Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Mécanismes pris en charge par les fournisseurs OpenSSL
Le SDK AWS CloudHSM OpenSSL Provider prend en charge un ensemble complet de mécanismes cryptographiques pour diverses opérations, notamment les signatures numériques, le cryptage asymétrique, le cryptage symétrique, l'échange de clés, etc.
Types de signatures RSA
Le fournisseur OpenSSL prend en charge les signatures numériques RSA avec plusieurs algorithmes de hachage et schémas de remplissage :
- SHA1withRSA
-
Signatures RSA avec algorithme de SHA-1 hachage
Rembourrage PKCS #1 v1.5
Rembourrage PSS (schéma de signature probabiliste)
- SHA224withRSA
-
Signatures RSA avec algorithme de SHA-224 hachage
Rembourrage PKCS #1 v1.5
Rembourrage PSS
- SHA256withRSA
-
Signatures RSA avec algorithme de SHA-256 hachage
Rembourrage PKCS #1 v1.5
Rembourrage PSS
- SHA384withRSA
-
Signatures RSA avec algorithme de SHA-384 hachage
Rembourrage PKCS #1 v1.5
Rembourrage PSS
- SHA512withRSA
-
Signatures RSA avec algorithme de SHA-512 hachage
Rembourrage PKCS #1 v1.5
Rembourrage PSS
Types de signature ECDSA
Le fournisseur OpenSSL prend en charge les signatures numériques ECDSA avec plusieurs algorithmes de hachage :
- SHA1withECDSA
-
Signatures ECDSA avec SHA-1 algorithme de hachage
- SHA224withECDSA
-
Signatures ECDSA avec SHA-224 algorithme de hachage
- SHA256withECDSA
-
Signatures ECDSA avec SHA-256 algorithme de hachage
- SHA384withECDSA
-
Signatures ECDSA avec SHA-384 algorithme de hachage
- SHA512withECDSA
-
Signatures ECDSA avec SHA-512 algorithme de hachage
Types de signature eDDSA
Le fournisseur OpenSSL prend en charge les signatures numériques eDDSA. Ed25519 n'est disponible que sur les clusters non FIPS.
- Éd 25519
-
Ed25519 effectue des signatures EdDSA à l'aide de la courbe 25519 (RFC 8032) avec une signature unique et un hachage interne. SHA-512 Vous ne pouvez pas sélectionner un algorithme de synthèse externe. Ed25519 prend en charge la négociation de signature TLS 1.3.
ML-DSA types de signature
Le fournisseur OpenSSL prend en charge les signatures Module-Lattice numériques post-quantiques ML-DSA (algorithme de signature numérique) telles que définies dans la norme FIPS 204. ML-DSA est uniquement disponible sur les clusters non FIPS et nécessite OpenSSL 3.5 ou version ultérieure.
- ML-DSA-44, ML-DSA-65, ML-DSA-87
-
ML-DSA fournit des signatures post-quantiques à NIST security levels 2 (ML-DSA-4 4 (128 bits), 3 (ML-DSA-65192 bits) et 5 (256 bits). ML-DSA-87 Toutes les variantes utilisent la signature en mode pur en une seule fois. Vous ne pouvez pas sélectionner un algorithme de synthèse externe. ML-DSA prend en charge la négociation de signatures TLS 1.3.