Compruebe las versiones y las suites de cifrado TLS compatibles si utiliza un proxy inverso configurado para usar certificados autogestionados
Antes de empezar
El borde de la red de Auth0 requiere que se establezca una indicación del nombre del servidor (SNI) en todas las solicitudes. La mayoría de los clientes establecen SNI de forma predeterminada; si su cliente web no lo hace, consulte la documentación de su cliente web para saber cómo establecer manualmente un SNI.
El borde de la red de Auth0 dispone de un conjunto seguro de combinaciones permitidas de versiones de SSL/TLS y suites de cifrado. Al conectarse a los servicios de Auth0 mediante un proxy inverso con certificados autogestionados, debe usar una versión de TLS y una suite de cifrado compatibles. Durante el protocolo de enlace TLS, la comunicación entre el servidor y el cliente especifica la versión de TLS y la suite de cifrado. Si no utiliza una versión compatible, podría producirse un error.
Si utiliza certificados autogestionados en su dominio personalizado, deben ser compatibles con una de las siguientes versiones y suites de cifrado de TLS. Por motivos de seguridad, un protocolo o suite de cifrado podría dejar de ser compatible sin previo aviso.
Auth0 requiere el uso de TLS 1.2 o 1.3 con las suites de cifrado compatibles.
Para obtener más información, consulte Transport Layer Security (TLS) Parameters, donde encontrará la lista de parámetros registrados de la Internet Assigned Numbers Authority (IANA), incluidas las suites de cifrado.
Aunque todavía están disponibles en algunos entornos, las siguientes suites de cifrado TLS 1.2 están obsoletas y dejarán de recibir soporte en junio de 2026. Para obtener más información, consulte Suites de cifrado TLS 1.2 débiles.