View a markdown version of this page

Mecanismos compatibles con el proveedor de OpenSSL - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Mecanismos compatibles con el proveedor de OpenSSL

El SDK OpenSSL Provider de AWS CloudHSM admite un conjunto integral de mecanismos criptográficos para diversas operaciones, como las firmas digitales, el cifrado asimétrico, el cifrado simétrico, el intercambio de claves, etc.

Tipos de firmas RSA

El proveedor OpenSSL admite las firmas digitales RSA con varios algoritmos de hash y esquemas de relleno:

SHA1withRSA

Firmas RSA con algoritmo de hash SHA-1

  • Relleno PKCS #1 v1.5

  • Relleno PSS (esquema de firma probabilística)

SHA224withRSA

Firmas RSA con algoritmo hash SHA-224

  • Relleno PKCS #1 v1.5

  • Acolchado PSS

SHA256withRSA

Firmas RSA con algoritmo hash SHA-256

  • Relleno PKCS #1 v1.5

  • Acolchado PSS

SHA384withRSA

Firmas RSA con algoritmo hash SHA-384

  • Relleno PKCS #1 v1.5

  • Acolchado PSS

SHA512withRSA

Firmas RSA con algoritmo hash SHA-512

  • Relleno PKCS #1 v1.5

  • Acolchado PSS

Tipos de firma ECDSA

El proveedor OpenSSL admite las firmas digitales de ECDSA con varios algoritmos de hash:

SHA1withECDSA

Firmas ECDSA con algoritmo hash SHA-1

SHA224withECDSA

Firmas ECDSA con algoritmo hash SHA-224

SHA256withECDSA

Firmas ECDSA con algoritmo hash SHA-256

SHA384withECDSA

Firmas ECDSA con algoritmo hash SHA-384

SHA512withECDSA

Firmas ECDSA con algoritmo hash SHA-512

Tipos de firmas edDSA

El proveedor OpenSSL admite las firmas digitales eDDSA. El Ed25519 solo está disponible en clústeres que no son FIPS.

Ed25519

Ed25519 realiza firmas edDSA mediante Curve25519 (RFC 8032) con una sola firma y un hash interno. SHA-512 No puede seleccionar un algoritmo de resumen externo. Ed25519 admite la negociación de firmas TLS 1.3.

ML-DSA tipos de firma

El proveedor OpenSSL admite ML-DSA (algoritmo de firma Module-Lattice digital) firmas digitales poscuánticas tal como se definen en FIPS 204. ML-DSA solo está disponible en clústeres que no son FIPS y requiere OpenSSL 3.5 o posterior.

ML-DSA-44, ML-DSA-65, ML-DSA-87

ML-DSA proporciona firmas poscuánticas en NIST security levels 2 (ML-DSA-4 4 (128 bits), 3 (192 bits) y 5 (ML-DSA-65256 bits). ML-DSA-87 Todas las variantes utilizan la firma en modo puro de una sola vez. No puede seleccionar un algoritmo de resumen externo. ML-DSA admite la negociación de firmas TLS 1.3.