View a markdown version of this page

OpenSSL 提供商支持的机制 - AWS CloudHSM

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

OpenSSL 提供商支持的机制

AWS CloudHSM OpenSSL 提供商软件开发工具包支持一整套用于各种操作的加密机制,包括数字签名、非对称加密、对称加密、密钥交换等。

RSA 签名类型

OpenSSL 提供商支持具有多种哈希算法和填充方案的 RSA 数字签名:

SHA1withRSA

使用 SHA-1 哈希算法的 RSA 签名

  • PKCS #1 v1.5 填充物

  • PSS(概率签名方案)填充

SHA224withRSA

使用 SHA-224 哈希算法的 RSA 签名

  • PKCS #1 v1.5 填充物

  • PSS 填充物

SHA256withRSA

使用 SHA-256 哈希算法的 RSA 签名

  • PKCS #1 v1.5 填充物

  • PSS 填充物

SHA384withRSA

使用 SHA-384 哈希算法的 RSA 签名

  • PKCS #1 v1.5 填充物

  • PSS 填充物

SHA512withRSA

使用 SHA-512 哈希算法的 RSA 签名

  • PKCS #1 v1.5 填充物

  • PSS 填充物

ECDSA 签名类型

OpenSSL 提供商支持使用多种哈希算法的 ECDSA 数字签名:

SHA1withECDSA

使用哈希算法的 ECDSA 签 SHA-1 名

SHA224withECDSA

使用哈希算法的 ECDSA 签 SHA-224 名

SHA256withECDSA

使用哈希算法的 ECDSA 签 SHA-256 名

SHA384withECDSA

使用哈希算法的 ECDSA 签 SHA-384 名

SHA512withECDSA

使用哈希算法的 ECDSA 签 SHA-512 名

eddSA 签名类型

OpenSSL 提供商支持 eDDSA 数字签名。Ed25519 仅适用于非 FIPS 集群。

ed25519

Ed25519 使用带有一次性签名和内部哈希的 Curve25519 (RFC 8032) 执行 eDDSA 签名。 SHA-512 您无法选择外部摘要算法。Ed25519 支持 TLS 1.3 签名协商。

ML-DSA 签名类型

OpenSSL 提供商支持 FIPS 204 中定义的 ML-DSA (Module-Lattice 数字签名算法)后量子数字签名。 ML-DSA 仅在非 FIPS 集群上可用,并且需要 OpenSSL 3.5 或更高版本。

ML-DSA-44, ML-DSA-65, ML-DSA-87

ML-DSA 提供 NIST security levels 2 (ML-DSA-4 4、128 位)、3(192 位)和 5(ML-DSA-65,256 位)的后量子签名。ML-DSA-87所有变体都使用一次性纯模式签名。您无法选择外部摘要算法。 ML-DSA 支持 TLS 1.3 签名协商。