> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Compruebe las versiones y las suites de cifrado TLS compatibles si utiliza un proxy inverso configurado para usar certificados autogestionados

# Versiones y suites de cifrado de TLS (SSL)

<Card title="Antes de empezar">
  El borde de la red de Auth0 requiere que se establezca una indicación del nombre del servidor (SNI) en todas las solicitudes. La mayoría de los clientes establecen SNI de forma predeterminada; si su cliente web no lo hace, consulte la documentación de su cliente web para saber cómo establecer manualmente un SNI.
</Card>

El borde de la red de Auth0 dispone de un conjunto seguro de combinaciones permitidas de versiones de SSL/TLS y suites de cifrado. Al conectarse a los servicios de Auth0 mediante un proxy inverso con certificados autogestionados, **debe** usar una versión de TLS y una suite de cifrado compatibles. Durante el protocolo de enlace TLS, la comunicación entre el servidor y el cliente especifica la versión de TLS y la suite de cifrado. Si no utiliza una versión compatible, podría producirse un error.

<div id="supported-versions">
  ## Versiones compatibles
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Si utiliza certificados autogestionados en su dominio personalizado, deben ser compatibles con una de las siguientes versiones y suites de cifrado de TLS. Por motivos de seguridad, un protocolo o suite de cifrado podría dejar de ser compatible sin previo aviso.
</Callout>

Auth0 requiere el uso de TLS 1.2 o 1.3 con las suites de cifrado compatibles.

<div id="tls-13-supported-ciphers">
  #### Suites de cifrado admitidas por TLS 1.3
</div>

TLS\_AES\_128\_GCM\_SHA256
TLS\_AES\_256\_GCM\_SHA384
TLS\_CHACHA20\_POLY1305\_SHA256

<div id="tls-12-supported-ciphers">
  #### Cifrados admitidos en TLS 1.2
</div>

TLS\_ECDHE\_ECDSA\_WITH\_AES\_128\_GCM\_SHA256
TLS\_ECDHE\_ECDSA\_WITH\_AES\_256\_GCM\_SHA384
TLS\_ECDHE\_ECDSA\_WITH\_CHACHA20\_POLY1305\_SHA256
TLS\_ECDHE\_RSA\_WITH\_AES\_128\_GCM\_SHA256
TLS\_ECDHE\_RSA\_WITH\_AES\_256\_GCM\_SHA384
TLS\_ECDHE\_RSA\_WITH\_CHACHA20\_POLY1305\_SHA256

<div id="tls-rfcs">
  #### RFC de TLS
</div>

[TLS 1.2](https://tools.ietf.org/html/rfc5246)

[TLS 1.3](https://tools.ietf.org/html/rfc8446)

<div id="tls-parameters">
  #### Parámetros de TLS
</div>

Para obtener más información, consulte [Transport Layer Security (TLS) Parameters](https://www.iana.org/assignments/tls-parameters), donde encontrará la lista de parámetros registrados de la Internet Assigned Numbers Authority (IANA), incluidas las suites de cifrado.

<div id="deprecated-versions">
  ## Versiones obsoletas
</div>

<Warning>
  Aunque todavía están disponibles en algunos entornos, las siguientes suites de cifrado TLS 1.2 están obsoletas y dejarán de recibir soporte en junio de 2026. Para obtener más información, consulte [Suites de cifrado TLS 1.2 débiles](/es/docs/troubleshoot/product-lifecycle/deprecations-and-migrations#weak-tls-1-2-cipher-suites).
</Warning>

TLS\_ECDHE\_ECDSA\_WITH\_AES\_128\_CBC\_SHA
TLS\_ECDHE\_ECDSA\_WITH\_AES\_256\_CBC\_SHA
TLS\_ECDHE\_ECDSA\_WITH\_AES\_128\_CBC\_SHA256
TLS\_ECDHE\_ECDSA\_WITH\_AES\_256\_CBC\_SHA384
TLS\_ECDHE\_RSA\_WITH\_AES\_128\_CBC\_SHA
TLS\_ECDHE\_RSA\_WITH\_AES\_256\_CBC\_SHA
TLS\_ECDHE\_RSA\_WITH\_AES\_128\_CBC\_SHA256
TLS\_ECDHE\_RSA\_WITH\_AES\_256\_CBC\_SHA384
TLS\_RSA\_WITH\_AES\_128\_GCM\_SHA256
TLS\_RSA\_WITH\_AES\_128\_CBC\_SHA
TLS\_RSA\_WITH\_AES\_256\_GCM\_SHA384
TLS\_RSA\_WITH\_AES\_256\_CBC\_SHA
TLS\_RSA\_WITH\_AES\_128\_CBC\_SHA256
TLS\_RSA\_WITH\_AES\_256\_CBC\_SHA256

<div id="learn-more">
  ## Más información
</div>

* [Configura Cloudflare como proxy inverso](/es/docs/customize/custom-domains/self-managed-certificates/configure-cloudflare-for-use-as-reverse-proxy)
