Vérifiez les versions de TLS et les suites de chiffrement prises en charge si vous utilisez un proxy inverse configuré pour utiliser des certificats autogérés
Avant de commencer
La périphérie réseau d’Auth0 exige qu’une indication de nom de serveur (SNI) soit définie dans toutes les requêtes. La plupart des clients définissent le SNI par défaut; si votre client Web ne le fait pas, consultez sa documentation pour savoir comment définir manuellement un SNI.
La périphérie réseau d’Auth0 autorise un ensemble sécurisé de combinaisons de versions SSL/TLS et de suites de chiffrement. Lorsque vous vous connectez aux services Auth0 à l’aide d’un proxy inverse avec des certificats autogérés, vous devez utiliser une version de TLS et une suite de chiffrement prises en charge. Pendant la négociation TLS, la communication entre le serveur et le client détermine la version de TLS et la suite de chiffrement utilisées. Si vous n’utilisez pas une version prise en charge, un échec peut se produire.
Si vous utilisez des certificats autogérés pour votre domaine personnalisé, ils doivent être compatibles avec l’une des versions de TLS et des suites de chiffrement ci-dessous. Pour des raisons de sécurité, la prise en charge d’un protocole ou d’une suite de chiffrement pourrait être retirée sans préavis.
Auth0 exige l’utilisation de TLS 1.2 ou 1.3 avec les suites de chiffrement prises en charge.
Pour en savoir plus, consultez la liste des paramètres enregistrés de l’Internet Assigned Numbers Authority (IANA), y compris les suites de chiffrement, dans Transport Layer Security (TLS) Parameters.
Bien qu’elles soient encore offertes dans certains environnements, les suites de chiffrement TLS 1.2 suivantes sont dépréciées et atteindront leur fin de soutien en juin 2026. Pour en savoir plus, consultez Weak TLS 1.2 Cipher Suites.