Este artigo é para:
- Grupos e administradores de TI
Visão geral
Quando você usa a plataforma Workiva, incluindo o Wdata, há informações técnicas importantes para garantir que tudo corra bem. Este guia descreve as configurações de rede para otimizar seu desempenho e sua experiência. Você pode encaminhar essas informações ao seu departamento de TI para garantir que os domínios permitidos e o desvio de inspeção SSL sejam estabelecidos.
Neste guia, abordaremos o seguinte:
- Permitir domínios e política de rede
- Inspeção SSL
- Teste de latência
Etapa 1: Revisar os domínios e a política de rede
Primeiro, analise quais domínios você permite em sua rede. Ele contém uma tabela de domínios e e-mails que você deve permitir para garantir que a Workiva e seus serviços não estejam sendo bloqueados.
Para obter detalhes sobre o domínio da lista de permissões, consulte Permitir hosts e e-mails.
Etapa 2: Ignorar a inspeção SSL
Ignorar a inspeção SSL para a Workiva pode melhorar o desempenho e a experiência geral do usuário.
O que é inspeção SSL?
A inspeção SSL é usada para desbloquear sessões criptografadas, verificar os pacotes criptografados e identificar e bloquear ameaças. Ele também pode ser chamado de descriptografia SSL, interceptação SSL, inspeção HTTPS, varredura HTTPS e faz parte da solução CASB (Cloud Access Security Broker).
Cada vez mais sites públicos estão migrando para HTTPS, o que significa que as comunicações e os dados enviados entre o servidor da Web e o cliente (ou seja, um usuário final que navega na Internet) são criptografados. É por isso que muitos requisitos de segurança de rede exigem a inspeção SSL para garantir que eles possam verificar o tráfego mal-intencionado de fontes não confiáveis antes que ele chegue ao usuário final.
Wdesk e serviço ou dispositivo de inspeção SSL
Inspeção SSL Os serviços são conhecidos por causar problemas de desempenho na plataforma Workiva. Para resolver isso, o domínio wdesk.com e todos os subdomínios wdesk.com precisam ignorar a política de inspeção SSL. Se o desvio melhorar o desempenho, considere a possibilidade de implementar um desvio permanentemente.
A Workiva usa subdomínios. Se o equipamento de inspeção SSL for capaz de fazer entradas curinga para os domínios, esse é um método recomendado.
Verifique se há inspeção SSL
Para ver se a inspeção SSL está sendo realizada, use as etapas a seguir para analisar o certificado da Web:
- Vá para https://app.wdesk.com e faça login na plataforma Workiva selecionando Sign in ou usando a ferramenta de autenticação da sua empresa.
- Na barra superior de URL, clique no ícone de informações do site e, em seguida, clique em . A conexão é segura.
- Selecione O certificado é válido. Você verá uma nova janela de certificado. Faça uma captura de tela da guia General.
- Compare o certificado do cliente com os certificados listados abaixo. Se o certificado não corresponder ao certificado abaixo, notifique o departamento de TI.
Certificados de domínio (atualizados em 29 de maio de 2026)
app.wdesk.com e h.app.wdesk.com
| Certificado | Chave pública |
|---|---|
| df 34 e2 96 1b f2 78 a4 ec ea 43 3d ea 08 c2 6e da 5e 69 72 45 2d 86 57 ab eb 72 be 9f f1 2d 51 | 2b 19 9d 7c 61 2a ec ed 5d 06 44 c5 e1 90 61 ea 91 7f 07 62 21 d4 2a 97 6f a6 94 3e 42 80 f0 7f |
| 73 1c 4d 2a 5b ee c9 eb f5 6a db 27 a1 67 91 a3 5c 55 2a 0f fa 22 6f 35 d8 13 ca 57 d1 5b e4 1d | d2 ec b1 5c 76 d2 1f 74 39 1f 9e 46 04 03 99 ac b2 86 7e 13 1f 42 08 29 21 e9 29 61 33 df 82 ff |
apac.wdesk.com e h.apac.wdesk.com
| Certificado | Chave pública |
|---|---|
| f8 1d f9 b6 9d b4 e0 d1 b7 c0 e7 01 ec d8 d8 fe 18 af bb d8 1c 68 47 0b 29 e2 01 a8 50 0f 90 bf | 0f c8 3f 31 81 17 c5 38 ce bb 15 59 90 5c d3 79 9f 33 7d 39 45 60 02 38 d9 52 2c 9f f4 3d 80 37 |
| 3a 7b cb 71 c4 e9 4d d1 fd c6 a7 ee 21 ac 79 db 60 9a 3c e4 1d 87 ff 02 3b db 80 0f af 6a d7 36 | 56 ab 58 c5 da 08 4b ec 62 06 09 71 5a 8a 3d f0 75 df 5c fe e7 1d 87 39 ca 61 de fd 00 48 08 59 |
ca.wdesk.com e h.ca.wdesk.com
Há apenas 1 par de chaves para o Canadá.
| Certificado | Chave pública |
|---|---|
| c1 6b 1c e2 03 88 27 f2 e6 0c 5b 2f f3 76 a2 b0 7f 9c 13 5d e4 57 c9 53 d4 49 1a 24 66 cc 64 30 | b9 bb 71 a0 1d ad 14 9a 48 de f2 67 a8 da 95 a5 c0 7e 82 42 35 14 38 55 eb d3 03 b9 58 6d 7b 8c |
eu.wdesk.com e h.eu.wdesk.com
| Certificado | Chave pública |
|---|---|
| dd c8 3c 21 83 cc 00 dc e1 7d e1 8f f8 74 43 61 c5 9b 01 e6 0e 82 4a 05 a6 57 03 da e9 93 01 5f | ef fa 65 5e df 31 95 3f 65 aa 50 a6 99 8b 7a 5a 73 b7 6d 7e 76 73 2c 1b b3 22 5a 69 20 6e 02 7c |
| 67 f9 6d 91 75 24 0d 79 42 1e bc 59 64 32 05 b0 6d e2 70 bb 17 f9 bd 1e 07 f5 dd 26 77 d1 7e d9 | 71 c4 bf f0 b0 c0 14 e0 7e f4 3e 2b 9c ce 11 2c 3e 87 1e 65 4d 4e 12 7c d6 bc dd 30 68 39 6f 76 |
Observação: Como prática recomendada geral, não oferecemos suporte à fixação de certificados. Os certificados da Web são renovados com frequência e, dependendo do cronograma de registro de certificados, a fixação de certificados pode levar a problemas de conexão quando ocorrer a renovação. Trabalhe com seu departamento de TI para garantir que a fixação de certificados não esteja ocorrendo.
Atualização da cadeia de certificados
Entre 9 e 12 de abril de 2026, a Workiva atualizou as cadeias de certificados nos nossos domínios de produção com um novo certificado raiz, DigiCert TLS ECC P384 Root G5, com assinatura cruzada com o DigiCert Global Root G3.
Embora compatível com todos os navegadores modernos, novos certificados raiz podem estar ausentes das ferramentas de validação SSL em clientes ou ferramentas de rede que interagem com nossos domínios.
Certifique-se de que seus sistemas incluam esses certificados raiz no truststore ou keystore, caso você mantenha um sistema que interage com nossos domínios. Se você mantém configurações manualmente e tem problemas para conectar com a nova cadeia de certificados, pode encontrar instruções para adicionar certificados raiz na página da DigiCert Instalar o certificado CA raiz com assinatura cruzada DigiCert G5.
Etapa 3: testar a integridade/conexão da rede
Você pode testar a velocidade e a latência da plataforma Workiva com esse teste, que deve levar apenas cerca de 30 segundos para ser concluído.
Esse teste se comunicará com o ponto de extremidade do CloudFlare mais próximo e coletará informações genéricas de largura de banda/latência. Se a latência mostrar mais de 250 ms para o servidor testado, isso pode afetar sua experiência geral com a Workiva.
Teste de rede de endpoints Cloudflare
Clique no link para acessar o teste da Cloudflare. Faça uma captura de tela e registre os erros, se necessário.
Teste de Provedor de Serviços de Internet Local (ISP)
Também é útil testar a largura de banda proveniente do seu ISP local. Você pode executar um teste fácil clicando neste link: URL do Speedtest
Se os resultados mostrarem velocidades inferiores a 25 Mbps de download e 3 Mbps de upload, é possível que haja problemas de desempenho. Se você conseguiu passar por esses testes sem problemas, não deve haver nenhum problema do ponto de vista de rede ao usar a plataforma Workiva.
Se você acha que pode haver um possível problema, entre em contato com Suporte da Workiva.
*Soluções de proteção na nuvem na Workiva: Como a plataforma Workiva é um aplicativo colaborativo em tempo real, o tráfego de rede relacionado à Workiva tem melhor desempenho quando tratado como um serviço de internet confiável e autorizado a ignorar grande parte da filtragem e varredura tradicional que algumas organizações aplicam ao tráfego de rede de serviços de internet não confiáveis.
Isso geralmente inclui a remoção do processamento de saída, como autenticação de usuário proxy e inspeção de pacotes, bem como a garantia de saída local para a Internet com o Network Address Translation (NAT) adequado e capacidade de largura de banda suficiente para lidar com o aumento das solicitações de rede. O aumento da segurança da rede usando tecnologias como proxies, inspeção SSL, inspeção de pacotes e sistemas de prevenção de perda de dados pode reduzir drasticamente o desempenho, a escalabilidade e a qualidade da experiência do usuário final quando aplicados aos endpoints da Workiva. A Workiva recomenda enfaticamente que você evite o uso de soluções CASB (Cloud Access Security Broker) ou Cloud Protection com nossa plataforma.