View a markdown version of this page

Mekanisme yang Didukung Penyedia OpenSSL - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mekanisme yang Didukung Penyedia OpenSSL

AWS CloudHSM OpenSSL Provider SDK mendukung serangkaian mekanisme kriptografi komprehensif untuk berbagai operasi termasuk tanda tangan digital, enkripsi asimetris, enkripsi simetris, pertukaran kunci, dan banyak lagi.

Jenis tanda tangan RSA

Penyedia OpenSSL mendukung tanda tangan digital RSA dengan beberapa algoritma hash dan skema padding:

SHA1 denganRSA

Tanda tangan RSA dengan algoritma SHA-1 hash

  • PKCS #1 v1.5 bantalan

  • Padding PSS (Probabilistic Signature Scheme)

SHA224denganRSA

Tanda tangan RSA dengan algoritma SHA-224 hash

  • PKCS #1 v1.5 bantalan

  • Bantalan PSS

SHA256denganRSA

Tanda tangan RSA dengan algoritma SHA-256 hash

  • PKCS #1 v1.5 bantalan

  • Bantalan PSS

SHA384 denganRSA

Tanda tangan RSA dengan algoritma SHA-384 hash

  • PKCS #1 v1.5 bantalan

  • Bantalan PSS

SHA512denganRSA

Tanda tangan RSA dengan algoritma SHA-512 hash

  • PKCS #1 v1.5 bantalan

  • Bantalan PSS

Jenis tanda tangan ECDSA

Penyedia OpenSSL mendukung tanda tangan digital ECDSA dengan beberapa algoritma hash:

SHA1denganECDSA

Tanda tangan ECDSA dengan algoritma hash SHA-1

SHA224denganECDSA

Tanda tangan ECDSA dengan algoritma hash SHA-224

SHA256denganECDSA

Tanda tangan ECDSA dengan algoritma hash SHA-256

SHA384 denganECDSA

Tanda tangan ECDSA dengan algoritma hash SHA-384

SHA512denganECDSA

Tanda tangan ECDSA dengan algoritma hash SHA-512

Jenis tanda tangan EDDSA

Penyedia OpenSSL mendukung tanda tangan digital EdDSA. Ed25519 hanya tersedia di cluster non-FIPS.

Ed25519

Ed25519 melakukan tanda tangan EdDSA menggunakan Curve25519 (RFC 8032) dengan penandatanganan satu kali dan hash internal. SHA-512 Anda tidak dapat memilih algoritma intisari eksternal. Ed25519 mendukung negosiasi tanda tangan TLS 1.3.

ML-DSA jenis tanda tangan

Penyedia OpenSSL mendukung ML-DSA (Algoritma Tanda Module-Lattice Tangan Digital) tanda tangan digital pasca-kuantum seperti yang didefinisikan dalam FIPS 204. ML-DSA hanya tersedia pada cluster non-FIPS dan memerlukan OpenSSL 3.5 atau yang lebih baru.

ML-DSA-44, ML-DSA-65, ML-DSA-87

ML-DSA menyediakan tanda tangan pasca-kuantum pada NIST security levels 2 (ML-DSA-4 4, 128-bit), 3 (, 192-bit)ML-DSA-65, dan 5 (, 256-bit). ML-DSA-87 Semua varian menggunakan penandatanganan mode murni one-shot. Anda tidak dapat memilih algoritma intisari eksternal. ML-DSA mendukung negosiasi tanda tangan TLS 1.3.