> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit le fonctionnement des clés de signature de l’application de votre locataire.

# Clés de signature

Lorsque vous sélectionnez notre <Tooltip tip="Algorithme de signature : algorithme utilisé pour signer numériquement des jetons afin de garantir qu’ils n’ont pas été altérés." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=signing+algorithm">algorithme de signature</Tooltip> recommandé (RS256), Auth0 utilise la cryptographie à clé publique pour établir un lien de confiance avec vos applications. Plus généralement, nous utilisons une clé de signature composée d’une paire de clés publique et privée.

Les clés de signature servent à signer les <Tooltip tip="Algorithme de signature : algorithme utilisé pour signer numériquement des jetons afin de garantir qu’ils n’ont pas été altérés." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=ID+tokens">jetons d’identité</Tooltip>, les <Tooltip tip="ID Token : informations d’identification destinées à l’application elle-même, et non à l’accès à une ressource." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=access+tokens">jetons d’accès</Tooltip>, les assertions <Tooltip tip="Jeton d’accès : informations d’identification d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisées pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=SAML">SAML</Tooltip> et les assertions <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=WS-Fed">WS-Fed</Tooltip> envoyées à votre application ou à votre API. La clé de signature est une clé Web JSON (JWK) qui contient une clé publique connue servant à valider la signature d’un <Tooltip tip="JSON Web Token (JWT) : format standard de jeton d’identité (et souvent de jeton d’accès) utilisé pour représenter des claim de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=JSON+web+token">jeton Web JSON</Tooltip> (JWT) signé. Un ensemble de clés Web JSON (JWKS) est un ensemble de clés qui contient les clés publiques utilisées pour vérifier tout JWT émis par le <Tooltip tip="Serveur d’autorisation : serveur centralisé qui contribue à définir les limites de l’accès d’un utilisateur. Par exemple, votre serveur d’autorisation peut contrôler les données, les tâches et les fonctionnalités accessibles à un utilisateur." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=authorization+server">serveur d’autorisation</Tooltip> et signé à l’aide de l’algorithme de signature RS256. Le service peut utiliser une seule <i>JWK</i> pour valider les jetons Web; toutefois, le JWKS peut contenir plusieurs clés si le service a fait une rotation des certificats de signature.

<div id="how-it-works">
  ## Fonctionnement
</div>

Lorsqu’un utilisateur se connecte à votre application, nous créons un jeton contenant des renseignements sur l’utilisateur et le signons au moyen de sa clé privée avant de le renvoyer à votre application. Auth0 sécurise la clé privée, qui est unique à chaque locataire.

Pour vérifier que le jeton est valide et qu’il provient d’Auth0, votre application valide la signature du jeton à l’aide de la clé publique. Nous offrons également d’autres fonctionnalités de gestion des clés de sécurité des applications par l’intermédiaire de l’Auth0 Dashboard et de la <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip>.

Auth0 recommande d’effectuer régulièrement une rotation des clés afin que vous soyez prêt à réagir en cas d’atteinte à la sécurité.

Les certificats de signature d’application supplémentaires sont indiqués ci-dessous.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Ces liens utilisent votre locataire actif afin de vous fournir des renseignements exacts. Vous devez être connecté à `auth0.com/docs` avec les identifiants de votre locataire pour y accéder.

  Pour vous connecter, sélectionnez **Se connecter** dans le coin supérieur droit. Une fois connecté, vous pouvez passer d’un locataire à l’autre en sélectionnant l’icône de votre profil, puis **Changer de locataire**.
</Callout>

* <AuthLink href="https://{yourDomain}/cer">CER</AuthLink>
* <AuthLink href="https://{yourDomain}/pem">PEM</AuthLink>
* <AuthLink href="https://{yourDomain}/rawpem">PEM brut</AuthLink>
* <AuthLink href="https://{yourDomain}/pb7">PB7</AuthLink>
* <AuthLink href="https://{yourDomain}/fingerprint">Empreinte</AuthLink>

Vous pouvez aussi récupérer ces renseignements pour des applications individuelles dans l’<Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>. Pour ce faire, accédez à la page **Paramètres** d’une application donnée. Développez ensuite **Paramètres avancés**, puis sélectionnez l’onglet **Certificats**.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Nous utilisons la clé de signature de l’application pour signer les assertions envoyées aux applications. Ces assertions peuvent inclure des jetons d’identité, des jetons d’accès, des assertions SAML et des assertions WS-Fed. Notez que ces clés sont différentes de celles utilisées pour signer les interactions avec les connexions, notamment pour signer les requêtes SAML envoyées aux fournisseurs d’identité (IdP) et chiffrer les réponses des IdP.

  Par défaut, les assertions SAML pour les connexions IdP sont signées, ce que nous recommandons. Pour obtenir les clés publiques que vous pouvez utiliser pour configurer l’IdP, consultez [SAML Identity Provider Configuration: Signed Assertions](/fr-CA/docs/authenticate/protocols/saml/saml-identity-provider-configuration-settings).
</Callout>

Le processus de rotation et de révocation tient compte de vos préférences et favorise une transition en douceur pour votre application. Si vous préférez d’abord mettre à jour votre application, puis effectuer la rotation et révoquer votre clé, vous pouvez le faire. Vous pouvez aussi choisir d’effectuer d’abord la rotation de votre clé, puis de mettre à jour votre application et de révoquer votre ancienne clé.

Les clés disponibles comprennent :

* **Actuellement utilisée** : clé actuellement utilisée pour signer toutes les nouvelles assertions.
* **Précédemment utilisée** : clé utilisée auparavant, mais qui a été remplacée lors d’une rotation. Les assertions générées avec cette clé continueront de fonctionner.
* **Prochaine dans la file** : clé en attente qui remplacera la clé actuelle lors de la prochaine rotation de la clé de signature de l’application.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Testez toujours la rotation de la clé de signature dans un locataire de développement avant d’effectuer une rotation des clés de signature d’application en production.
</Callout>

<div id="limitations">
  ## Limites
</div>

La rotation de votre clé de signature est soumise à une limite de requêtes plus restrictive que celle des autres points de terminaison de l’API. Pour en savoir plus, consultez [les limites de requêtes de la Management API](/fr-CA/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy/management-api-endpoint-rate-limits).

<div id="learn-more">
  ## En savoir plus
</div>

* [Faire pivoter les clés de signature](/fr-CA/docs/get-started/tenant-settings/signing-keys/rotate-signing-keys)
* [Révoquer les clés de signature](/fr-CA/docs/get-started/tenant-settings/signing-keys/revoke-signing-keys)
* [Afficher les certificats de signature](/fr-CA/docs/get-started/tenant-settings/signing-keys/view-signing-certificates)
* [Modifier les algorithmes de signature de l’application](/fr-CA/docs/get-started/applications/change-application-signing-algorithms)
