本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
OpenSSL Provider for AWS CloudHSM Client SDK 5 支援的金鑰類型
AWS CloudHSM OpenSSL 提供者使用用戶端 SDK 5 支援下列金鑰類型。
| 金鑰類型 | 說明 |
|---|---|
| RSA | RSA 簽署/驗證和非對稱加密操作。驗證程序已卸載到 OpenSSL 軟件中。若要產生與 OpenSSL 提供者互通的 RSA 金鑰,請參閱 使用 CloudHSM CLI 匯出非對稱金鑰。 |
| EC | ECDSA 簽署/驗證 P-256、P-384 和 P-521 曲線。驗證程序已卸載到 OpenSSL 軟件中。若要產生可與 OpenSSL 提供者互通的 EC 金鑰,請參閱 使用 CloudHSM CLI 匯出非對稱金鑰。 |
| Ed25519 | EdDSA 使用 Curve25519 (RFC 8032) 簽署/驗證操作。驗證程序已卸載到 OpenSSL 軟件中。Ed25519 僅適用於非 FIPS 叢集。若要產生可與 OpenSSL 提供者互通的 Ed25519 金鑰,請參閱 使用 CloudHSM CLI 匯出非對稱金鑰。 |
| ML-DSA-44、ML-DSA-65、ML-DSA-87 | 量子後數位簽章簽署/驗證 FIPS 204 中定義的操作。驗證程序已卸載到 OpenSSL 軟件中。ML-DSA 僅適用於非 FIPS 叢集,且需要 OpenSSL 3.5 或更新版本。若要產生與 OpenSSL 提供者互通的 ML-DSA 金鑰,請參閱 使用 CloudHSM CLI 匯出非對稱金鑰。 |