View a markdown version of this page

Meccanismi supportati dal provider OpenSSL - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Meccanismi supportati dal provider OpenSSL

L'SDK AWS CloudHSM OpenSSL Provider supporta un set completo di meccanismi crittografici per varie operazioni, tra cui firme digitali, crittografia asimmetrica, crittografia simmetrica, scambio di chiavi e altro ancora.

Tipi di firma RSA

Il provider OpenSSL supporta le firme digitali RSA con diversi algoritmi di hash e schemi di riempimento:

SHA1 con RSA

SHA-1 firme RSA con algoritmo hash

  • Imbottitura PKCS #1 v1.5

  • Imbottitura PSS (Probabilistic Signature Scheme)

SHA224 con RSA

Firme RSA con algoritmo hash SHA-224

  • Imbottitura PKCS #1 v1.5

  • Imbottitura PSS

SHA256 con RSA

Firme RSA con algoritmo hash SHA-256

  • Imbottitura PKCS #1 v1.5

  • Imbottitura PSS

SHA384 con RSA

Firme RSA con algoritmo hash SHA-384

  • Imbottitura PKCS #1 v1.5

  • Imbottitura PSS

SHA512 con RSA

Firme RSA con algoritmo hash SHA-512

  • Imbottitura PKCS #1 v1.5

  • Imbottitura PSS

Tipi di firma ECDSA

Il provider OpenSSL supporta le firme digitali ECDSA con più algoritmi di hash:

SHA1 con ECDSA

Firme SHA-1 ECDSA con algoritmo hash

SHA224 con ECDSA

Firme ECDSA con algoritmo hash SHA-224

SHA256 con ECDSA

Firme ECDSA con algoritmo hash SHA-256

SHA384 con ECDSA

Firme ECDSA con algoritmo hash SHA-384

SHA512 con ECDSA

Firme ECDSA con algoritmo hash SHA-512

Tipi di firma EdDSA

Il provider OpenSSL supporta le firme digitali EdDSA. Ed25519 è disponibile solo su cluster non FIPS.

Ed25519

Ed25519 esegue le firme EdDSA utilizzando Curve25519 (RFC 8032) con firma one-shot e un hash interno. SHA-512 Non è possibile selezionare un algoritmo di digest esterno. Ed25519 supporta la negoziazione delle firme TLS 1.3.

ML-DSA tipi di firma

Il provider OpenSSL supporta ML-DSA (Module-Lattice Digital Signature Algorithm) le firme digitali post-quantistiche come definite in FIPS 204. ML-DSA è disponibile solo su cluster non FIPS e richiede OpenSSL 3.5 o successivo.

ML-DSA-44, ML-DSA-65, ML-DSA-87

ML-DSA fornisce firme post-quantistiche a NIST security levels 2 (ML-DSA-4 4, 128 bit), 3 (, 192 bit) e 5 (ML-DSA-65, 256 bit). ML-DSA-87 Tutte le varianti utilizzano la firma in modalità pura one-shot. Non è possibile selezionare un algoritmo di digest esterno. ML-DSA supporta la negoziazione delle firme TLS 1.3.