

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Mécanismes pris en charge par les fournisseurs OpenSSL
<a name="openssl-provider-mechanisms"></a>

Le SDK AWS CloudHSM OpenSSL Provider prend en charge un ensemble complet de mécanismes cryptographiques pour diverses opérations, notamment les signatures numériques, le cryptage asymétrique, le cryptage symétrique, l'échange de clés, etc.

## Types de signatures RSA
<a name="openssl-provider-rsa-signatures"></a>

Le fournisseur OpenSSL prend en charge les signatures numériques RSA avec plusieurs algorithmes de hachage et schémas de remplissage :

SHA1withRSA  
Signatures RSA avec algorithme de SHA-1 hachage  
+ Rembourrage PKCS \#1 v1.5
+ Rembourrage PSS (schéma de signature probabiliste)

SHA224withRSA  
Signatures RSA avec algorithme de SHA-224 hachage  
+ Rembourrage PKCS \#1 v1.5
+ Rembourrage PSS

SHA256withRSA  
Signatures RSA avec algorithme de SHA-256 hachage  
+ Rembourrage PKCS \#1 v1.5
+ Rembourrage PSS

SHA384withRSA  
Signatures RSA avec algorithme de SHA-384 hachage  
+ Rembourrage PKCS \#1 v1.5
+ Rembourrage PSS

SHA512withRSA  
Signatures RSA avec algorithme de SHA-512 hachage  
+ Rembourrage PKCS \#1 v1.5
+ Rembourrage PSS

## Types de signature ECDSA
<a name="openssl-provider-ecdsa-signatures"></a>

Le fournisseur OpenSSL prend en charge les signatures numériques ECDSA avec plusieurs algorithmes de hachage :

SHA1withECDSA  
Signatures ECDSA avec SHA-1 algorithme de hachage

SHA224withECDSA  
Signatures ECDSA avec SHA-224 algorithme de hachage

SHA256withECDSA  
Signatures ECDSA avec SHA-256 algorithme de hachage

SHA384withECDSA  
Signatures ECDSA avec SHA-384 algorithme de hachage

SHA512withECDSA  
Signatures ECDSA avec SHA-512 algorithme de hachage

## Types de signature eDDSA
<a name="openssl-provider-eddsa-signatures"></a>

Le fournisseur OpenSSL prend en charge les signatures numériques eDDSA. Ed25519 n'est disponible que sur les clusters non FIPS.

Éd 25519  
Ed25519 effectue des signatures EdDSA à l'aide de la courbe 25519 (RFC 8032) avec une signature unique et un hachage interne. SHA-512 Vous ne pouvez pas sélectionner un algorithme de synthèse externe. Ed25519 prend en charge la négociation de signature TLS 1.3.

## ML-DSA types de signature
<a name="openssl-provider-mldsa-signatures"></a>

Le fournisseur OpenSSL prend en charge les signatures Module-Lattice numériques post-quantiques ML-DSA (algorithme de signature numérique) telles que définies dans la norme FIPS 204. ML-DSA est uniquement disponible sur les clusters non FIPS et nécessite OpenSSL 3.5 ou version ultérieure.

ML-DSA-44, ML-DSA-65, ML-DSA-87  
ML-DSA fournit des signatures post-quantiques à NIST security levels 2 (ML-DSA-4 4 (128 bits), 3 (ML-DSA-65192 bits) et 5 (256 bits). ML-DSA-87 Toutes les variantes utilisent la signature en mode pur en une seule fois. Vous ne pouvez pas sélectionner un algorithme de synthèse externe. ML-DSA prend en charge la négociation de signatures TLS 1.3.