Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mekanisme yang Didukung Penyedia OpenSSL
AWS CloudHSM OpenSSL Provider SDK mendukung serangkaian mekanisme kriptografi komprehensif untuk berbagai operasi termasuk tanda tangan digital, enkripsi asimetris, enkripsi simetris, pertukaran kunci, dan banyak lagi.
Jenis tanda tangan RSA
Penyedia OpenSSL mendukung tanda tangan digital RSA dengan beberapa algoritma hash dan skema padding:
- SHA1 denganRSA
-
Tanda tangan RSA dengan algoritma SHA-1 hash
PKCS #1 v1.5 bantalan
Padding PSS (Probabilistic Signature Scheme)
- SHA224denganRSA
-
Tanda tangan RSA dengan algoritma SHA-224 hash
PKCS #1 v1.5 bantalan
Bantalan PSS
- SHA256denganRSA
-
Tanda tangan RSA dengan algoritma SHA-256 hash
PKCS #1 v1.5 bantalan
Bantalan PSS
- SHA384 denganRSA
-
Tanda tangan RSA dengan algoritma SHA-384 hash
PKCS #1 v1.5 bantalan
Bantalan PSS
- SHA512denganRSA
-
Tanda tangan RSA dengan algoritma SHA-512 hash
PKCS #1 v1.5 bantalan
Bantalan PSS
Jenis tanda tangan ECDSA
Penyedia OpenSSL mendukung tanda tangan digital ECDSA dengan beberapa algoritma hash:
- SHA1denganECDSA
-
Tanda tangan ECDSA dengan algoritma hash SHA-1
- SHA224denganECDSA
-
Tanda tangan ECDSA dengan algoritma hash SHA-224
- SHA256denganECDSA
-
Tanda tangan ECDSA dengan algoritma hash SHA-256
- SHA384 denganECDSA
-
Tanda tangan ECDSA dengan algoritma hash SHA-384
- SHA512denganECDSA
-
Tanda tangan ECDSA dengan algoritma hash SHA-512
Jenis tanda tangan EDDSA
Penyedia OpenSSL mendukung tanda tangan digital EdDSA. Ed25519 hanya tersedia di cluster non-FIPS.
- Ed25519
-
Ed25519 melakukan tanda tangan EdDSA menggunakan Curve25519 (RFC 8032) dengan penandatanganan satu kali dan hash internal. SHA-512 Anda tidak dapat memilih algoritma intisari eksternal. Ed25519 mendukung negosiasi tanda tangan TLS 1.3.
ML-DSA jenis tanda tangan
Penyedia OpenSSL mendukung ML-DSA (Algoritma Tanda Module-Lattice Tangan Digital) tanda tangan digital pasca-kuantum seperti yang didefinisikan dalam FIPS 204. ML-DSA hanya tersedia pada cluster non-FIPS dan memerlukan OpenSSL 3.5 atau yang lebih baru.
- ML-DSA-44, ML-DSA-65, ML-DSA-87
-
ML-DSA menyediakan tanda tangan pasca-kuantum pada NIST security levels 2 (ML-DSA-4 4, 128-bit), 3 (, 192-bit)ML-DSA-65, dan 5 (, 256-bit). ML-DSA-87 Semua varian menggunakan penandatanganan mode murni one-shot. Anda tidak dapat memilih algoritma intisari eksternal. ML-DSA mendukung negosiasi tanda tangan TLS 1.3.