> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Describe cómo funcionan las claves de firma de la aplicación de tu inquilino.

# Claves de firma

Cuando seleccionas nuestro <Tooltip tip="Algoritmo de firma: algoritmo utilizado para firmar digitalmente tokens y garantizar que no hayan sido manipulados." cta="Ver glosario" href="/es/docs/glossary?term=signing+algorithm">algoritmo de firma</Tooltip> (RS256) recomendado, Auth0 utiliza criptografía de clave pública para establecer confianza con tus aplicaciones. En términos más generales, usamos una clave de firma que consta de un par de claves pública y privada.

Las claves de firma se utilizan para firmar <Tooltip tip="Algoritmo de firma: algoritmo utilizado para firmar digitalmente tokens y garantizar que no hayan sido manipulados." cta="Ver glosario" href="/es/docs/glossary?term=ID+tokens">ID Tokens</Tooltip>, <Tooltip tip="ID Token: credencial destinada al propio cliente, en lugar de usarse para acceder a un recurso." cta="Ver glosario" href="/es/docs/glossary?term=access+tokens">tokens de acceso</Tooltip>, aserciones <Tooltip tip="Token de acceso: credencial de autorización, en forma de una cadena opaca o JWT, utilizada para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=SAML">SAML</Tooltip> y aserciones <Tooltip tip="Security Assertion Markup Language (SAML): protocolo estandarizado que permite a dos partes intercambiar información de autenticación sin una contraseña." cta="Ver glosario" href="/es/docs/glossary?term=WS-Fed">WS-Fed</Tooltip> enviadas a tu aplicación o API. La clave de firma es una clave web JSON (JWK) que contiene una clave pública conocida que se utiliza para validar la firma de un <Tooltip tip="JSON Web Token (JWT): formato estándar de ID Token (y, a menudo, de token de acceso) utilizado para representar declaraciones de forma segura entre dos partes." cta="Ver glosario" href="/es/docs/glossary?term=JSON+web+token">token web JSON</Tooltip> (JWT) firmado. Un conjunto de claves web JSON (JWKS) es un conjunto de claves que contiene las claves públicas utilizadas para verificar cualquier JWT emitido por el <Tooltip tip="Servidor de autorización: servidor centralizado que contribuye a definir los límites del acceso de un usuario. Por ejemplo, tu servidor de autorización puede controlar los datos, las tareas y las funciones disponibles para un usuario." cta="Ver glosario" href="/es/docs/glossary?term=authorization+server">servidor de autorización</Tooltip> y firmado con el algoritmo de firma RS256. Es posible que el servicio solo use un JWK para validar tokens web; sin embargo, el JWKS puede contener varias claves si el servicio ha rotado los certificados de firma.

<div id="how-it-works">
  ## Cómo funciona
</div>

Cuando un usuario inicia sesión en su aplicación, creamos un token que contiene información sobre el usuario y lo firmamos con su clave privada antes de enviarlo de vuelta a su aplicación. Auth0 protege la clave privada, que es única para cada inquilino.

Para verificar que el token es válido y que proviene de Auth0, su aplicación valida la firma del token con la clave pública. También ofrecemos otras capacidades de administración de claves de seguridad de aplicaciones a través de nuestro Dashboard y de la <Tooltip tip="Management API: Un producto que permite a los clientes realizar tareas administrativas." cta="Ver glosario" href="/es/docs/glossary?term=Management+API">Management API</Tooltip>.

Auth0 recomienda rotar las claves con regularidad para asegurarse de estar preparado para actuar en caso de una brecha de seguridad.

A continuación se enumeran certificados adicionales de firma de aplicaciones.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Estos enlaces se generan con su inquilino activo para proporcionarle información precisa. Debe iniciar sesión en `auth0.com/docs` con las credenciales de su inquilino para acceder a estos enlaces.

  Para iniciar sesión, seleccione **Iniciar sesión** en la parte superior derecha. Después de iniciar sesión, puede cambiar de inquilino seleccionando el icono de su perfil y eligiendo **Cambiar inquilino**.
</Callout>

* <AuthLink href="https://{yourDomain}/cer">CER</AuthLink>
* <AuthLink href="https://{yourDomain}/pem">PEM</AuthLink>
* <AuthLink href="https://{yourDomain}/rawpem">raw PEM</AuthLink>
* <AuthLink href="https://{yourDomain}/pb7">PB7</AuthLink>
* <AuthLink href="https://{yourDomain}/fingerprint">Huella digital</AuthLink>

También puede obtener esta información para aplicaciones individuales a través del <Tooltip tip="Auth0 Dashboard: el producto principal de Auth0 para configurar sus servicios." cta="Ver glosario" href="/es/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>. Para ello, vaya a la página **Settings** de una aplicación específica. Luego, expanda **Advanced Settings** y elija la pestaña **Certificates**.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Usamos la clave de firma de la aplicación para firmar aserciones que se envían a las aplicaciones. Estas aserciones pueden incluir ID Tokens, tokens de acceso, aserciones SAML y aserciones WS-Fed. Tenga en cuenta que estas claves son distintas de las que se usan para firmar interacciones con conexiones, incluida la firma de solicitudes SAML a Proveedores de identidad (IdP) y el cifrado de respuestas de los IdP.

  De forma predeterminada, las aserciones SAML para conexiones de IdP se firman, lo cual recomendamos. Para obtener claves públicas que puede usar para configurar el IdP, consulte [Configuración del Proveedor de identidad SAML: aserciones firmadas](/es/docs/authenticate/protocols/saml/saml-identity-provider-configuration-settings).
</Callout>

El proceso de rotación y revocación se adapta a sus preferencias y facilita una transición fluida para su aplicación. Si prefiere actualizar primero su aplicación y luego rotar y revocar su clave, puede hacerlo. Como alternativa, si prefiere rotar su clave primero y luego actualizar su aplicación y revocar la clave anterior, también puede hacerlo.

Las claves disponibles incluyen:

* **En uso actualmente**: Clave que se usa actualmente para firmar todas las aserciones nuevas.
* **Usada anteriormente**: Clave que se usó anteriormente, pero que ya se rotó. Las aserciones que se generaron con esta clave seguirán funcionando.
* **Siguiente en cola**: Clave que está en cola y reemplazará a la clave actual la próxima vez que se rote la clave de firma de la aplicación.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pruebe siempre la rotación de la clave de firma en un inquilino de desarrollo antes de rotar las claves de firma de aplicaciones en producción.
</Callout>

<div id="limitations">
  ## Limitaciones
</div>

La rotación de tu clave de firma estará sujeta a un límite de velocidad más bajo que el de otros endpoints de la API. Para obtener más información, consulta [Límites de velocidad de la Management API](/es/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy/management-api-endpoint-rate-limits).

<div id="learn-more">
  ## Más información
</div>

* [Rotar las claves de firma](/es/docs/get-started/tenant-settings/signing-keys/rotate-signing-keys)
* [Revocar las claves de firma](/es/docs/get-started/tenant-settings/signing-keys/revoke-signing-keys)
* [Ver los certificados de firma](/es/docs/get-started/tenant-settings/signing-keys/view-signing-certificates)
* [Cambiar los algoritmos de firma de la aplicación](/es/docs/get-started/applications/change-application-signing-algorithms)
