Vous devez générer une paire de clés distincte pour chaque type d’utilisation des identifiants. Par exemple, ne réutilisez pas les mêmes paires de clés pour l’authentification JAR et l’authentification par clé privée JWT.
- Générez une clé privée et une clé publique en PEM. Vous devez protéger la clé privée et ne jamais la partager, même avec Auth0 :
openssl genrsa -out test_key.pem 2048
- Extrayez la clé publique au format PEM à l’aide de la commande suivante. Cette commande extrait les détails de la clé publique afin qu’elle puisse être partagée en toute sécurité sans révéler les détails de la clé privée :
openssl rsa -in test_key.pem -outform PEM -pubout -out test_key.pem.pub
L’exemple ci-dessous montre le contenu du fichier PEM test_key.pem.pub
:
- Enregistrez le fichier PEM. Vous aurez besoin du contenu de la clé dans d’autres étapes de configuration de l’application.