As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Mecanismos suportados pelo provedor OpenSSL
O SDK do AWS CloudHSM OpenSSL Provider oferece suporte a um conjunto abrangente de mecanismos criptográficos para várias operações, incluindo assinaturas digitais, criptografia assimétrica, criptografia simétrica, troca de chaves e muito mais.
Tipos de assinatura RSA
O provedor OpenSSL oferece suporte a assinaturas digitais RSA com vários algoritmos de hash e esquemas de preenchimento:
- SHA1withRSA
-
Assinaturas RSA com SHA-1 algoritmo de hash
Acolchoamento PKCS #1 v1.5
Preenchimento PSS (Esquema de Assinatura Probabilística)
- SHA224withRSA
-
Assinaturas RSA com SHA-224 algoritmo de hash
Acolchoamento PKCS #1 v1.5
Acolchoamento PSS
- SHA256withRSA
-
Assinaturas RSA com SHA-256 algoritmo de hash
Acolchoamento PKCS #1 v1.5
Acolchoamento PSS
- SHA384withRSA
-
Assinaturas RSA com SHA-384 algoritmo de hash
Acolchoamento PKCS #1 v1.5
Acolchoamento PSS
- SHA512withRSA
-
Assinaturas RSA com SHA-512 algoritmo de hash
Acolchoamento PKCS #1 v1.5
Acolchoamento PSS
Tipos de assinatura ECDSA
O provedor OpenSSL suporta assinaturas digitais ECDSA com vários algoritmos de hash:
- SHA1withECDSA
-
Assinaturas ECDSA com algoritmo de hash SHA-1
- SHA224withECDSA
-
Assinaturas ECDSA com algoritmo de hash SHA-224
- SHA256withECDSA
-
Assinaturas ECDSA com algoritmo de hash SHA-256
- SHA384withECDSA
-
Assinaturas ECDSA com algoritmo de hash SHA-384
- SHA512withECDSA
-
Assinaturas ECDSA com algoritmo de hash SHA-512
Tipos de assinatura EdDSA
O provedor OpenSSL suporta assinaturas digitais EdDSA. O Ed25519 só está disponível em clusters não FIPS.
- Ed25519
-
Ed25519 executa assinaturas EdDSA usando Curve25519 (RFC 8032) com assinatura única e um hash interno. SHA-512 Você não pode selecionar um algoritmo de resumo externo. Ed25519 suporta negociação de assinatura TLS 1.3.
ML-DSA tipos de assinatura
O provedor OpenSSL suporta ML-DSA (algoritmo de assinatura Module-Lattice digital) assinaturas digitais pós-quânticas, conforme definido no FIPS 204. ML-DSA está disponível somente em clusters não FIPS e requer o OpenSSL 3.5 ou posterior.
- ML-DSA-44, ML-DSA-65, ML-DSA-87
-
ML-DSA fornece assinaturas pós-quânticas em NIST security levels 2 (ML-DSA-4 4, 128 bits), 3 (, 192 bits) e 5 (ML-DSA-65, 256 bits). ML-DSA-87 Todas as variantes usam assinatura única no modo puro. Você não pode selecionar um algoritmo de resumo externo. ML-DSA suporta negociação de assinatura TLS 1.3.