

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Mecanismos compatibles con el proveedor de OpenSSL
<a name="openssl-provider-mechanisms"></a>

El SDK OpenSSL Provider de AWS CloudHSM admite un conjunto integral de mecanismos criptográficos para diversas operaciones, como las firmas digitales, el cifrado asimétrico, el cifrado simétrico, el intercambio de claves, etc.

## Tipos de firmas RSA
<a name="openssl-provider-rsa-signatures"></a>

El proveedor OpenSSL admite las firmas digitales RSA con varios algoritmos de hash y esquemas de relleno:

SHA1withRSA  
Firmas RSA con algoritmo de hash SHA-1   
+ Relleno PKCS \#1 v1.5
+ Relleno PSS (esquema de firma probabilística)

SHA224withRSA  
Firmas RSA con algoritmo hash SHA-224   
+ Relleno PKCS \#1 v1.5
+ Acolchado PSS

SHA256withRSA  
Firmas RSA con algoritmo hash SHA-256   
+ Relleno PKCS \#1 v1.5
+ Acolchado PSS

SHA384withRSA  
Firmas RSA con algoritmo hash SHA-384   
+ Relleno PKCS \#1 v1.5
+ Acolchado PSS

SHA512withRSA  
Firmas RSA con algoritmo hash SHA-512   
+ Relleno PKCS \#1 v1.5
+ Acolchado PSS

## Tipos de firma ECDSA
<a name="openssl-provider-ecdsa-signatures"></a>

El proveedor OpenSSL admite las firmas digitales de ECDSA con varios algoritmos de hash:

SHA1withECDSA  
Firmas ECDSA con algoritmo hash SHA-1 

SHA224withECDSA  
Firmas ECDSA con algoritmo hash SHA-224 

SHA256withECDSA  
Firmas ECDSA con algoritmo hash SHA-256 

SHA384withECDSA  
Firmas ECDSA con algoritmo hash SHA-384 

SHA512withECDSA  
Firmas ECDSA con algoritmo hash SHA-512 

## Tipos de firmas edDSA
<a name="openssl-provider-eddsa-signatures"></a>

El proveedor OpenSSL admite las firmas digitales eDDSA. El Ed25519 solo está disponible en clústeres que no son FIPS.

Ed25519  
Ed25519 realiza firmas edDSA mediante Curve25519 (RFC 8032) con una sola firma y un hash interno. SHA-512 No puede seleccionar un algoritmo de resumen externo. Ed25519 admite la negociación de firmas TLS 1.3.

## ML-DSA tipos de firma
<a name="openssl-provider-mldsa-signatures"></a>

El proveedor OpenSSL admite ML-DSA (algoritmo de firma Module-Lattice digital) firmas digitales poscuánticas tal como se definen en FIPS 204. ML-DSA solo está disponible en clústeres que no son FIPS y requiere OpenSSL 3.5 o posterior.

ML-DSA-44, ML-DSA-65, ML-DSA-87  
ML-DSA proporciona firmas poscuánticas en NIST security levels 2 (ML-DSA-4 4 (128 bits), 3 (192 bits) y 5 (ML-DSA-65256 bits). ML-DSA-87 Todas las variantes utilizan la firma en modo puro de una sola vez. No puede seleccionar un algoritmo de resumen externo. ML-DSA admite la negociación de firmas TLS 1.3.