Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Meccanismi supportati dal provider OpenSSL
L'SDK AWS CloudHSM OpenSSL Provider supporta un set completo di meccanismi crittografici per varie operazioni, tra cui firme digitali, crittografia asimmetrica, crittografia simmetrica, scambio di chiavi e altro ancora.
Tipi di firma RSA
Il provider OpenSSL supporta le firme digitali RSA con diversi algoritmi di hash e schemi di riempimento:
- SHA1 con RSA
-
SHA-1 firme RSA con algoritmo hash
Imbottitura PKCS #1 v1.5
Imbottitura PSS (Probabilistic Signature Scheme)
- SHA224 con RSA
-
Firme RSA con algoritmo hash SHA-224
Imbottitura PKCS #1 v1.5
Imbottitura PSS
- SHA256 con RSA
-
Firme RSA con algoritmo hash SHA-256
Imbottitura PKCS #1 v1.5
Imbottitura PSS
- SHA384 con RSA
-
Firme RSA con algoritmo hash SHA-384
Imbottitura PKCS #1 v1.5
Imbottitura PSS
- SHA512 con RSA
-
Firme RSA con algoritmo hash SHA-512
Imbottitura PKCS #1 v1.5
Imbottitura PSS
Tipi di firma ECDSA
Il provider OpenSSL supporta le firme digitali ECDSA con più algoritmi di hash:
- SHA1 con ECDSA
-
Firme SHA-1 ECDSA con algoritmo hash
- SHA224 con ECDSA
-
Firme ECDSA con algoritmo hash SHA-224
- SHA256 con ECDSA
-
Firme ECDSA con algoritmo hash SHA-256
- SHA384 con ECDSA
-
Firme ECDSA con algoritmo hash SHA-384
- SHA512 con ECDSA
-
Firme ECDSA con algoritmo hash SHA-512
Tipi di firma EdDSA
Il provider OpenSSL supporta le firme digitali EdDSA. Ed25519 è disponibile solo su cluster non FIPS.
- Ed25519
-
Ed25519 esegue le firme EdDSA utilizzando Curve25519 (RFC 8032) con firma one-shot e un hash interno. SHA-512 Non è possibile selezionare un algoritmo di digest esterno. Ed25519 supporta la negoziazione delle firme TLS 1.3.
ML-DSA tipi di firma
Il provider OpenSSL supporta ML-DSA (Module-Lattice Digital Signature Algorithm) le firme digitali post-quantistiche come definite in FIPS 204. ML-DSA è disponibile solo su cluster non FIPS e richiede OpenSSL 3.5 o successivo.
- ML-DSA-44, ML-DSA-65, ML-DSA-87
-
ML-DSA fornisce firme post-quantistiche a NIST security levels 2 (ML-DSA-4 4, 128 bit), 3 (, 192 bit) e 5 (ML-DSA-65, 256 bit). ML-DSA-87 Tutte le varianti utilizzano la firma in modalità pura one-shot. Non è possibile selezionare un algoritmo di digest esterno. ML-DSA supporta la negoziazione delle firme TLS 1.3.