Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Mecanismos compatibles con el proveedor de OpenSSL
El SDK OpenSSL Provider de AWS CloudHSM admite un conjunto integral de mecanismos criptográficos para diversas operaciones, como las firmas digitales, el cifrado asimétrico, el cifrado simétrico, el intercambio de claves, etc.
Tipos de firmas RSA
El proveedor OpenSSL admite las firmas digitales RSA con varios algoritmos de hash y esquemas de relleno:
- SHA1withRSA
-
Firmas RSA con algoritmo de hash SHA-1
Relleno PKCS #1 v1.5
Relleno PSS (esquema de firma probabilística)
- SHA224withRSA
-
Firmas RSA con algoritmo hash SHA-224
Relleno PKCS #1 v1.5
Acolchado PSS
- SHA256withRSA
-
Firmas RSA con algoritmo hash SHA-256
Relleno PKCS #1 v1.5
Acolchado PSS
- SHA384withRSA
-
Firmas RSA con algoritmo hash SHA-384
Relleno PKCS #1 v1.5
Acolchado PSS
- SHA512withRSA
-
Firmas RSA con algoritmo hash SHA-512
Relleno PKCS #1 v1.5
Acolchado PSS
Tipos de firma ECDSA
El proveedor OpenSSL admite las firmas digitales de ECDSA con varios algoritmos de hash:
- SHA1withECDSA
-
Firmas ECDSA con algoritmo hash SHA-1
- SHA224withECDSA
-
Firmas ECDSA con algoritmo hash SHA-224
- SHA256withECDSA
-
Firmas ECDSA con algoritmo hash SHA-256
- SHA384withECDSA
-
Firmas ECDSA con algoritmo hash SHA-384
- SHA512withECDSA
-
Firmas ECDSA con algoritmo hash SHA-512
Tipos de firmas edDSA
El proveedor OpenSSL admite las firmas digitales eDDSA. El Ed25519 solo está disponible en clústeres que no son FIPS.
- Ed25519
-
Ed25519 realiza firmas edDSA mediante Curve25519 (RFC 8032) con una sola firma y un hash interno. SHA-512 No puede seleccionar un algoritmo de resumen externo. Ed25519 admite la negociación de firmas TLS 1.3.
ML-DSA tipos de firma
El proveedor OpenSSL admite ML-DSA (algoritmo de firma Module-Lattice digital) firmas digitales poscuánticas tal como se definen en FIPS 204. ML-DSA solo está disponible en clústeres que no son FIPS y requiere OpenSSL 3.5 o posterior.
- ML-DSA-44, ML-DSA-65, ML-DSA-87
-
ML-DSA proporciona firmas poscuánticas en NIST security levels 2 (ML-DSA-4 4 (128 bits), 3 (192 bits) y 5 (ML-DSA-65256 bits). ML-DSA-87 Todas las variantes utilizan la firma en modo puro de una sola vez. No puede seleccionar un algoritmo de resumen externo. ML-DSA admite la negociación de firmas TLS 1.3.