Skip to main content

Avant de commencer

La périphérie réseau d’Auth0 exige qu’une indication de nom de serveur (SNI) soit définie dans toutes les requêtes. La plupart des clients définissent le SNI par défaut; si votre client Web ne le fait pas, consultez sa documentation pour savoir comment définir manuellement un SNI.
La périphérie réseau d’Auth0 autorise un ensemble sécurisé de combinaisons de versions SSL/TLS et de suites de chiffrement. Lorsque vous vous connectez aux services Auth0 à l’aide d’un proxy inverse avec des certificats autogérés, vous devez utiliser une version de TLS et une suite de chiffrement prises en charge. Pendant la négociation TLS, la communication entre le serveur et le client détermine la version de TLS et la suite de chiffrement utilisées. Si vous n’utilisez pas une version prise en charge, un échec peut se produire.

Versions prises en charge

Si vous utilisez des certificats autogérés pour votre domaine personnalisé, ils doivent être compatibles avec l’une des versions de TLS et des suites de chiffrement ci-dessous. Pour des raisons de sécurité, la prise en charge d’un protocole ou d’une suite de chiffrement pourrait être retirée sans préavis.
Auth0 exige l’utilisation de TLS 1.2 ou 1.3 avec les suites de chiffrement prises en charge.

Suites de chiffrement prises en charge pour TLS 1.3

TLS_AES_128_GCM_SHA256 TLS_AES_256_GCM_SHA384 TLS_CHACHA20_POLY1305_SHA256

Suites de chiffrement prises en charge pour TLS 1.2

TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

RFC sur TLS

TLS 1.2 TLS 1.3

Paramètres TLS

Pour en savoir plus, consultez la liste des paramètres enregistrés de l’Internet Assigned Numbers Authority (IANA), y compris les suites de chiffrement, dans Transport Layer Security (TLS) Parameters.

Versions dépréciées

Bien qu’elles soient encore offertes dans certains environnements, les suites de chiffrement TLS 1.2 suivantes sont dépréciées et atteindront leur fin de soutien en juin 2026. Pour en savoir plus, consultez Weak TLS 1.2 Cipher Suites.
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 TLS_RSA_WITH_AES_128_GCM_SHA256 TLS_RSA_WITH_AES_128_CBC_SHA TLS_RSA_WITH_AES_256_GCM_SHA384 TLS_RSA_WITH_AES_256_CBC_SHA TLS_RSA_WITH_AES_128_CBC_SHA256 TLS_RSA_WITH_AES_256_CBC_SHA256

En savoir plus