> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-chore-teams-api-autoupdate.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Dashboardでカスタマーマネージドキーを構成する

> Dashboardを使用してカスタマーマネージドキーを有効にする方法を説明します

Auth0は、エンベロープ暗号化キー階層の最上位にあるAuth0環境ルートキーを使用してテナントのシークレットとデータを保護します。Auth0環境ルートキーと顧客提供ルートキーは、対応するAuth0クラウドサービスプロバイダー、AWS、またはAzureのハードウェアセキュリティモジュール（HSM）に保存されます。

## BYOK（Bring Your Own Key）

Bring Your Own Keyを使用すると、[キー管理エディターロール](/docs/ja-jp/get-started/manage-dashboard-access/add-dashboard-users)のユーザーは<Tooltip data-tooltip-id="react-containers-DefinitionTooltip-0" href="/docs/ja-jp/glossary?term=auth0-dashboard" tip="Auth0 Dashboard: サービスを構成するためのAuth0の主製品。" cta="用語集の表示">Auth0 Dashboard</Tooltip>を使ってデフォルトのAuth0環境ルートキーを独自の顧客提供ルートキーに置き換えることができます。

顧客は独自の暗号化マテリアルを含む独自のルートキーを安全にアップロードして以下を行うことができます。

* 環境ルートキーのカスタムの鍵の生成および出所の要件を満たす。
* 環境ルートキーの特定の鍵のインストールまたは寿命の要件を満たす。

<Warning>
  BYOKを使用して独自の顧客提供ルートキーをインポートすることにより、Auth0による顧客提供ルートキーのライフサイクル管理を削除以外について暗示的に無効化しようとしています。
</Warning>

開始するには、［Dashboard］>［Settings（設定）］>［Encryptions Keys（暗号鍵）］に移動します。

<Frame>
  <img src="https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/nAzBMvmoJ-hFIQYl/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?fit=max&auto=format&n=nAzBMvmoJ-hFIQYl&q=85&s=e2cd65afc1e47d124007a5a151e5ddb3" alt="Dashboard > Settings > Encryption Keys" data-og-width="1162" width="1162" data-og-height="569" height="569" data-path="docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/nAzBMvmoJ-hFIQYl/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=280&fit=max&auto=format&n=nAzBMvmoJ-hFIQYl&q=85&s=e6eb7cacb5697c0f976226ab852bfe6f 280w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/nAzBMvmoJ-hFIQYl/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=560&fit=max&auto=format&n=nAzBMvmoJ-hFIQYl&q=85&s=19266ce775ada1beb443780f7d3a7b1b 560w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/nAzBMvmoJ-hFIQYl/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=840&fit=max&auto=format&n=nAzBMvmoJ-hFIQYl&q=85&s=3dcad8cf3be87ad43a482af738b137c6 840w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/nAzBMvmoJ-hFIQYl/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=1100&fit=max&auto=format&n=nAzBMvmoJ-hFIQYl&q=85&s=31f8e65c6859c9f9ac418b28c67ceacb 1100w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/nAzBMvmoJ-hFIQYl/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=1650&fit=max&auto=format&n=nAzBMvmoJ-hFIQYl&q=85&s=eea739be7fb3fc279be1ca36bfbdf120 1650w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/nAzBMvmoJ-hFIQYl/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=2500&fit=max&auto=format&n=nAzBMvmoJ-hFIQYl&q=85&s=68715de1755dee2c6c8d22e4b42cdf40 2500w" />
</Frame>

**［Upload Key（鍵のアップロード）］** を選択して顧客提供ルートキーのインポートプロセスを開始します。これにより、インポートダイアログが開きます。

<Frame>
  <img src="https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/zCkcmNt56BL49pOu/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?fit=max&auto=format&n=zCkcmNt56BL49pOu&q=85&s=d00e720113c10f431147c252fc6a0a67" alt="Dashboard > Settings > Encryption Keys > Upload" data-og-width="699" width="699" data-og-height="535" height="535" data-path="docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/zCkcmNt56BL49pOu/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=280&fit=max&auto=format&n=zCkcmNt56BL49pOu&q=85&s=c9b504ceacc63e84a3a9a1c6ff049520 280w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/zCkcmNt56BL49pOu/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=560&fit=max&auto=format&n=zCkcmNt56BL49pOu&q=85&s=027d4163d035b892bb8ee3f13e81fc93 560w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/zCkcmNt56BL49pOu/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=840&fit=max&auto=format&n=zCkcmNt56BL49pOu&q=85&s=87111dfa9dfcd34d2137e12aa2fa824c 840w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/zCkcmNt56BL49pOu/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=1100&fit=max&auto=format&n=zCkcmNt56BL49pOu&q=85&s=aa89b96b97ee0d6ca5664e49cfd58d90 1100w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/zCkcmNt56BL49pOu/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=1650&fit=max&auto=format&n=zCkcmNt56BL49pOu&q=85&s=ca3b50d92bb62dc625cf486b569009a1 1650w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/zCkcmNt56BL49pOu/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=2500&fit=max&auto=format&n=zCkcmNt56BL49pOu&q=85&s=2b07aa70733c70c5df0db9d0cd1bdd81 2500w" />
</Frame>

**［Upload Key（鍵のアップロード）］** の次に **［Download（ダウンロード）］** を選択すると、Bring Your Own Keyのプロセスが始まります。

1. 公開ラッピングキーを作成して、システムにダウンロードします。
2. 公開ラッピングキーを取得し、独自のキー管理システムを使ってそれを独自の暗号化マテリアルとラップし、ラップされた暗号鍵（顧客提供ルートキー）を作成します。
3. ラップされた暗号鍵をアップロードして、**［Save（保存）］** を選択します。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  ラップされた暗号化キーをアップロードすると、ハードウェアセキュリティモジュール（AWSまたはAzure）にあるAuth0の環境ルートキーが顧客提供ルートキーに置き換えられます。
</Callout>

## 暗号化に必要な情報の要件

貴社のキー管理システムを使って暗号化に必要な独自の情報をパブリックラッピングキーでラッピングし、ラップされた暗号化キーを作成します。Auth0クラウドサービスプロバイダー（AWSまたはAzure）に応じて、[CKM\_RSA\_AES\_KEY\_WRAP](https://docs.oasis-open.org/pkcs11/pkcs11-curr/v2.40/cos01/pkcs11-curr-v2.40-cos01.html#_Toc408226894)アルゴリズムパラメ―ターに以下の設定を使用します：

### AWSクラウド上のAuth0

* パブリックラッピングキーの長さ3072ビット
* アルゴリズム：CKG\_MGF1\_SHA256
* CKM\_AES\_KEY\_WRAP\_PADの一時的なAESキーの長さ：256ビット
* カスタマーが提供するルートキーのタイプ：256ビット長のAES対称キー

### AzureクラウドのAuth0

* パブリックラッピングキーの長さ2048ビット
* アルゴリズム：CKG\_MGF1\_SHA-1
* CKM\_AES\_KEY\_WRAP\_PADの一時的なAESキーの長さ：256ビット
* 顧客が提供するルートキーのタイプ：2048ビット長のRSA秘密鍵
* 秘密鍵のエンコーディング：PKCS #8 - ASN.1 DER
