> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment activer les clés gérées par le client dans le Dashboard

# Configurer les clés gérées par le client dans le Dashboard

Auth0 protège les secrets et les données de votre locataire à l’aide d’une clé racine d’environnement Auth0, au sommet de la hiérarchie des clés de chiffrement par enveloppe. La clé racine d’environnement Auth0 et la clé racine fournie par le client sont stockées dans le module matériel de sécurité (HSM) du fournisseur de services infonuagiques Auth0 correspondant, AWS ou Azure.

<div id="bring-your-own-key">
  ## Bring Your Own Key
</div>

Avec Bring Your Own Key, les utilisateurs disposant du [rôle Key Management Editor](/fr-CA/docs/get-started/manage-dashboard-access/add-dashboard-users) peuvent utiliser le <Tooltip tip="Auth0 Dashboard : principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> pour remplacer la clé racine d’environnement Auth0 par défaut par leur propre clé racine fournie par le client.

Les clients peuvent téléverser en toute sécurité leur propre clé racine, qui contient leur propre matériel cryptographique, afin de :

* Répondre à des exigences personnalisées en matière de génération et de provenance des clés pour la clé racine d’environnement.
* Répondre à des exigences particulières d’installation ou de durée de vie pour la clé racine d’environnement.

<Warning>
  En important votre propre clé racine fournie par le client avec Bring Your Own Key, vous retirez implicitement à Auth0 la gestion du cycle de vie de cette clé, à l’exception de sa suppression.
</Warning>

Pour commencer, accédez à Dashboard > Settings > Encryption Keys

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=4d2e2d488eefabc78e460c6a85aa018c" alt="Dashboard > Settings > Encryption Keys" data-og-width="1162" width="1162" data-og-height="577" height="577" data-path="docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=280&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=83475c4e90c3615d45074f8a5c1bf28d 280w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=560&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=953620ccc2ebc80ac2010859489f47ca 560w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=840&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=7b658cca772e4b5cc200e06a2c202f9b 840w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=1100&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=b1c841af2c73ee471dcf0d5c3f3026dd 1100w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=1650&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=545164cec4d5c7c6c0c0c7081026ac07 1650w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=2500&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=3c67110e00f2883ca2b8ea1a9a2f182b 2500w" />
</Frame>

Sélectionnez **Upload Key** pour lancer le processus d’importation de votre clé racine fournie par le client. La boîte de dialogue d’importation s’ouvre alors :

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=638fbf381d3f94aebc79c74866517007" alt="Dashboard > Settings > Encryption Keys > Upload" data-og-width="629" width="629" data-og-height="462" height="462" data-path="docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=280&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=0436fdc7bf9954f50dca2acf987fefdf 280w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=560&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=2b807e1f137b8594174462a35a39fe12 560w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=840&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=496382809f7e6048469826379067835f 840w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=1100&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=267f631e03d051ef91698d67e031f9f6 1100w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=1650&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=e70a98b3c07fc684556d989ea9202b54 1650w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=2500&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=94c87ef5f7a60134e5e0a35f6e4c460b 2500w" />
</Frame>

Lorsque vous sélectionnez **Upload Key**, puis **Download**, le processus Bring Your Own Key est lancé :

1. Une clé publique d’enveloppement est créée et téléchargée sur votre système.
2. Prenez la clé publique d’enveloppement et utilisez-la pour envelopper votre propre matériel cryptographique à l’aide de votre propre système de gestion de clés afin de créer une clé de chiffrement enveloppée (la clé racine fournie par le client).
3. Téléversez votre clé de chiffrement enveloppée, puis sélectionnez **Save**.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Une fois téléversée, la clé de chiffrement enveloppée remplace la clé racine d’environnement Auth0 dans le module de sécurité matériel (AWS ou Azure) à titre de clé racine fournie par le client.
</Callout>

<div id="cryptographic-material-requirements">
  ## Exigences relatives au matériel cryptographique
</div>

Utilisez votre système de gestion des clés pour encapsuler votre propre matériel cryptographique à l’aide de la clé publique d’enveloppement et créer la clé de chiffrement enveloppé. Utilisez ces paramètres pour l’algorithme [CKM\_RSA\_AES\_KEY\_WRAP](https://docs.oasis-open.org/pkcs11/pkcs11-curr/v2.40/cos01/pkcs11-curr-v2.40-cos01.html#_Toc408226894) selon le fournisseur de services infonuagiques d’Auth0 (AWS ou Azure) :

<div id="auth0-on-aws-cloud">
  ### Auth0 dans le nuage AWS
</div>

* Longueur de la clé publique d’enveloppement : 3072 bits
* Algorithme : CKG\_MGF1\_SHA256
* Longueur de la clé AES temporaire pour CKM\_AES\_KEY\_WRAP\_PAD : 256 bits
* Type de clé racine fournie par le client : clé symétrique AES de 256 bits

<div id="auth0-on-azure-cloud">
  ### Auth0 dans le cloud Azure
</div>

* Longueur de la clé publique d’enveloppement : 2048 bits
* Algorithme : CKG\_MGF1\_SHA-1
* Longueur de la clé AES temporaire pour CKM\_AES\_KEY\_WRAP\_PAD : 256 bits
* Type de clé racine fournie par le client : clé privée RSA de 2048 bits
* Encodage de la clé privée : PKCS #8 - ASN.1 DER
