Saltar al contenido principal

Antes de empezar

El borde de la red de Auth0 requiere que se establezca una indicación del nombre del servidor (SNI) en todas las solicitudes. La mayoría de los clientes establecen SNI de forma predeterminada; si su cliente web no lo hace, consulte la documentación de su cliente web para saber cómo establecer manualmente un SNI.
El borde de la red de Auth0 dispone de un conjunto seguro de combinaciones permitidas de versiones de SSL/TLS y suites de cifrado. Al conectarse a los servicios de Auth0 mediante un proxy inverso con certificados autogestionados, debe usar una versión de TLS y una suite de cifrado compatibles. Durante el protocolo de enlace TLS, la comunicación entre el servidor y el cliente especifica la versión de TLS y la suite de cifrado. Si no utiliza una versión compatible, podría producirse un error.

Versiones compatibles

Si utiliza certificados autogestionados en su dominio personalizado, deben ser compatibles con una de las siguientes versiones y suites de cifrado de TLS. Por motivos de seguridad, un protocolo o suite de cifrado podría dejar de ser compatible sin previo aviso.
Auth0 requiere el uso de TLS 1.2 o 1.3 con las suites de cifrado compatibles.

Suites de cifrado admitidas por TLS 1.3

TLS_AES_128_GCM_SHA256 TLS_AES_256_GCM_SHA384 TLS_CHACHA20_POLY1305_SHA256

Cifrados admitidos en TLS 1.2

TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

RFC de TLS

TLS 1.2 TLS 1.3

Parámetros de TLS

Para obtener más información, consulte Transport Layer Security (TLS) Parameters, donde encontrará la lista de parámetros registrados de la Internet Assigned Numbers Authority (IANA), incluidas las suites de cifrado.

Versiones obsoletas

Aunque todavía están disponibles en algunos entornos, las siguientes suites de cifrado TLS 1.2 están obsoletas y dejarán de recibir soporte en junio de 2026. Para obtener más información, consulte Suites de cifrado TLS 1.2 débiles.
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 TLS_RSA_WITH_AES_128_GCM_SHA256 TLS_RSA_WITH_AES_128_CBC_SHA TLS_RSA_WITH_AES_256_GCM_SHA384 TLS_RSA_WITH_AES_256_CBC_SHA TLS_RSA_WITH_AES_128_CBC_SHA256 TLS_RSA_WITH_AES_256_CBC_SHA256

Más información