View a markdown version of this page

Mecanismos suportados pelo provedor OpenSSL - AWS CloudHSM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Mecanismos suportados pelo provedor OpenSSL

O SDK do AWS CloudHSM OpenSSL Provider oferece suporte a um conjunto abrangente de mecanismos criptográficos para várias operações, incluindo assinaturas digitais, criptografia assimétrica, criptografia simétrica, troca de chaves e muito mais.

Tipos de assinatura RSA

O provedor OpenSSL oferece suporte a assinaturas digitais RSA com vários algoritmos de hash e esquemas de preenchimento:

SHA1withRSA

Assinaturas RSA com SHA-1 algoritmo de hash

  • Acolchoamento PKCS #1 v1.5

  • Preenchimento PSS (Esquema de Assinatura Probabilística)

SHA224withRSA

Assinaturas RSA com SHA-224 algoritmo de hash

  • Acolchoamento PKCS #1 v1.5

  • Acolchoamento PSS

SHA256withRSA

Assinaturas RSA com SHA-256 algoritmo de hash

  • Acolchoamento PKCS #1 v1.5

  • Acolchoamento PSS

SHA384withRSA

Assinaturas RSA com SHA-384 algoritmo de hash

  • Acolchoamento PKCS #1 v1.5

  • Acolchoamento PSS

SHA512withRSA

Assinaturas RSA com SHA-512 algoritmo de hash

  • Acolchoamento PKCS #1 v1.5

  • Acolchoamento PSS

Tipos de assinatura ECDSA

O provedor OpenSSL suporta assinaturas digitais ECDSA com vários algoritmos de hash:

SHA1withECDSA

Assinaturas ECDSA com algoritmo de hash SHA-1

SHA224withECDSA

Assinaturas ECDSA com algoritmo de hash SHA-224

SHA256withECDSA

Assinaturas ECDSA com algoritmo de hash SHA-256

SHA384withECDSA

Assinaturas ECDSA com algoritmo de hash SHA-384

SHA512withECDSA

Assinaturas ECDSA com algoritmo de hash SHA-512

Tipos de assinatura EdDSA

O provedor OpenSSL suporta assinaturas digitais EdDSA. O Ed25519 só está disponível em clusters não FIPS.

Ed25519

Ed25519 executa assinaturas EdDSA usando Curve25519 (RFC 8032) com assinatura única e um hash interno. SHA-512 Você não pode selecionar um algoritmo de resumo externo. Ed25519 suporta negociação de assinatura TLS 1.3.

ML-DSA tipos de assinatura

O provedor OpenSSL suporta ML-DSA (algoritmo de assinatura Module-Lattice digital) assinaturas digitais pós-quânticas, conforme definido no FIPS 204. ML-DSA está disponível somente em clusters não FIPS e requer o OpenSSL 3.5 ou posterior.

ML-DSA-44, ML-DSA-65, ML-DSA-87

ML-DSA fornece assinaturas pós-quânticas em NIST security levels 2 (ML-DSA-4 4, 128 bits), 3 (, 192 bits) e 5 (ML-DSA-65, 256 bits). ML-DSA-87 Todas as variantes usam assinatura única no modo puro. Você não pode selecionar um algoritmo de resumo externo. ML-DSA suporta negociação de assinatura TLS 1.3.