RENEGOTIATION_INFO_SCSV
- TLS_RSA_WITH_AES_128_CBC_SHA
- TLS_RSA_WITH_AES_128_CBC_SHA256
- TLS_RSA_WITH_AES_128_GCM_SHA256
- TLS_RSA_WITH_AES_256_CBC_SHA
- TLS_RSA_WITH_AES_256_CBC_SHA256
- TLS_RSA_WITH_AES_256_GCM_SHA384
Workday 預設會停用以下密碼套件︰- SSL_DH_anon_EXPORT_WITH_DES40_CBC_SHA
- SSL_DH_anon_EXPORT_WITH_RC4_40_MD5
- SSL_DH_anon_WITH_3DES_EDE_CBC_SHA
- SSL_DH_anon_WITH_DES_CBC_SHA
- SSL_DH_anon_WITH_RC4_128_MD5
- SSL_DHE_DSS_EXPORT_WITH_DES40_CBC_SHA
- SSL_DHE_DSS_WITH_DES_CBC_SHA
- SSL_DHE_RSA_EXPORT_WITH_DES40_CBC_SHA
- SSL_DHE_RSA_WITH_DES_CBC_SHA
- SSL_RSA_EXPORT_WITH_DES40_CBC_SHA
- SSL_RSA_EXPORT_WITH_RC4_40_MD5
- SSL_RSA_WITH_DES_CBC_SHA
- SSL_RSA_WITH_NULL_MD5
- SSL_RSA_WITH_NULL_SHA
- TLS_DH_anon_WITH_AES_128_CBC_SHA
- TLS_DH_anon_WITH_AES_128_CBC_SHA256
- TLS_DH_anon_WITH_AES_128_GCM_SHA256
- TLS_DH_anon_WITH_AES_256_CBC_SHA
- TLS_DH_anon_WITH_AES_256_CBC_SHA256
- TLS_DH_anon_WITH_AES_256_GCM_SHA384
- TLS_ECDH_anon_WITH_3DES_EDE_CBC_SHA
- TLS_ECDH_anon_WITH_AES_128_CBC_SHA
- TLS_ECDH_anon_WITH_AES_256_CBC_SHA
- TLS_ECDH_anon_WITH_NULL_SHA
- TLS_ECDH_anon_WITH_RC4_128_SHA
- TLS_ECDH_ECDSA_WITH_NULL_SHA
- TLS_ECDH_RSA_WITH_NULL_SHA
- TLS_ECDHE_ECDSA_WITH_NULL_SHA
- TLS_ECDHE_RSA_WITH_NULL_SHA
- TLS_KRB5_EXPORT_WITH_DES_CBC_40_MD5
- TLS_KRB5_EXPORT_WITH_DES_CBC_40_SHA
- TLS_KRB5_EXPORT_WITH_RC4_40_MD5
- TLS_KRB5_EXPORT_WITH_RC4_40_SHA
- TLS_KRB5_WITH_3DES_EDE_CBC_MD5
- TLS_KRB5_WITH_3DES_EDE_CBC_SHA
- TLS_KRB5_WITH_DES_CBC_MD5
- TLS_KRB5_WITH_DES_CBC_SHA
- TLS_KRB5_WITH_RC4_128_MD5
- TLS_KRB5_WITH_RC4_128_SHA
- TLS_RSA_WITH_NULL_SHA256
Workday 已停止提供 SHA-1 支援,且內向整合不再支援以下密碼套件︰- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
- TLS_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
- TLS_RSA_WITH_AES_256_CBC_SHA
- SSL_CK_DES_192_EDE3_CBC_WITH_SHA
- Workday 支援哪些 SFTP 金鑰交換 (KEX) 演算法?
- Workday 支援以下 KEX 演算法︰
- diffie-hellman-group1-sha1
- diffie-hellman-group14-sha1
- diffie-hellman-group14-sha256
- diffie-hellman-group16-sha512
- diffie-hellman-group-exchange-sha1
- diffie-hellman-group-exchange-sha256
- ecdh-sha2-nistp256
- ecdh-sha2-nistp384
- ecdh-sha2-nistp521
- Workday 支援哪些伺服器主機金鑰演算法?
- Workday 支援下列伺服器主機金鑰演算法︰
- ecdh-sha2-nistp256
- ecdh-sha2-nistp384
- ecdh-sha2-nistp521
- rsa-sha2-256
- rsa-sha2-512
- ssh-ed25519
- Workday 支援哪些訊息驗證代碼 (MAC) 演算法?
- Workday 在其文件發送與擷取服務中,以及在 Workday Studio 的 SFTP-OUT 元件中支援以下演算法︰
- hmac-md5
- hmac-md5-96
- hmac-sha1
- hmac-sha1-96
- hmac-sha2-256
- hmac-sha2-256-96
- hmac-sha2-512
- hmac-sha2-512-96
- 無
- hmac-sha2-256-etm@openssh.com
- hmac-sha2-512-etm@openssh.com