- Vue d'ensemble (Overview)
- Cryptographie
- Base de donnés
- Java
- Python
- APIweb
Activité Décrypter le fichier pour déchiffrer un fichier avec un algorithme et une clé symétriques, ou avec une clé PGP privée.
UiPath.Cryptography.Activities.DecryptFile
Description
Déchiffre un fichier à l'aide d'un algorithme et d'une clé symétriques, ou à l'aide de PGP avec une clé privée. Le résultat est écrit dans un nouveau fichier.
Compatibilité du projet
Windows - Héritage | Windows | Multiplate-forme
Windows, configuration multiplate-forme
- Fichier : le fichier à déchiffrer, stocké sous la forme d'une variable
IResource. Sélectionnez l’ option Plus
pour passer à l'entrée Chemin d'entrée . - Algorithme : un menu déroulant qui vous permet de sélectionner l'algorithme de déchiffrement que vous souhaitez utiliser. Les options suivantes sont disponibles: AES GCM, ChatCha20-Poly1305 (Non-FIPS), PGP - Trust Layer (Non-FIPS), AES (obsolète), DES (obsolète), RC2 (non-FIPS) (obsolète), Rijndael (Non-FIPS) (Obsolète) et tripleDES (Obsolète). Sélectionnez PGP pour déchiffrer avec une clé privée au lieu d’une clé symétrique. L'algorithme doit correspondre à celui utilisé pour chiffrer l'entrée.
- Clé - Clé que vous souhaitez utiliser pour déchiffrer le fichier spécifié. Utilisé par les algorithmes symétriques uniquement. Ce champ ne prend en charge que les chaînes et les variables
String. Pour entrer la clé sous forme de chaîne sécurisée au lieu de texte brut, sélectionnez le menu de saisie du champ et choisissez Activer/Désactiver l’entrée sécurisée - cela utilise la propriété Key Secure String (uneSecureString).
Options avancées
Options
- Encodage de clé : l'encodage utilisé pour interpréter la clé spécifiée dans la propriété Clé . La liste déroulante répertorie tous les encodages de texte (pages de code) disponibles sur la machine, les plus courants étant affichés en premier: Valeur par défaut système, Unicode (UTF-8) (par défaut), Unicode, Unicode (Big-EnAuthentic), Unicode (UTF-32 ) . Des pages de code régional et hérité supplémentaires suivent dans la liste.
- Output file name and location - The path where you want to save the decrypted file. This field supports only strings and
Stringvariables.Remarque :Il est recommandé d’utiliser des chemins de dossier relatifs afin de tenir compte de la structure de fichier différente entre les machines Windows et Linux lors de l’exécution d’un projet. Un chemin relatif suit le format
newFolder/newFileName.enc. L'activité crée le dossier cible s'il n'existe pas déjà. - Overwrite - If a file already exists, selecting
Onoverwrites it. If the toggle is set toOff, a new file is created. The default value isOff. - Continuer en cas d'erreur (Continue On Error) : précise si l’automatisation doit se poursuivre même si l’activité génère une erreur. Ce champ prend uniquement en charge les valeurs booléennes (
True,False). La valeur par défaut estFalse. Par conséquent, si le champ est vide et qu’une erreur est générée, l’exécution du projet s’arrête. Si le champ indique au contraireTrue, l'exécution du projet se poursuit même en cas d'erreur.
Format de fichiers symétrique et interopérabilité
Ces options s'appliquent uniquement aux algorithmes symétriques. Ils vous permettent de déchiffrer le texte chiffré produit par des outils externes tels que openssl enc, Java et Python. Chaque option doit correspondre à ce qui a été utilisé au moment du chiffrement.
- Format de fil de discussion : la mise en page du texte chiffré chiffré à déchiffrer. Doit correspondre au format utilisé au moment du chiffrement. Les options suivantes sont disponibles:
- UiPath (classique) : (par défaut): mise en page byte-stable d'UiPath (
salt(8) + IV + ciphertext [+ tag], PCompilation. Le IV, lorsqu’il est présent, est lu automatiquement à partir du préfixe du flux de texte chiffré. - UiPath : La mise en page classique avec un nombre d'itérations KDF plus élevé recommandé par OWASP.
- Brut (clé fournie par l'appelant et IV) : une clé fournie par l'appelant, pour l'interopérabilité avec des tiers. Nécessite le format des octets de clé hexadécimal ou Base64.
- OpenSSL enc - Décrypte l'entrée compatible
openssl enc.
- UiPath (classique) : (par défaut): mise en page byte-stable d'UiPath (
- Format d'octets de clé : comment la chaîne de clé est interprétée. Les options suivantes sont disponibles: Hex et Base64. Requis lorsque le format de fil de discussion est brut (clé fournie par l'appelant et IV); sinon, la clé est traitée comme un mot de passe.
- Itérations KPDF - Le nombre d’itérations PCompiles. Doit correspondre à la valeur utilisée au moment du chiffrement, car elle n’est pas conservée dans le format de fil de discussion.
0utilise la valeur par défaut recommandée par OWASP du format. Rejeté pour UiPath (classique) et Raw (clé fournie par l'appelant et IV). - Taille de la clé AES : la taille de la clé AES, en bits, utilisée pour chiffrer l'entrée. Les options suivantes sont disponibles: 128 bits, 192 bits et 256 bits (par défaut). S’applique uniquement lorsque l’algorithme est AES et que le format de fil de discussion est OpenSSL enc. Doit correspondre à la taille de la clé utilisée par le producteur; elle n'est pas stockée dans le format fil.
PGP
Ces options s'appliquent lorsque l'algorithme est défini sur PGP.
- Chemin du fichier de clé privée : le chemin d’accès à votre fichier de clé PGP privée. Requis lorsque l'algorithme est PGP.
- Phrase de passe : la phrase de passe qui déverrouille votre clé privée. Pour le fournir sous forme de chaîne sécurisée au lieu de texte brut, sélectionnez le menu d'entrée du champ et passez à l'entrée Mot de passe (Sécurisé) (
SecureString) - Vérifier la signature - Lorsque cette option est activée, la signature PGP des données déchiffrées est vérifiée à l’aide de la clé publique. Ce champ prend uniquement en charge les valeurs booléennes (
True,False). La valeur par défaut estFalse. - Chemin du fichier de clé publique : le chemin d’accès au fichier de clé publique PGP du signataire. Obligatoire uniquement lorsque l'option Vérifier la signature est activée.
Selon le chemin de sortie et si le fichier existe déjà, les résultats suivants peuvent se produire :
| Nom et emplacement du fichier de sortie | Écraser | Résultat de sortie |
|---|---|---|
| Non défini | Désactivé (Off) | Un fichier avec le nom de fichier d’origine + le suffixe « _Decrypted ». Si le fichier existe déjà, une erreur est générée. |
| Non défini | Sur | Un fichier avec le nom de fichier d’origine + le suffixe « _Decrypted ». Si le fichier existe déjà, il sera écrasé. |
| Ensemble | Désactivé (Off) | Un fichier selon les préférences de l'utilisateur. Si le fichier existe déjà, une erreur est générée. |
| Ensemble | Sur | Un fichier selon les préférences de l'utilisateur. Si le fichier existe déjà, il sera écrasé. |
Sortie
- Decrypted File - Reference to the decrypted file retrieved by the activity for use in other activities.
Configuration Windows - Héritage
Panneau propriétés
Commun
- Continuer en cas d'erreur (Continue On Error) : précise si l’automatisation doit se poursuivre même si l’activité génère une erreur. Ce champ prend uniquement en charge les valeurs booléennes (
True,False). La valeur par défaut estFalse. Par conséquent, si le champ est vide et qu’une erreur est générée, l’exécution du projet s’arrête. Si le champ indique au contraireTrue, l'exécution du projet se poursuit même en cas d'erreur.Remarque :Si cette activité est incluse dans Essayer de capturer (Try Catch) et que la valeur de la propriété Poursuite sur erreur (ContinueOnError) est
True, aucune erreur n'est détectée lors de l'exécution du projet. - NomAffichage (DisplayName) - Nom affiché de l'activité.
Entrée
-
Algorithm - A drop-down menu which enables you to select the decryption algorithm you want to use. The following options are available: AES (Deprecated), AES GCM, DES (Deprecated), RC2 (Non-FIPS) (Deprecated), Rijndael (Non-FIPS) (Deprecated), and TripleDES.
Remarque :Lors de l'utilisation de l'algorithme AES GCM , l'entrée de déchiffrement doit être fournie au format de (octets concaténés) :
Salt (8bytes) + IV (12 bytes) + encryptedData (variable bytes) + Tag (16 bytes). L'activité utilise également les paramètres suivants :- Le nombre d'itérations PBKDF2 est de 10 000
- La clé générée est de 256 bits (32 octets)
Notez que la Clé générée 256 bits n'est pas la même que l'option d'entrée Clé .
-
Decrypted Filename - The file name you want to use to save the decrypted file.
-
InputPath - The path to the file that you want to decrypt. This field supports only strings and
Stringvariables. -
Key - The key that you want to use to decrypt the specified file. This field supports only strings and
Stringvariables. -
Key Encoding - The encoding used to interpret the key specified in the Key property. This field supports only
Encodingvariables. -
Key Secure String - The secure string used to decrypt the input file.
-
Output file name and location - The path where you want to save the decrypted file. This field supports only strings and
Stringvariables. -
Overwrite - If a file already exists at the path specified in the OutputPath field, selecting this check box overwrites it. If unchecked, a new file is created. By default, this check box is cleared.
Divers
- Privé (Private) - Si cette option est sélectionnée, les valeurs des variables et des arguments ne sont plus enregistrées au niveau Détaillé (Verbose).