

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Mecanismos suportados pelo provedor OpenSSL
<a name="openssl-provider-mechanisms"></a>

O SDK do AWS CloudHSM OpenSSL Provider oferece suporte a um conjunto abrangente de mecanismos criptográficos para várias operações, incluindo assinaturas digitais, criptografia assimétrica, criptografia simétrica, troca de chaves e muito mais.

## Tipos de assinatura RSA
<a name="openssl-provider-rsa-signatures"></a>

O provedor OpenSSL oferece suporte a assinaturas digitais RSA com vários algoritmos de hash e esquemas de preenchimento:

SHA1withRSA  
Assinaturas RSA com SHA-1 algoritmo de hash  
+ Acolchoamento PKCS \#1 v1.5
+ Preenchimento PSS (Esquema de Assinatura Probabilística)

SHA224withRSA  
Assinaturas RSA com SHA-224 algoritmo de hash  
+ Acolchoamento PKCS \#1 v1.5
+ Acolchoamento PSS

SHA256withRSA  
Assinaturas RSA com SHA-256 algoritmo de hash  
+ Acolchoamento PKCS \#1 v1.5
+ Acolchoamento PSS

SHA384withRSA  
Assinaturas RSA com SHA-384 algoritmo de hash  
+ Acolchoamento PKCS \#1 v1.5
+ Acolchoamento PSS

SHA512withRSA  
Assinaturas RSA com SHA-512 algoritmo de hash  
+ Acolchoamento PKCS \#1 v1.5
+ Acolchoamento PSS

## Tipos de assinatura ECDSA
<a name="openssl-provider-ecdsa-signatures"></a>

O provedor OpenSSL suporta assinaturas digitais ECDSA com vários algoritmos de hash:

SHA1withECDSA  
Assinaturas ECDSA com algoritmo de hash SHA-1 

SHA224withECDSA  
Assinaturas ECDSA com algoritmo de hash SHA-224 

SHA256withECDSA  
Assinaturas ECDSA com algoritmo de hash SHA-256 

SHA384withECDSA  
Assinaturas ECDSA com algoritmo de hash SHA-384 

SHA512withECDSA  
Assinaturas ECDSA com algoritmo de hash SHA-512 

## Tipos de assinatura EdDSA
<a name="openssl-provider-eddsa-signatures"></a>

O provedor OpenSSL suporta assinaturas digitais EdDSA. O Ed25519 só está disponível em clusters não FIPS.

Ed25519  
Ed25519 executa assinaturas EdDSA usando Curve25519 (RFC 8032) com assinatura única e um hash interno. SHA-512 Você não pode selecionar um algoritmo de resumo externo. Ed25519 suporta negociação de assinatura TLS 1.3.

## ML-DSA tipos de assinatura
<a name="openssl-provider-mldsa-signatures"></a>

O provedor OpenSSL suporta ML-DSA (algoritmo de assinatura Module-Lattice digital) assinaturas digitais pós-quânticas, conforme definido no FIPS 204. ML-DSA está disponível somente em clusters não FIPS e requer o OpenSSL 3.5 ou posterior.

ML-DSA-44, ML-DSA-65, ML-DSA-87  
ML-DSA fornece assinaturas pós-quânticas em NIST security levels 2 (ML-DSA-4 4, 128 bits), 3 (, 192 bits) e 5 (ML-DSA-65, 256 bits). ML-DSA-87 Todas as variantes usam assinatura única no modo puro. Você não pode selecionar um algoritmo de resumo externo. ML-DSA suporta negociação de assinatura TLS 1.3.