Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Von OpenSSL Provider unterstützte Mechanismen
Das AWS CloudHSM OpenSSL Provider SDK unterstützt einen umfassenden Satz kryptografischer Mechanismen für verschiedene Operationen, darunter digitale Signaturen, asymmetrische Verschlüsselung, symmetrische Verschlüsselung, Schlüsselaustausch und mehr.
RSA-Signaturtypen
Der OpenSSL Provider unterstützt digitale RSA-Signaturen mit mehreren Hash-Algorithmen und Padding-Schemata:
- SHA1withRSA
-
RSA-Signaturen mit Hash-Algorithmus SHA-1
PKCS #1 v1.5 Polsterung
PSS-Auffüllung (Probabilistic Signature Scheme)
- SHA224withRSA
-
RSA-Signaturen mit Hash-Algorithmus SHA-224
PKCS #1 v1.5 Polsterung
PSS-Polsterung
- SHA256withRSA
-
RSA-Signaturen mit Hash-Algorithmus SHA-256
PKCS #1 v1.5 Polsterung
PSS-Polsterung
- SHA384withRSA
-
RSA-Signaturen mit Hash-Algorithmus SHA-384
PKCS #1 v1.5 Polsterung
PSS-Polsterung
- SHA512withRSA
-
RSA-Signaturen mit Hash-Algorithmus SHA-512
PKCS #1 v1.5 Polsterung
PSS-Polsterung
ECDSA-Signaturtypen
Der OpenSSL Provider unterstützt digitale ECDSA-Signaturen mit mehreren Hash-Algorithmen:
- SHA1withECDSA
-
ECDSA-Signaturen mit Hash-Algorithmus SHA-1
- SHA224withECDSA
-
ECDSA-Signaturen mit Hash-Algorithmus SHA-224
- SHA256withECDSA
-
ECDSA-Signaturen mit Hash-Algorithmus SHA-256
- SHA384withECDSA
-
ECDSA-Signaturen mit Hash-Algorithmus SHA-384
- SHA512withECDSA
-
ECDSA-Signaturen mit Hash-Algorithmus SHA-512
edDSA-Signaturtypen
Der OpenSSL Provider unterstützt digitale edDSA-Signaturen. Ed25519 ist nur auf Nicht-FIPS-Clustern verfügbar.
- Ed25519
-
Ed25519 führt edDSA-Signaturen mithilfe von Curve25519 (RFC 8032) mit One-Shot-Signatur und internem Hash durch. SHA-512 Sie können keinen externen Digest-Algorithmus auswählen. Ed25519 unterstützt die Aushandlung von TLS 1.3-Signaturen.
ML-DSA Signaturtypen
Der OpenSSL-Anbieter unterstützt digitale Post-Quantum-Signaturen ML-DSA (Module-Lattice Digital Signature Algorithm), wie in FIPS 204 definiert. ML-DSA ist nur auf Nicht-FIPS-Clustern verfügbar und erfordert OpenSSL 3.5 oder höher.
- ML-DSA-44, ML-DSA-65, ML-DSA-87
-
ML-DSA bietet Post-Quantum-Signaturen mit NIST security levels 2 (ML-DSA-4 4, 128 Bit), 3 (ML-DSA-65, 192 Bit) und 5 (, 256 Bit). ML-DSA-87 Alle Varianten verwenden One-Shot-Signierung im reinen Modus. Sie können keinen externen Digest-Algorithmus auswählen. ML-DSA unterstützt die Aushandlung von TLS 1.3-Signaturen.