> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-fix-xaa-resource-app-isv-updates.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Dashboardでカスタマーマネージドキーを構成する

> Dashboardを使用してカスタマーマネージドキーを有効にする方法を説明します

Auth0は、エンベロープ暗号化キー階層の最上位にあるAuth0環境ルートキーを使用してテナントのシークレットとデータを保護します。Auth0環境ルートキーと顧客提供ルートキーは、対応するAuth0クラウドサービスプロバイダー、AWS、またはAzureのハードウェアセキュリティモジュール（HSM）に保存されます。

## BYOK（Bring Your Own Key）

Bring Your Own Keyを使用すると、[キー管理エディターロール](/docs/ja-jp/get-started/manage-dashboard-access/add-dashboard-users)のユーザーは<Tooltip data-tooltip-id="react-containers-DefinitionTooltip-0" href="/docs/ja-jp/glossary?term=auth0-dashboard" tip="Auth0 Dashboard: サービスを構成するためのAuth0の主製品。" cta="用語集の表示">Auth0 Dashboard</Tooltip>を使ってデフォルトのAuth0環境ルートキーを独自の顧客提供ルートキーに置き換えることができます。

顧客は独自の暗号化マテリアルを含む独自のルートキーを安全にアップロードして以下を行うことができます。

* 環境ルートキーのカスタムの鍵の生成および出所の要件を満たす。
* 環境ルートキーの特定の鍵のインストールまたは寿命の要件を満たす。

<Warning>
  BYOKを使用して独自の顧客提供ルートキーをインポートすることにより、Auth0による顧客提供ルートキーのライフサイクル管理を削除以外について暗示的に無効化しようとしています。
</Warning>

開始するには、［Dashboard］>［Settings（設定）］>［Encryptions Keys（暗号鍵）］に移動します。

<Frame>
  <img src="https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/ETnKaHJCEliGBgtg/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?fit=max&auto=format&n=ETnKaHJCEliGBgtg&q=85&s=47a13ad31a67695f04d7a6014a152200" alt="Dashboard > Settings > Encryption Keys" data-og-width="1162" width="1162" data-og-height="569" height="569" data-path="docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/ETnKaHJCEliGBgtg/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=280&fit=max&auto=format&n=ETnKaHJCEliGBgtg&q=85&s=da924eab0b0dce05b47c640264eff062 280w, https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/ETnKaHJCEliGBgtg/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=560&fit=max&auto=format&n=ETnKaHJCEliGBgtg&q=85&s=c1747848461670ef458d2e81f0c4aaf3 560w, https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/ETnKaHJCEliGBgtg/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=840&fit=max&auto=format&n=ETnKaHJCEliGBgtg&q=85&s=13ecc4e62e07305c77e128d894bf3b47 840w, https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/ETnKaHJCEliGBgtg/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=1100&fit=max&auto=format&n=ETnKaHJCEliGBgtg&q=85&s=dadebd716b0e3658aa43cb9177db6afb 1100w, https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/ETnKaHJCEliGBgtg/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=1650&fit=max&auto=format&n=ETnKaHJCEliGBgtg&q=85&s=5410b2216f730fe958b7c7e6d9b9ccca 1650w, https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/ETnKaHJCEliGBgtg/docs/images/ja-jp/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/353bb35f4341ee503dbfa9612324ce00/Encryption_Keys_-_JP.png?w=2500&fit=max&auto=format&n=ETnKaHJCEliGBgtg&q=85&s=2e1880b583dc822cfc301d9ee9b73203 2500w" />
</Frame>

**［Upload Key（鍵のアップロード）］** を選択して顧客提供ルートキーのインポートプロセスを開始します。これにより、インポートダイアログが開きます。

<Frame>
  <img src="https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/zocR-TR8xGHCCNXA/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?fit=max&auto=format&n=zocR-TR8xGHCCNXA&q=85&s=ffa08000b5360a925a1ab8df1d580652" alt="Dashboard > Settings > Encryption Keys > Upload" data-og-width="699" width="699" data-og-height="535" height="535" data-path="docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/zocR-TR8xGHCCNXA/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=280&fit=max&auto=format&n=zocR-TR8xGHCCNXA&q=85&s=742931244afabf7f37ae8ce766bf0e52 280w, https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/zocR-TR8xGHCCNXA/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=560&fit=max&auto=format&n=zocR-TR8xGHCCNXA&q=85&s=b358f14fdda558f30e9fc67e6a33d0c0 560w, https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/zocR-TR8xGHCCNXA/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=840&fit=max&auto=format&n=zocR-TR8xGHCCNXA&q=85&s=c1e4de930ed6b008aa11e142b989cc11 840w, https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/zocR-TR8xGHCCNXA/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=1100&fit=max&auto=format&n=zocR-TR8xGHCCNXA&q=85&s=4ecf2ee3f83aee095caf2a526a5d9e79 1100w, https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/zocR-TR8xGHCCNXA/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=1650&fit=max&auto=format&n=zocR-TR8xGHCCNXA&q=85&s=38b578f23b2578d6e65c3f9c366bd7c4 1650w, https://mintcdn.com/docs-dev-fix-xaa-resource-app-isv-updates/zocR-TR8xGHCCNXA/docs/images/ja-jp/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/b842cf8fdf3c5f03e927d0ebeef25b39/Configure_a_Key_popup.png?w=2500&fit=max&auto=format&n=zocR-TR8xGHCCNXA&q=85&s=bbf46042d1cab2598954dc409e4ceb5b 2500w" />
</Frame>

**［Upload Key（鍵のアップロード）］** の次に **［Download（ダウンロード）］** を選択すると、Bring Your Own Keyのプロセスが始まります。

1. 公開ラッピングキーを作成して、システムにダウンロードします。
2. 公開ラッピングキーを取得し、独自のキー管理システムを使ってそれを独自の暗号化マテリアルとラップし、ラップされた暗号鍵（顧客提供ルートキー）を作成します。
3. ラップされた暗号鍵をアップロードして、**［Save（保存）］** を選択します。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  ラップされた暗号化キーをアップロードすると、ハードウェアセキュリティモジュール（AWSまたはAzure）にあるAuth0の環境ルートキーが顧客提供ルートキーに置き換えられます。
</Callout>

## 暗号化に必要な情報の要件

貴社のキー管理システムを使って暗号化に必要な独自の情報をパブリックラッピングキーでラッピングし、ラップされた暗号化キーを作成します。Auth0クラウドサービスプロバイダー（AWSまたはAzure）に応じて、[CKM\_RSA\_AES\_KEY\_WRAP](https://docs.oasis-open.org/pkcs11/pkcs11-curr/v2.40/cos01/pkcs11-curr-v2.40-cos01.html#_Toc408226894)アルゴリズムパラメ―ターに以下の設定を使用します：

### AWSクラウド上のAuth0

* パブリックラッピングキーの長さ3072ビット
* アルゴリズム：CKG\_MGF1\_SHA256
* CKM\_AES\_KEY\_WRAP\_PADの一時的なAESキーの長さ：256ビット
* カスタマーが提供するルートキーのタイプ：256ビット長のAES対称キー

### AzureクラウドのAuth0

* パブリックラッピングキーの長さ2048ビット
* アルゴリズム：CKG\_MGF1\_SHA-1
* CKM\_AES\_KEY\_WRAP\_PADの一時的なAESキーの長さ：256ビット
* 顧客が提供するルートキーのタイプ：2048ビット長のRSA秘密鍵
* 秘密鍵のエンコーディング：PKCS #8 - ASN.1 DER
