> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-chore-events-autoupdate.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 Dashboard を使用して、Auth0 テナントの Customer Managed Keys (BYOK) を有効化および設定します。

# Auth0 Dashboard を使用して Customer Managed Keys を設定する

Auth0 は、エンベロープ暗号化のキー階層の最上位にある Auth0 Environment Root Key を使用して、テナントのシークレットとデータを保護しています。Auth0 Environment Root Key と 顧客提供ルートキー は、対応する Auth0 Cloud Service Provider である AWS または Azure のハードウェアセキュリティモジュール (HSM) に保存されます。

<h2 id="bring-your-own-key">
  Bring Your Own Key
</h2>

Bring Your Own Key を使用すると、[Key Management Editor role](/docs/ja-jp/get-started/manage-dashboard-access/add-dashboard-users) を持つユーザーは、<Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 の主要製品。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> から、既定の Auth0 Environment Root Key を自身の 顧客提供ルートキー に置き換えることができます。

顧客は、自身の暗号化マテリアルを含む独自の Root Key を安全にアップロードすることで、次のことが可能になります。

* Environment Root Key に対する独自のキー生成要件および来歴要件を満たす。
* Environment Root Key に対する特定のキー導入要件または有効期間要件を満たす。

<Warning>
  Bring Your Own Key を使用して独自の 顧客提供ルートキー をインポートすると、その削除を除き、顧客提供ルートキー のライフサイクル管理を Auth0 に委ねないことになります。
</Warning>

開始するには、Auth0 Dashboard > 設定 > Encryption Keys に移動します

<Frame>
  <img src="https://mintcdn.com/docs-dev-chore-events-autoupdate/MOUmiRXu5I_3fPz2/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?fit=max&auto=format&n=MOUmiRXu5I_3fPz2&q=85&s=48e90104503129faa8aadcc7d7801f3c" alt="Auth0 Dashboard > 設定 > Encryption Keys" data-og-width="1162" width="1162" data-og-height="577" height="577" data-path="docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-dev-chore-events-autoupdate/MOUmiRXu5I_3fPz2/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=280&fit=max&auto=format&n=MOUmiRXu5I_3fPz2&q=85&s=d51ff59064ba11d916758d7172376bde 280w, https://mintcdn.com/docs-dev-chore-events-autoupdate/MOUmiRXu5I_3fPz2/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=560&fit=max&auto=format&n=MOUmiRXu5I_3fPz2&q=85&s=46dad6b167eaff53f3a44f0a0be9ce77 560w, https://mintcdn.com/docs-dev-chore-events-autoupdate/MOUmiRXu5I_3fPz2/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=840&fit=max&auto=format&n=MOUmiRXu5I_3fPz2&q=85&s=e0bae67fbab0707676a43ff4ca6a0e2e 840w, https://mintcdn.com/docs-dev-chore-events-autoupdate/MOUmiRXu5I_3fPz2/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=1100&fit=max&auto=format&n=MOUmiRXu5I_3fPz2&q=85&s=812707cd82c3dd75f7cd53e14e57bc80 1100w, https://mintcdn.com/docs-dev-chore-events-autoupdate/MOUmiRXu5I_3fPz2/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=1650&fit=max&auto=format&n=MOUmiRXu5I_3fPz2&q=85&s=03256f261a4b89e9e53ccf65cdb3b5a4 1650w, https://mintcdn.com/docs-dev-chore-events-autoupdate/MOUmiRXu5I_3fPz2/docs/images/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/6c7d7185920e61809d9423c8e3d4c4f2/Encryption_Keys_-_EN.png?w=2500&fit=max&auto=format&n=MOUmiRXu5I_3fPz2&q=85&s=b6c5b4eb3c8b7a361c8250bde8bd6503 2500w" />
</Frame>

**Upload Key** を選択して、顧客提供ルートキー のインポートプロセスを開始します。すると、インポートダイアログが開きます。

<Frame>
  <img src="https://mintcdn.com/docs-dev-chore-events-autoupdate/TCxBOmYcNUwWTUFd/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?fit=max&auto=format&n=TCxBOmYcNUwWTUFd&q=85&s=05d4d44e5038c8be847a55ee1326c32f" alt="Auth0 Dashboard > 設定 > Encryption Keys > Upload" data-og-width="629" width="629" data-og-height="462" height="462" data-path="docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-dev-chore-events-autoupdate/TCxBOmYcNUwWTUFd/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=280&fit=max&auto=format&n=TCxBOmYcNUwWTUFd&q=85&s=ab1aa138eed3d77f42139b2171323a9a 280w, https://mintcdn.com/docs-dev-chore-events-autoupdate/TCxBOmYcNUwWTUFd/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=560&fit=max&auto=format&n=TCxBOmYcNUwWTUFd&q=85&s=a5334730656f51e3c1436687884854b4 560w, https://mintcdn.com/docs-dev-chore-events-autoupdate/TCxBOmYcNUwWTUFd/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=840&fit=max&auto=format&n=TCxBOmYcNUwWTUFd&q=85&s=b5cacd653a861278f2bd785667d87f88 840w, https://mintcdn.com/docs-dev-chore-events-autoupdate/TCxBOmYcNUwWTUFd/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=1100&fit=max&auto=format&n=TCxBOmYcNUwWTUFd&q=85&s=2211f0074e4f9ecb1848fd12e39114ff 1100w, https://mintcdn.com/docs-dev-chore-events-autoupdate/TCxBOmYcNUwWTUFd/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=1650&fit=max&auto=format&n=TCxBOmYcNUwWTUFd&q=85&s=df7adca3e91e22a0229d08d50998aebf 1650w, https://mintcdn.com/docs-dev-chore-events-autoupdate/TCxBOmYcNUwWTUFd/docs/images/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=2500&fit=max&auto=format&n=TCxBOmYcNUwWTUFd&q=85&s=cdbdd993c7c73e1e067ac4bb14713523 2500w" />
</Frame>

**Upload Key** を選択してから **Download** を選択すると、Bring Your Own Key プロセスが開始されます。

1. 公開ラッピングキーを作成し、お使いのシステムにダウンロードします。
2. 公開ラッピングキーを使用して、独自のキー管理システムで自身の暗号化マテリアルをラップし、Wrapped Encryption Key (顧客提供ルートキー) を作成します。
3. Wrapped Encryption Key をアップロードし、**Save** を選択します。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Wrapped Encryption Key をアップロードすると、ハードウェアセキュリティモジュール (AWS または Azure) 内で、Auth0 Environment Root Key が 顧客提供ルートキー に置き換えられます。
</Callout>

<h2 id="cryptographic-material-requirements">
  暗号マテリアルの要件
</h2>

キー管理システムを使用して、公開ラッピングキーで独自の暗号マテリアルをラップし、Wrapped Encryption Key を作成してください。Auth0 Cloud Service Provider (AWS または Azure) に応じて、[CKM\_RSA\_AES\_KEY\_WRAP](https://docs.oasis-open.org/pkcs11/pkcs11-curr/v2.40/cos01/pkcs11-curr-v2.40-cos01.html#_Toc408226894) アルゴリズムのパラメーターには以下の設定を使用してください。

<h3 id="auth0-on-aws-cloud">
  AWS クラウド上の Auth0
</h3>

* 公開ラッピングキーの長さ: 3072 ビット
* アルゴリズム: CKG\_MGF1\_SHA256
* CKM\_AES\_KEY\_WRAP\_PAD 用の一時 AES キーの長さ: 256 ビット
* 顧客提供ルートキーの種類: 256 ビット長の AES 対称キー

<h3 id="auth0-on-azure-cloud">
  Azure クラウドの Auth0
</h3>

* 公開ラッピングキーの長さ: 2048 ビット
* アルゴリズム: CKG\_MGF1\_SHA-1
* CKM\_AES\_KEY\_WRAP\_PAD 用の一時 AES キーの長さ: 256 ビット
* 顧客提供ルートキー のタイプ: 2048 ビット長の RSA 秘密キー
* 秘密キーのエンコーディング: PKCS #8 - ASN.1 DER
