> ## Documentation Index
> Fetch the complete documentation index at: https://docs-staging-chore-rate-limits-autoupdate-0.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Dashboardでカスタマーマネージドキーを構成する

> Dashboardを使用してカスタマーマネージドキーを有効にする方法を説明します

Auth0は、エンベロープ暗号化キー階層の最上位にあるAuth0環境ルートキーを使用してテナントのシークレットとデータを保護します。Auth0環境ルートキーと顧客提供ルートキーは、対応するAuth0クラウドサービスプロバイダー、AWS、またはAzureのハードウェアセキュリティモジュール（HSM）に保存されます。

## BYOK（Bring Your Own Key）

Bring Your Own Keyを使用すると、[キー管理エディターロール](/docs/ja-jp/get-started/manage-dashboard-access/add-dashboard-users)のユーザーは<Tooltip data-tooltip-id="react-containers-DefinitionTooltip-0" href="/docs/ja-jp/glossary?term=auth0-dashboard" tip="Auth0 Dashboard: サービスを構成するためのAuth0の主製品。" cta="用語集の表示">Auth0 Dashboard</Tooltip>を使ってデフォルトのAuth0環境ルートキーを独自の顧客提供ルートキーに置き換えることができます。

顧客は独自の暗号化マテリアルを含む独自のルートキーを安全にアップロードして以下を行うことができます。

* 環境ルートキーのカスタムの鍵の生成および出所の要件を満たす。
* 環境ルートキーの特定の鍵のインストールまたは寿命の要件を満たす。

<Warning>
  BYOKを使用して独自の顧客提供ルートキーをインポートすることにより、Auth0による顧客提供ルートキーのライフサイクル管理を削除以外について暗示的に無効化しようとしています。
</Warning>

開始するには、［Dashboard］>［Settings（設定）］>［Encryptions Keys（暗号鍵）］に移動します。

<Frame>
  <img src="https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/7cG8e8fqfUN6WZGd/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?fit=max&auto=format&n=7cG8e8fqfUN6WZGd&q=85&s=d1c789b48c5319d050acf88a53fd059c" alt="Dashboard > Settings > Encryption Keys" data-og-width="1162" width="1162" data-og-height="569" height="569" data-path="docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/7cG8e8fqfUN6WZGd/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=280&fit=max&auto=format&n=7cG8e8fqfUN6WZGd&q=85&s=a22012834990b90148fa48d2368b9840 280w, https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/7cG8e8fqfUN6WZGd/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=560&fit=max&auto=format&n=7cG8e8fqfUN6WZGd&q=85&s=8829d1b395f56b22085ef568bb2eb590 560w, https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/7cG8e8fqfUN6WZGd/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=840&fit=max&auto=format&n=7cG8e8fqfUN6WZGd&q=85&s=916e45cdb08b338f4655c261b0048ff5 840w, https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/7cG8e8fqfUN6WZGd/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=1100&fit=max&auto=format&n=7cG8e8fqfUN6WZGd&q=85&s=5fdd7e097407ad76275551725933e739 1100w, https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/7cG8e8fqfUN6WZGd/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=1650&fit=max&auto=format&n=7cG8e8fqfUN6WZGd&q=85&s=2bbec232f1bb5a0623d4ac3e17ec37bd 1650w, https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/7cG8e8fqfUN6WZGd/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=2500&fit=max&auto=format&n=7cG8e8fqfUN6WZGd&q=85&s=696eb6869ed8720bc44d8d24c4c60bf9 2500w" />
</Frame>

**［Upload Key（鍵のアップロード）］** を選択して顧客提供ルートキーのインポートプロセスを開始します。これにより、インポートダイアログが開きます。

<Frame>
  <img src="https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/EjWMbuJNLf0pCVVc/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?fit=max&auto=format&n=EjWMbuJNLf0pCVVc&q=85&s=db5bf9292221ac3b0cc61027a8b29c35" alt="Dashboard > Settings > Encryption Keys > Upload" data-og-width="699" width="699" data-og-height="535" height="535" data-path="docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/EjWMbuJNLf0pCVVc/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=280&fit=max&auto=format&n=EjWMbuJNLf0pCVVc&q=85&s=6321fcafb6482dfcc6b0aa23ec24798e 280w, https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/EjWMbuJNLf0pCVVc/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=560&fit=max&auto=format&n=EjWMbuJNLf0pCVVc&q=85&s=80be1fb9a073be0e7ee94ef1f1cf1b69 560w, https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/EjWMbuJNLf0pCVVc/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=840&fit=max&auto=format&n=EjWMbuJNLf0pCVVc&q=85&s=0502692b20d87878382f0c22a81bf178 840w, https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/EjWMbuJNLf0pCVVc/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=1100&fit=max&auto=format&n=EjWMbuJNLf0pCVVc&q=85&s=14484304810beb0beb1a1b9ab09ca783 1100w, https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/EjWMbuJNLf0pCVVc/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=1650&fit=max&auto=format&n=EjWMbuJNLf0pCVVc&q=85&s=cf8d7b767e43eb6328a9a3d9a514dacf 1650w, https://mintcdn.com/docs-staging-chore-rate-limits-autoupdate-0/EjWMbuJNLf0pCVVc/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=2500&fit=max&auto=format&n=EjWMbuJNLf0pCVVc&q=85&s=abdd629f4019dca4a367c85c3ff02026 2500w" />
</Frame>

**［Upload Key（鍵のアップロード）］** の次に **［Download（ダウンロード）］** を選択すると、Bring Your Own Keyのプロセスが始まります。

1. 公開ラッピングキーを作成して、システムにダウンロードします。
2. 公開ラッピングキーを取得し、独自のキー管理システムを使ってそれを独自の暗号化マテリアルとラップし、ラップされた暗号鍵（顧客提供ルートキー）を作成します。
3. ラップされた暗号鍵をアップロードして、**［Save（保存）］** を選択します。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  ラップされた暗号化キーをアップロードすると、ハードウェアセキュリティモジュール（AWSまたはAzure）にあるAuth0の環境ルートキーが顧客提供ルートキーに置き換えられます。
</Callout>

## 暗号化に必要な情報の要件

貴社のキー管理システムを使って暗号化に必要な独自の情報をパブリックラッピングキーでラッピングし、ラップされた暗号化キーを作成します。Auth0クラウドサービスプロバイダー（AWSまたはAzure）に応じて、[CKM\_RSA\_AES\_KEY\_WRAP](https://docs.oasis-open.org/pkcs11/pkcs11-curr/v2.40/cos01/pkcs11-curr-v2.40-cos01.html#_Toc408226894)アルゴリズムパラメ―ターに以下の設定を使用します：

### AWSクラウド上のAuth0

* パブリックラッピングキーの長さ3072ビット
* アルゴリズム：CKG\_MGF1\_SHA256
* CKM\_AES\_KEY\_WRAP\_PADの一時的なAESキーの長さ：256ビット
* カスタマーが提供するルートキーのタイプ：256ビット長のAES対称キー

### AzureクラウドのAuth0

* パブリックラッピングキーの長さ2048ビット
* アルゴリズム：CKG\_MGF1\_SHA-1
* CKM\_AES\_KEY\_WRAP\_PADの一時的なAESキーの長さ：256ビット
* 顧客が提供するルートキーのタイプ：2048ビット長のRSA秘密鍵
* 秘密鍵のエンコーディング：PKCS #8 - ASN.1 DER
