> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Vérifiez les versions TLS et les suites de chiffrement prises en charge si vous utilisez un proxy inverse configuré pour fonctionner avec des certificats autogérés

# Versions TLS (SSL) et suites de chiffrement

<Card title="Avant de commencer">
  La périphérie réseau d’Auth0 exige qu’une indication du nom du serveur (SNI) soit définie pour toutes les requêtes. La plupart des clients définissent le SNI par défaut; si votre client web ne le fait pas, consultez sa documentation pour savoir comment définir manuellement un SNI.
</Card>

La périphérie réseau d’Auth0 n’autorise qu’un ensemble sécurisé de combinaisons de versions SSL/TLS et de suites de chiffrement. Lorsque vous vous connectez aux services Auth0 à l’aide d’un proxy inverse avec des certificats autogérés, vous **devez** utiliser une version TLS et une suite de chiffrement prises en charge. Pendant la négociation TLS, le serveur et le client conviennent de la version TLS et de la suite de chiffrement à utiliser. Si vous n’utilisez pas une version prise en charge, la connexion peut échouer.

<div id="supported-versions">
  ## Versions prises en charge
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Si vous utilisez des certificats autogérés pour votre domaine personnalisé, ils doivent être compatibles avec l’une des versions de TLS et l’une des suites de chiffrement ci-dessous. Pour des raisons de sécurité, la prise en charge d’un protocole ou d’une suite de chiffrement peut être retirée sans préavis.
</Callout>

Auth0 exige l’utilisation des versions 1.2 ou 1.3 de TLS avec les suites de chiffrement prises en charge.

<div id="tls-13-supported-ciphers">
  #### Suites de chiffrement prises en charge par TLS 1.3
</div>

TLS\_AES\_128\_GCM\_SHA256
TLS\_AES\_256\_GCM\_SHA384
TLS\_CHACHA20\_POLY1305\_SHA256

<div id="tls-12-supported-ciphers">
  #### Suites de chiffrement prises en charge par TLS 1.2
</div>

TLS\_ECDHE\_ECDSA\_WITH\_AES\_128\_GCM\_SHA256
TLS\_ECDHE\_ECDSA\_WITH\_AES\_256\_GCM\_SHA384
TLS\_ECDHE\_ECDSA\_WITH\_CHACHA20\_POLY1305\_SHA256
TLS\_ECDHE\_RSA\_WITH\_AES\_128\_GCM\_SHA256
TLS\_ECDHE\_RSA\_WITH\_AES\_256\_GCM\_SHA384
TLS\_ECDHE\_RSA\_WITH\_CHACHA20\_POLY1305\_SHA256

<div id="tls-rfcs">
  #### RFC relatives à TLS
</div>

[TLS 1.2](https://tools.ietf.org/html/rfc5246)

[TLS 1.3](https://tools.ietf.org/html/rfc8446)

<div id="tls-parameters">
  #### Paramètres TLS
</div>

Pour en savoir plus, consultez [les paramètres TLS (Transport Layer Security)](https://www.iana.org/assignments/tls-parameters) pour accéder à la liste de l’Internet Assigned Numbers Authority (IANA) des paramètres enregistrés, y compris les suites de chiffrement.

<div id="deprecated-versions">
  ## Versions obsolètes
</div>

<Warning>
  Bien qu’elles demeurent disponibles dans certains environnements, les suites de chiffrement TLS 1.2 suivantes sont obsolètes et ne seront plus prises en charge à compter de juin 2026. Pour en savoir plus, consultez [Suites de chiffrement TLS 1.2 faibles](/fr-CA/docs/troubleshoot/product-lifecycle/deprecations-and-migrations#weak-tls-1-2-cipher-suites).
</Warning>

TLS\_ECDHE\_ECDSA\_WITH\_AES\_128\_CBC\_SHA
TLS\_ECDHE\_ECDSA\_WITH\_AES\_256\_CBC\_SHA
TLS\_ECDHE\_ECDSA\_WITH\_AES\_128\_CBC\_SHA256
TLS\_ECDHE\_ECDSA\_WITH\_AES\_256\_CBC\_SHA384
TLS\_ECDHE\_RSA\_WITH\_AES\_128\_CBC\_SHA
TLS\_ECDHE\_RSA\_WITH\_AES\_256\_CBC\_SHA
TLS\_ECDHE\_RSA\_WITH\_AES\_128\_CBC\_SHA256
TLS\_ECDHE\_RSA\_WITH\_AES\_256\_CBC\_SHA384
TLS\_RSA\_WITH\_AES\_128\_GCM\_SHA256
TLS\_RSA\_WITH\_AES\_128\_CBC\_SHA
TLS\_RSA\_WITH\_AES\_256\_GCM\_SHA384
TLS\_RSA\_WITH\_AES\_256\_CBC\_SHA
TLS\_RSA\_WITH\_AES\_128\_CBC\_SHA256
TLS\_RSA\_WITH\_AES\_256\_CBC\_SHA256

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer Cloudflare comme proxy inverse](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-cloudflare-for-use-as-reverse-proxy)
