> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Clés de signature

> Auth0 utilise des paires de clés de signature RS256 pour signer les jetons d’identité, les jetons d’accès et les assertions SAML. Découvrez comment la rotation permet à vos applications de continuer à faire confiance aux clés valides.

export const AuthLink = ({href, target = "_blank", rel = "noopener noreferrer", children}) => {
  const [processedHref, setProcessedHref] = useState(null);
  useEffect(() => {
    let unsubscribe = null;
    function init() {
      unsubscribe = window.autorun(() => {
        let processedHref = href;
        for (const [key, value] of window.rootStore.variableStore.values.entries()) {
          const escapedKey = key.replace(/[.*+?^${}()|[\]\\]/g, "\\$&");
          processedHref = processedHref.replace(new RegExp(escapedKey, "g"), value);
        }
        if (processedHref !== href) {
          setProcessedHref(processedHref);
        }
      });
    }
    if (window.rootStore) {
      init();
    } else {
      window.addEventListener("adu:storeReady", init);
    }
    return () => {
      window.removeEventListener("adu:storeReady", init);
      unsubscribe?.();
    };
  }, [href]);
  if (!processedHref) {
    return <code>{href}</code>;
  }
  return <a className="link" href={processedHref} target={target} rel={rel}>
      {children}
    </a>;
};

Lorsque vous sélectionnez notre <Tooltip tip="Signing Algorithm : Algorithme utilisé pour signer numériquement des jetons afin de garantir que le jeton n’a pas été altéré." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=signing+algorithm">algorithme de signature</Tooltip> recommandé (RS256), Auth0 utilise la cryptographie à clé publique pour établir une relation de confiance avec vos applications. Plus généralement, nous utilisons une clé de signature composée d’une paire de clés : une publique et une privée.

Les clés de signature servent à signer les <Tooltip tip="Signing Algorithm : Algorithme utilisé pour signer numériquement des jetons afin de garantir que le jeton n’a pas été altéré." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=ID+tokens">jetons d’identité</Tooltip>, les <Tooltip tip="ID Token : Informations d’identification destinées au client lui-même plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=access+tokens">jetons d’accès</Tooltip>, les assertions <Tooltip tip="Access Token : Informations d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisées pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip> et les assertions <Tooltip tip="Security Assertion Markup Language (SAML) : Protocole normalisé permettant à deux parties d’échanger des renseignements d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=WS-Fed">WS-Fed</Tooltip> envoyées à votre application ou à votre API. La clé de signature est une clé Web JSON (JWK) qui contient une clé publique connue utilisée pour valider la signature d’un <Tooltip tip="JSON Web Token (JWT) : Format standard de jeton d’identification (et souvent de jeton d’accès) utilisé pour représenter des claims de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=JSON+web+token">jeton Web JSON</Tooltip> (JWT) signé. Un ensemble de clés Web JSON (JWKS) est un ensemble de clés qui contient les clés publiques servant à vérifier tout JWT émis par le <Tooltip tip="Authorization Server : Serveur centralisé qui contribue à définir les limites de l’accès d’un utilisateur. Par exemple, votre serveur d’autorisation peut contrôler les données, les tâches et les fonctionnalités accessibles à un utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=authorization+server">serveur d’autorisation</Tooltip> et signé à l’aide de l’algorithme de signature RS256. Le service peut n’utiliser qu’un seul JWK pour valider les jetons Web; toutefois, le JWKS peut contenir plusieurs clés si le service a fait une rotation des certificats de signature.

<div id="how-it-works">
  ## Fonctionnement
</div>

Lorsqu’un utilisateur se connecte à votre application, nous créons un jeton contenant des informations sur l’utilisateur et nous le signons à l’aide de sa clé privée avant de le renvoyer à votre application. Auth0 protège la clé privée, qui est unique à chaque tenant.

Pour vérifier que le jeton est valide et qu’il provient bien d’Auth0, votre application valide sa signature à l’aide de la clé publique. Nous offrons aussi d’autres fonctionnalités de gestion des clés de sécurité des applications, à la fois dans notre Dashboard et par l’intermédiaire de la <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>.

Auth0 recommande d’effectuer régulièrement une rotation des clés afin que vous soyez prêt à réagir en cas d’incident de sécurité.

Les certificats de signature d’application supplémentaires sont indiqués ci-dessous.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Ces liens se remplissent en fonction de votre tenant actif afin de vous fournir des informations exactes. Vous devez être connecté à `auth0.com/docs` avec les informations d’identification de votre tenant pour accéder à ces liens.

  Pour vous connecter, sélectionnez **Log in** en haut à droite. Une fois connecté, vous pouvez passer d’un tenant à l’autre en sélectionnant l’icône de votre profil et en choisissant **Switch tenant**.
</Callout>

* <AuthLink href="https://{yourDomain}/cer">CER</AuthLink>
* <AuthLink href="https://{yourDomain}/pem">PEM</AuthLink>
* <AuthLink href="https://{yourDomain}/rawpem">PEM brut</AuthLink>
* <AuthLink href="https://{yourDomain}/pb7">PB7</AuthLink>
* <AuthLink href="https://{yourDomain}/fingerprint">Empreinte</AuthLink>

Vous pouvez aussi récupérer cette information pour des applications individuelles dans l’<Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>. Pour ce faire, accédez à la page **Settings** d’une application précise. Développez ensuite **Advanced Settings**, puis choisissez l’onglet **Certificates**.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Nous utilisons la clé de signature de l’application pour signer les assertions envoyées aux applications. Ces assertions peuvent inclure des jetons d’identité, des jetons d’accès, des assertions SAML et des assertions WS-Fed. Notez que ces clés sont différentes de celles utilisées pour signer les interactions avec les connections, notamment pour signer les requêtes SAML vers les fournisseurs d’identité (IdPs) et chiffrer les réponses des IdPs.

  Par défaut, les assertions SAML pour les connections IdP sont signées, ce que nous recommandons. Pour obtenir les clés publiques que vous pouvez utiliser pour configurer l’IdP, consultez [Configuration du fournisseur d’identité SAML : assertions signées](/docs/fr-ca/authenticate/protocols/saml/saml-identity-provider-configuration-settings).
</Callout>

Le processus de rotation et de révocation s’adapte à vos préférences et favorise une transition harmonieuse pour votre application. Si vous préférez d’abord mettre à jour votre application, puis effectuer la rotation et révoquer votre clé, vous pouvez le faire. Sinon, si vous préférez effectuer la rotation de votre clé, puis mettre à jour votre application et révoquer votre ancienne clé, vous pouvez aussi le faire.

Les clés disponibles comprennent :

* **Actuellement utilisée** : Clé actuellement utilisée pour signer toutes les nouvelles assertions.
* **Précédemment utilisée** : Clé qui était utilisée auparavant, mais qui a été remplacée. Les assertions générées avec cette clé continueront de fonctionner.
* **En attente** : Clé mise en file d’attente qui remplacera la clé actuelle lors de la prochaine rotation de la clé de signature de l’application.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Testez toujours la rotation des clés de signature dans un tenant de développement avant d’effectuer la rotation des clés de signature d’application en production.
</Callout>

<div id="limitations">
  ## Limites
</div>

La rotation de votre clé de signature est soumise à une limite de débit inférieure à celle des autres points de terminaison d’API. Pour en savoir plus, consultez [Limites de débit de Management API](/docs/fr-ca/troubleshoot/customer-support/operational-policies/rate-limit-policy/management-api-endpoint-rate-limits).

<div id="learn-more">
  ## En savoir plus
</div>

* [Rotation des clés de signature](/docs/fr-ca/get-started/tenant-settings/signing-keys/rotate-signing-keys)
* [Révocation des clés de signature](/docs/fr-ca/get-started/tenant-settings/signing-keys/revoke-signing-keys)
* [Afficher les certificats de signature](/docs/fr-ca/get-started/tenant-settings/signing-keys/view-signing-certificates)
* [Modifier les algorithmes de signature de l’application](/docs/fr-ca/get-started/applications/change-application-signing-algorithms)
