跳至主要內容
Administrator Guide
上次更新時間 :2025-06-13
常見問題︰整合的加密、憑證和密碼

常見問題︰整合的加密、憑證和密碼

我的整合需要使用哪種索引鍵類型?
下表列出︰
  • 可用於 Workday 整合的不同加密和驗證功能。
  • 每個加密和驗證功能所需的憑證類型。
功能
Workday 角色
要使用的類型
PGP 加密 (傳出)
寄件者
PGP 公開金鑰
PGP 簽章 (傳出)
寄件者
PGP 私人金鑰組
PGP 解密 (傳入)
收件者
PGP 私人金鑰組
PGP 簽名驗證 (傳入)
不支援
AS2 加密 (傳出)
寄件者
X.509 公開金鑰
AS2 簽章 (傳出)
寄件者
X.509 私人金鑰組
AS2 解密/簽章驗證
不支援
Google 雲端儲存空間驗證
寄件者
來自 Google 雲端儲存空間帳戶的 X.509 私人金鑰。
SFTP (SSH) 金鑰驗證
寄件者與收件者
X.509 私人金鑰組
SAML 登入
收件者
X.509 公開金鑰
SAML
IdP
起始的登出回應
寄件者
X.509 私人金鑰組
SAML Workday 起始的登出要求
寄件者
X.509 私人金鑰組
Web 服務 X.509 權杖驗證
收件者
X.509 公開金鑰
ACA 整合連接器
收件者
X.509 第三方金鑰組
是否一律需要加密?
使用未加密傳輸通訊協定 (電子郵件和 FTP) 的整合通常需要 PGP 加密。您只能針對 EIB (而非連接器) 覆寫此要求。
Workday 是否支援解密 AS2 傳送的傳入檔案?
不可以。Workday 目前不支援 AS2 解密。
與外部服務或廠商共用時,我可以使用哪種格式?
整合類型
Workday 角色
要使用的金鑰類型
公開金鑰格式
AS2 簽章 (傳出)
寄件者
X.509 私人金鑰組
公開金鑰
SFTP (SSH) 金鑰驗證
寄件者與收件者
X.509 私人金鑰組
RSA-SSH 格式的金鑰
SAML 登出
寄件者
X.509 私人金鑰組
公開金鑰
我可以在 Workday 中使用哪些類型的加密密碼?
Workday 在其文件發送與擷取服務中,以及在 Workday Studio 的 SFTP-OUT 元件中支援以下密碼︰
  • 3des-cbc
  • 3des-ctr
  • aes128-cbc
  • aes128-ctr
  • aes192-cbc
  • aes192-ctr
  • aes256-cbc
  • aes256-ctr
  • arcfour
  • arcfour128
  • arcfour256
  • blowfish-cbc
  • Blow魚-ctr
  • cast128-cbc
  • cast128-ctr
  • Idea-cbc
  • idea-ctr
  • rsa-sha2-256
    (SFTP 伺服器必須符合 RF-8308)
  • rsa-sha2-512
    (SFTP 伺服器必須符合 RF-8308)
  • serpent128-cbc
  • serpent128-ctr
  • serpent192-cbc
  • serpend192-ctr
  • serpent256-cbc
  • serpent256-ctr
  • ssh-rsa
    (SFTP 伺服器必須符合 RF-8308)
  • twofish192-cbc
  • 兩個魚192-ctr
  • twofish256-cbc
  • twofish256-ctr
  • 雙魚-cbc
Workday 僅在其「文件發送與擷取」服務中支援以下密碼︰
  • aes128-gcm@openssh.com
  • aes256-gcm@openssh.com
對於 2020.09 之前的程序集版本,Workday 在 Workday Studio 中的 SFTP-Out 元件上支援以下密碼︰
  • 3des-cbc
  • aes128-ctr
  • aes192-ctr
  • aes256-ctr
  • blowfish-cbc
基於效能考量,Workday 建議您對 Delivery 服務執行加密,而不是在 Workday Studio SFTP-Out 元件上執行加密。
針對 Workday 整合中的 HTTP,Workday 支援哪些傳輸層安全性 (TLS) 版本和密碼套件?
Workday 使用適用於 TLS 和密碼套件的 Java 開發套件 (JDK) 1.8 標準,並新增 SSLv3。Workday 支援以下 TLS 版本︰
  • 傳入整合︰TLS 版本 1.2 及更高版本。
  • 傳出整合︰TLS 版本 1.2 及更高版本。
Workday 預設會啟用以下密碼套件︰
  • SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
  • SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA
  • SSL_RSA_WITH_3DES_EDE_CBC_SHA
  • SSL_RSA_WITH_RC4_128_SHA
  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA
  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256
  • TLS_DHE_DSS_WITH_AES_256_CBC_SHA
  • TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
  • TLS_DHE_DSS_WITH_AES_256_GCM_SHA384
  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA
  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA
  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
  • TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDH_ECDSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDH_ECDSA_WITH_RC4_128_SHA
  • TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA
  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
  • TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDH_RSA_WITH_RC4_128_SHA
  • TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_ECDSA_WITH_RC4_128_SHA
  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_RC4_128_SHA
  • TLS_EMPTY_RENEGOTIATION_INFO_SCSV
  • TLS_RSA_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_AES_128_CBC_SHA256
  • TLS_RSA_WITH_AES_128_GCM_SHA256
  • TLS_RSA_WITH_AES_256_CBC_SHA
  • TLS_RSA_WITH_AES_256_CBC_SHA256
  • TLS_RSA_WITH_AES_256_GCM_SHA384
Workday 預設會停用以下密碼套件︰
  • SSL_DH_anon_EXPORT_WITH_DES40_CBC_SHA
  • SSL_DH_anon_EXPORT_WITH_RC4_40_MD5
  • SSL_DH_anon_WITH_3DES_EDE_CBC_SHA
  • SSL_DH_anon_WITH_DES_CBC_SHA
  • SSL_DH_anon_WITH_RC4_128_MD5
  • SSL_DHE_DSS_EXPORT_WITH_DES40_CBC_SHA
  • SSL_DHE_DSS_WITH_DES_CBC_SHA
  • SSL_DHE_RSA_EXPORT_WITH_DES40_CBC_SHA
  • SSL_DHE_RSA_WITH_DES_CBC_SHA
  • SSL_RSA_EXPORT_WITH_DES40_CBC_SHA
  • SSL_RSA_EXPORT_WITH_RC4_40_MD5
  • SSL_RSA_WITH_DES_CBC_SHA
  • SSL_RSA_WITH_NULL_MD5
  • SSL_RSA_WITH_NULL_SHA
  • TLS_DH_anon_WITH_AES_128_CBC_SHA
  • TLS_DH_anon_WITH_AES_128_CBC_SHA256
  • TLS_DH_anon_WITH_AES_128_GCM_SHA256
  • TLS_DH_anon_WITH_AES_256_CBC_SHA
  • TLS_DH_anon_WITH_AES_256_CBC_SHA256
  • TLS_DH_anon_WITH_AES_256_GCM_SHA384
  • TLS_ECDH_anon_WITH_3DES_EDE_CBC_SHA
  • TLS_ECDH_anon_WITH_AES_128_CBC_SHA
  • TLS_ECDH_anon_WITH_AES_256_CBC_SHA
  • TLS_ECDH_anon_WITH_NULL_SHA
  • TLS_ECDH_anon_WITH_RC4_128_SHA
  • TLS_ECDH_ECDSA_WITH_NULL_SHA
  • TLS_ECDH_RSA_WITH_NULL_SHA
  • TLS_ECDHE_ECDSA_WITH_NULL_SHA
  • TLS_ECDHE_RSA_WITH_NULL_SHA
  • TLS_KRB5_EXPORT_WITH_DES_CBC_40_MD5
  • TLS_KRB5_EXPORT_WITH_DES_CBC_40_SHA
  • TLS_KRB5_EXPORT_WITH_RC4_40_MD5
  • TLS_KRB5_EXPORT_WITH_RC4_40_SHA
  • TLS_KRB5_WITH_3DES_EDE_CBC_MD5
  • TLS_KRB5_WITH_3DES_EDE_CBC_SHA
  • TLS_KRB5_WITH_DES_CBC_MD5
  • TLS_KRB5_WITH_DES_CBC_SHA
  • TLS_KRB5_WITH_RC4_128_MD5
  • TLS_KRB5_WITH_RC4_128_SHA
  • TLS_RSA_WITH_NULL_SHA256
Workday 已停止提供 SHA-1 支援,且內向整合不再支援以下密碼套件︰
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_RSA_WITH_AES_256_CBC_SHA
  • SSL_CK_DES_192_EDE3_CBC_WITH_SHA
Workday 支援哪些 SFTP 金鑰交換 (KEX) 演算法?
Workday 支援以下 KEX 演算法︰
  • diffie-hellman-group1-sha1
  • diffie-hellman-group14-sha1
  • diffie-hellman-group14-sha256
  • diffie-hellman-group16-sha512
  • diffie-hellman-group-exchange-sha1
  • diffie-hellman-group-exchange-sha256
  • ecdh-sha2-nistp256
  • ecdh-sha2-nistp384
  • ecdh-sha2-nistp521
Workday 支援哪些伺服器主機金鑰演算法?
Workday 支援下列伺服器主機金鑰演算法︰
  • ecdh-sha2-nistp256
  • ecdh-sha2-nistp384
  • ecdh-sha2-nistp521
  • rsa-sha2-256
  • rsa-sha2-512
  • ssh-ed25519
Workday 支援哪些訊息驗證代碼 (MAC) 演算法?
Workday 在其文件發送與擷取服務中,以及在 Workday Studio 的 SFTP-OUT 元件中支援以下演算法︰
  • hmac-md5
  • hmac-md5-96
  • hmac-sha1
  • hmac-sha1-96
  • hmac-sha2-256
  • hmac-sha2-256-96
  • hmac-sha2-512
  • hmac-sha2-512-96
Workday 僅在其「文件發送與擷取」服務中支援以下演算法︰
  • hmac-sha2-256-etm@openssh.com
  • hmac-sha2-512-etm@openssh.com