

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# OpenSSL 提供商支持的密钥类型 AWS CloudHSM 客户端软件开发工具包 5
<a name="openssl-provider-key-types"></a>

 AWS CloudHSM OpenSSL 提供商在客户端 SDK 5 中支持以下密钥类型。



| 密钥类型 | 说明 | 
| --- | --- | 
| RSA | RSA sign/verify 和非对称加密操作。验证已分流至 OpenSSL 软件。要生成可与 OpenSSL 提供商互操作的 RSA 密钥，请参阅。[使用 CloudHSM CLI 导出非对称密钥](cloudhsm_cli-key-generate-file.md) | 
| EC | ECDSA sign/verify 用于 P-256 P-384、和曲线。 P-521 验证已分流至 OpenSSL 软件。要生成可与 OpenSSL 提供商互操作的 EC 密钥，请参阅。[使用 CloudHSM CLI 导出非对称密钥](cloudhsm_cli-key-generate-file.md) | 
| ed25519  | 使用 Curve25519 (RFC 8032) 进行 eDDSA sign/verify 操作。验证已分流至 OpenSSL 软件。Ed25519 仅适用于非 FIPS 集群。要生成可与 OpenSSL 提供商互操作的 Ed25519 密钥，请参阅。[使用 CloudHSM CLI 导出非对称密钥](cloudhsm_cli-key-generate-file.md) | 
| ML-DSA-44, ML-DSA-65, ML-DSA-87 | Post-quantum FIPS 204 中定义的数字签名 sign/verify 操作。验证已移交给 OpenSSL 软件。 ML-DSA 仅在非 FIPS 集群上可用，并且需要 OpenSSL 3.5 或更高版本。要生成可与 OpenSSL 提供商互操作的 ML-DSA 密钥，请参阅。[使用 CloudHSM CLI 导出非对称密钥](cloudhsm_cli-key-generate-file.md) | 