View a markdown version of this page

Von OpenSSL Provider unterstützte Mechanismen - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Von OpenSSL Provider unterstützte Mechanismen

Das AWS CloudHSM OpenSSL Provider SDK unterstützt einen umfassenden Satz kryptografischer Mechanismen für verschiedene Operationen, darunter digitale Signaturen, asymmetrische Verschlüsselung, symmetrische Verschlüsselung, Schlüsselaustausch und mehr.

RSA-Signaturtypen

Der OpenSSL Provider unterstützt digitale RSA-Signaturen mit mehreren Hash-Algorithmen und Padding-Schemata:

SHA1withRSA

RSA-Signaturen mit Hash-Algorithmus SHA-1

  • PKCS #1 v1.5 Polsterung

  • PSS-Auffüllung (Probabilistic Signature Scheme)

SHA224withRSA

RSA-Signaturen mit Hash-Algorithmus SHA-224

  • PKCS #1 v1.5 Polsterung

  • PSS-Polsterung

SHA256withRSA

RSA-Signaturen mit Hash-Algorithmus SHA-256

  • PKCS #1 v1.5 Polsterung

  • PSS-Polsterung

SHA384withRSA

RSA-Signaturen mit Hash-Algorithmus SHA-384

  • PKCS #1 v1.5 Polsterung

  • PSS-Polsterung

SHA512withRSA

RSA-Signaturen mit Hash-Algorithmus SHA-512

  • PKCS #1 v1.5 Polsterung

  • PSS-Polsterung

ECDSA-Signaturtypen

Der OpenSSL Provider unterstützt digitale ECDSA-Signaturen mit mehreren Hash-Algorithmen:

SHA1withECDSA

ECDSA-Signaturen mit Hash-Algorithmus SHA-1

SHA224withECDSA

ECDSA-Signaturen mit Hash-Algorithmus SHA-224

SHA256withECDSA

ECDSA-Signaturen mit Hash-Algorithmus SHA-256

SHA384withECDSA

ECDSA-Signaturen mit Hash-Algorithmus SHA-384

SHA512withECDSA

ECDSA-Signaturen mit Hash-Algorithmus SHA-512

edDSA-Signaturtypen

Der OpenSSL Provider unterstützt digitale edDSA-Signaturen. Ed25519 ist nur auf Nicht-FIPS-Clustern verfügbar.

Ed25519

Ed25519 führt edDSA-Signaturen mithilfe von Curve25519 (RFC 8032) mit One-Shot-Signatur und internem Hash durch. SHA-512 Sie können keinen externen Digest-Algorithmus auswählen. Ed25519 unterstützt die Aushandlung von TLS 1.3-Signaturen.

ML-DSA Signaturtypen

Der OpenSSL-Anbieter unterstützt digitale Post-Quantum-Signaturen ML-DSA (Module-Lattice Digital Signature Algorithm), wie in FIPS 204 definiert. ML-DSA ist nur auf Nicht-FIPS-Clustern verfügbar und erfordert OpenSSL 3.5 oder höher.

ML-DSA-44, ML-DSA-65, ML-DSA-87

ML-DSA bietet Post-Quantum-Signaturen mit NIST security levels 2 (ML-DSA-4 4, 128 Bit), 3 (ML-DSA-65, 192 Bit) und 5 (, 256 Bit). ML-DSA-87 Alle Varianten verwenden One-Shot-Signierung im reinen Modus. Sie können keinen externen Digest-Algorithmus auswählen. ML-DSA unterstützt die Aushandlung von TLS 1.3-Signaturen.