本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
OpenSSL 提供商支持的机制
AWS CloudHSM OpenSSL 提供商软件开发工具包支持一整套用于各种操作的加密机制,包括数字签名、非对称加密、对称加密、密钥交换等。
RSA 签名类型
OpenSSL 提供商支持具有多种哈希算法和填充方案的 RSA 数字签名:
- SHA1withRSA
-
使用 SHA-1 哈希算法的 RSA 签名
PKCS #1 v1.5 填充物
PSS(概率签名方案)填充
- SHA224withRSA
-
使用 SHA-224 哈希算法的 RSA 签名
PKCS #1 v1.5 填充物
PSS 填充物
- SHA256withRSA
-
使用 SHA-256 哈希算法的 RSA 签名
PKCS #1 v1.5 填充物
PSS 填充物
- SHA384withRSA
-
使用 SHA-384 哈希算法的 RSA 签名
PKCS #1 v1.5 填充物
PSS 填充物
- SHA512withRSA
-
使用 SHA-512 哈希算法的 RSA 签名
PKCS #1 v1.5 填充物
PSS 填充物
ECDSA 签名类型
OpenSSL 提供商支持使用多种哈希算法的 ECDSA 数字签名:
- SHA1withECDSA
-
使用哈希算法的 ECDSA 签 SHA-1 名
- SHA224withECDSA
-
使用哈希算法的 ECDSA 签 SHA-224 名
- SHA256withECDSA
-
使用哈希算法的 ECDSA 签 SHA-256 名
- SHA384withECDSA
-
使用哈希算法的 ECDSA 签 SHA-384 名
- SHA512withECDSA
-
使用哈希算法的 ECDSA 签 SHA-512 名
eddSA 签名类型
OpenSSL 提供商支持 eDDSA 数字签名。Ed25519 仅适用于非 FIPS 集群。
- ed25519
-
Ed25519 使用带有一次性签名和内部哈希的 Curve25519 (RFC 8032) 执行 eDDSA 签名。 SHA-512 您无法选择外部摘要算法。Ed25519 支持 TLS 1.3 签名协商。
ML-DSA 签名类型
OpenSSL 提供商支持 FIPS 204 中定义的 ML-DSA (Module-Lattice 数字签名算法)后量子数字签名。 ML-DSA 仅在非 FIPS 集群上可用,并且需要 OpenSSL 3.5 或更高版本。
- ML-DSA-44, ML-DSA-65, ML-DSA-87
-
ML-DSA 提供 NIST security levels 2 (ML-DSA-4 4、128 位)、3(192 位)和 5(ML-DSA-65,256 位)的后量子签名。ML-DSA-87所有变体都使用一次性纯模式签名。您无法选择外部摘要算法。 ML-DSA 支持 TLS 1.3 签名协商。