署名鍵をローテートする

手動でキーをローテーションするようにAuthorization Serverを設定できます。Oktaはデフォルトでキーを自動的にローテーションします。

自動キーローテーションは手動キーローテーションよりも安全です。自動キーローテーションが使用できない場合にのみ、手動キーローテーションを使用します。

Authorization Serverの構成を変更するには:

  1. Admin Consoleで、[Security(セキュリティ)][API]に移動します。

  2. Authorization Serverを開いて編集します。

  3. [Signing Key Rotation(署名鍵のローテーション)]の値を[Manual(手動)]に変更して[保存]をクリックします。

  4. Authorization Serverの[設定]タブで、[Rotate Signing Keys(署名鍵をローテーションする)]をクリックして、キーを手動でローテーションします。

    [Signing Key Rotation(署名鍵のローテーション)][Automatic(自動)]に設定されている場合、このボタンは表示されません。