View a markdown version of this page

Mécanismes pris en charge par les fournisseurs OpenSSL - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Mécanismes pris en charge par les fournisseurs OpenSSL

Le SDK AWS CloudHSM OpenSSL Provider prend en charge un ensemble complet de mécanismes cryptographiques pour diverses opérations, notamment les signatures numériques, le cryptage asymétrique, le cryptage symétrique, l'échange de clés, etc.

Types de signatures RSA

Le fournisseur OpenSSL prend en charge les signatures numériques RSA avec plusieurs algorithmes de hachage et schémas de remplissage :

SHA1withRSA

Signatures RSA avec algorithme de SHA-1 hachage

  • Rembourrage PKCS #1 v1.5

  • Rembourrage PSS (schéma de signature probabiliste)

SHA224withRSA

Signatures RSA avec algorithme de SHA-224 hachage

  • Rembourrage PKCS #1 v1.5

  • Rembourrage PSS

SHA256withRSA

Signatures RSA avec algorithme de SHA-256 hachage

  • Rembourrage PKCS #1 v1.5

  • Rembourrage PSS

SHA384withRSA

Signatures RSA avec algorithme de SHA-384 hachage

  • Rembourrage PKCS #1 v1.5

  • Rembourrage PSS

SHA512withRSA

Signatures RSA avec algorithme de SHA-512 hachage

  • Rembourrage PKCS #1 v1.5

  • Rembourrage PSS

Types de signature ECDSA

Le fournisseur OpenSSL prend en charge les signatures numériques ECDSA avec plusieurs algorithmes de hachage :

SHA1withECDSA

Signatures ECDSA avec SHA-1 algorithme de hachage

SHA224withECDSA

Signatures ECDSA avec SHA-224 algorithme de hachage

SHA256withECDSA

Signatures ECDSA avec SHA-256 algorithme de hachage

SHA384withECDSA

Signatures ECDSA avec SHA-384 algorithme de hachage

SHA512withECDSA

Signatures ECDSA avec SHA-512 algorithme de hachage

Types de signature eDDSA

Le fournisseur OpenSSL prend en charge les signatures numériques eDDSA. Ed25519 n'est disponible que sur les clusters non FIPS.

Éd 25519

Ed25519 effectue des signatures EdDSA à l'aide de la courbe 25519 (RFC 8032) avec une signature unique et un hachage interne. SHA-512 Vous ne pouvez pas sélectionner un algorithme de synthèse externe. Ed25519 prend en charge la négociation de signature TLS 1.3.

ML-DSA types de signature

Le fournisseur OpenSSL prend en charge les signatures Module-Lattice numériques post-quantiques ML-DSA (algorithme de signature numérique) telles que définies dans la norme FIPS 204. ML-DSA est uniquement disponible sur les clusters non FIPS et nécessite OpenSSL 3.5 ou version ultérieure.

ML-DSA-44, ML-DSA-65, ML-DSA-87

ML-DSA fournit des signatures post-quantiques à NIST security levels 2 (ML-DSA-4 4 (128 bits), 3 (ML-DSA-65192 bits) et 5 (256 bits). ML-DSA-87 Toutes les variantes utilisent la signature en mode pur en une seule fois. Vous ne pouvez pas sélectionner un algorithme de synthèse externe. ML-DSA prend en charge la négociation de signatures TLS 1.3.