> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> 自己管理証明書を使用するよう設定されたリバースプロキシを利用している場合は、サポートされている TLS バージョンと暗号スイートを確認してください

# TLS（SSL）バージョンと暗号スイート

<Card title="始める前に">
  Auth0 のネットワークエッジでは、すべてのリクエストで Server Name Indication (SNI) が設定されている必要があります。ほとんどのクライアントでは SNI はデフォルトで設定されますが、お使いの Web クライアントで設定されていない場合は、Web クライアントのドキュメントを参照して SNI を手動で設定する方法を確認してください。
</Card>

Auth0 のネットワークエッジでは、安全な SSL/TLS バージョンと暗号スイートの組み合わせのみが許可されています。自己管理証明書を使用するリバースプロキシ経由で Auth0 のサービスに接続する場合は、サポート対象の TLS バージョンと暗号スイートを**必ず**使用してください。TLS ハンドシェイクでは、サーバーとクライアント間の通信で TLS バージョンと暗号スイートが決定されます。サポート対象外のバージョンを使用していると、接続に失敗する可能性があります。

<div id="supported-versions">
  ## サポート対象バージョン
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  カスタムドメインで自己管理証明書を使用している場合は、以下の TLS バージョンおよび暗号スイートのいずれかに対応している必要があります。セキュリティ上の理由により、プロトコルまたは暗号スイートは予告なくサポート対象外となる場合があります。
</Callout>

Auth0 では、サポート対象の暗号スイートとともに TLS バージョン 1.2 または 1.3 を使用する必要があります。

<div id="tls-13-supported-ciphers">
  #### TLS 1.3でサポートされる暗号スイート
</div>

TLS\_AES\_128\_GCM\_SHA256
TLS\_AES\_256\_GCM\_SHA384
TLS\_CHACHA20\_POLY1305\_SHA256

<div id="tls-12-supported-ciphers">
  #### TLS 1.2でサポートされる暗号スイート
</div>

TLS\_ECDHE\_ECDSA\_WITH\_AES\_128\_GCM\_SHA256
TLS\_ECDHE\_ECDSA\_WITH\_AES\_256\_GCM\_SHA384
TLS\_ECDHE\_ECDSA\_WITH\_CHACHA20\_POLY1305\_SHA256
TLS\_ECDHE\_RSA\_WITH\_AES\_128\_GCM\_SHA256
TLS\_ECDHE\_RSA\_WITH\_AES\_256\_GCM\_SHA384
TLS\_ECDHE\_RSA\_WITH\_CHACHA20\_POLY1305\_SHA256

<div id="tls-rfcs">
  #### TLS RFC一覧
</div>

[TLS 1.2](https://tools.ietf.org/html/rfc5246)

[TLS 1.3](https://tools.ietf.org/html/rfc8446)

<div id="tls-parameters">
  #### TLS パラメータ
</div>

詳しくは、暗号スイートを含む登録済みパラメータの一覧については、Internet Assigned Numbers Authority (IANA) の [Transport Layer Security (TLS) Parameters](https://www.iana.org/assignments/tls-parameters) をご覧ください。

<div id="deprecated-versions">
  ## 非推奨バージョン
</div>

<Warning>
  一部の環境では引き続き利用可能ですが、以下の TLS 1.2 暗号スイートは非推奨となっており、2026 年 6 月にサポートが終了します。詳細については、[脆弱な TLS 1.2 暗号スイート](/docs/ja-jp/troubleshoot/product-lifecycle/deprecations-and-migrations#weak-tls-1-2-cipher-suites) を参照してください。
</Warning>

TLS\_ECDHE\_ECDSA\_WITH\_AES\_128\_CBC\_SHA
TLS\_ECDHE\_ECDSA\_WITH\_AES\_256\_CBC\_SHA
TLS\_ECDHE\_ECDSA\_WITH\_AES\_128\_CBC\_SHA256
TLS\_ECDHE\_ECDSA\_WITH\_AES\_256\_CBC\_SHA384
TLS\_ECDHE\_RSA\_WITH\_AES\_128\_CBC\_SHA
TLS\_ECDHE\_RSA\_WITH\_AES\_256\_CBC\_SHA
TLS\_ECDHE\_RSA\_WITH\_AES\_128\_CBC\_SHA256
TLS\_ECDHE\_RSA\_WITH\_AES\_256\_CBC\_SHA384
TLS\_RSA\_WITH\_AES\_128\_GCM\_SHA256
TLS\_RSA\_WITH\_AES\_128\_CBC\_SHA
TLS\_RSA\_WITH\_AES\_256\_GCM\_SHA384
TLS\_RSA\_WITH\_AES\_256\_CBC\_SHA
TLS\_RSA\_WITH\_AES\_128\_CBC\_SHA256
TLS\_RSA\_WITH\_AES\_256\_CBC\_SHA256

<div id="learn-more">
  ## 詳細はこちら
</div>

* [Cloudflareをリバースプロキシとして設定する](/docs/ja-jp/customize/custom-domains/self-managed-certificates/configure-cloudflare-for-use-as-reverse-proxy)
