Skip to main content

始める前に

Auth0 のネットワークエッジでは、すべてのリクエストで Server Name Indication (SNI) が設定されている必要があります。ほとんどのクライアントでは SNI はデフォルトで設定されますが、お使いの Web クライアントで設定されていない場合は、Web クライアントのドキュメントを参照して SNI を手動で設定する方法を確認してください。
Auth0 のネットワークエッジでは、安全な SSL/TLS バージョンと暗号スイートの組み合わせのみが許可されています。自己管理証明書を使用するリバースプロキシ経由で Auth0 のサービスに接続する場合は、サポート対象の TLS バージョンと暗号スイートを必ず使用してください。TLS ハンドシェイクでは、サーバーとクライアント間の通信で TLS バージョンと暗号スイートが決定されます。サポート対象外のバージョンを使用していると、接続に失敗する可能性があります。

サポート対象バージョン

カスタムドメインで自己管理証明書を使用している場合は、以下の TLS バージョンおよび暗号スイートのいずれかに対応している必要があります。セキュリティ上の理由により、プロトコルまたは暗号スイートは予告なくサポート対象外となる場合があります。
Auth0 では、サポート対象の暗号スイートとともに TLS バージョン 1.2 または 1.3 を使用する必要があります。

TLS 1.3でサポートされる暗号スイート

TLS_AES_128_GCM_SHA256 TLS_AES_256_GCM_SHA384 TLS_CHACHA20_POLY1305_SHA256

TLS 1.2でサポートされる暗号スイート

TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

TLS RFC一覧

TLS 1.2 TLS 1.3

TLS パラメータ

詳しくは、暗号スイートを含む登録済みパラメータの一覧については、Internet Assigned Numbers Authority (IANA) の Transport Layer Security (TLS) Parameters をご覧ください。

非推奨バージョン

一部の環境では引き続き利用可能ですが、以下の TLS 1.2 暗号スイートは非推奨となっており、2026 年 6 月にサポートが終了します。詳細については、脆弱な TLS 1.2 暗号スイート を参照してください。
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 TLS_RSA_WITH_AES_128_GCM_SHA256 TLS_RSA_WITH_AES_128_CBC_SHA TLS_RSA_WITH_AES_256_GCM_SHA384 TLS_RSA_WITH_AES_256_CBC_SHA TLS_RSA_WITH_AES_128_CBC_SHA256 TLS_RSA_WITH_AES_256_CBC_SHA256

詳細はこちら