認証情報の用途ごとに、個別の鍵ペアを生成してください。たとえば、JAR と Private Key JWT 認証の両方に同じ鍵ペアを使い回さないでください。
公開鍵を Auth0 に登録する際は、PEM 形式でエンコードされた公開鍵を指定する必要があります。これは、PEM 形式でエンコードされた X.509 証明書として指定することもできます。Auth0 では、RSA 鍵サイズの最小値を 2048 ビット、最大値を 4096 ビットに制限しています。2048 ビットの RSA 鍵ペアを生成するには、OpenSSL の使用を推奨します。
- PEM 形式の秘密鍵と公開鍵を生成します。秘密鍵は厳重に保護し、Auth0 に対しても決して共有しないでください。
openssl genrsa -out test_key.pem 2048
- 次のコマンドを使用して、PEM 形式の公開鍵を抽出します。このコマンドでは公開鍵の情報のみが抽出されるため、秘密鍵の内容を明かさずに安全に共有できます。
openssl rsa -in test_key.pem -outform PEM -pubout -out test_key.pem.pub
以下の例は、test_key.pem.pub PEM ファイルの内容を示しています。
- PEM ファイルを保存します。鍵の内容は、以降のアプリケーション設定手順で必要になります。