

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Meccanismi supportati dal provider OpenSSL
<a name="openssl-provider-mechanisms"></a>

L'SDK AWS CloudHSM OpenSSL Provider supporta un set completo di meccanismi crittografici per varie operazioni, tra cui firme digitali, crittografia asimmetrica, crittografia simmetrica, scambio di chiavi e altro ancora.

## Tipi di firma RSA
<a name="openssl-provider-rsa-signatures"></a>

Il provider OpenSSL supporta le firme digitali RSA con diversi algoritmi di hash e schemi di riempimento:

SHA1 con RSA  
 SHA-1 firme RSA con algoritmo hash  
+ Imbottitura PKCS \#1 v1.5
+ Imbottitura PSS (Probabilistic Signature Scheme)

SHA224 con RSA  
Firme RSA con algoritmo hash SHA-224   
+ Imbottitura PKCS \#1 v1.5
+ Imbottitura PSS

SHA256 con RSA  
Firme RSA con algoritmo hash SHA-256   
+ Imbottitura PKCS \#1 v1.5
+ Imbottitura PSS

SHA384 con RSA  
Firme RSA con algoritmo hash SHA-384   
+ Imbottitura PKCS \#1 v1.5
+ Imbottitura PSS

SHA512 con RSA  
Firme RSA con algoritmo hash SHA-512   
+ Imbottitura PKCS \#1 v1.5
+ Imbottitura PSS

## Tipi di firma ECDSA
<a name="openssl-provider-ecdsa-signatures"></a>

Il provider OpenSSL supporta le firme digitali ECDSA con più algoritmi di hash:

SHA1 con ECDSA  
Firme SHA-1 ECDSA con algoritmo hash

SHA224 con ECDSA  
Firme ECDSA con algoritmo hash SHA-224 

SHA256 con ECDSA  
Firme ECDSA con algoritmo hash SHA-256 

SHA384 con ECDSA  
Firme ECDSA con algoritmo hash SHA-384 

SHA512 con ECDSA  
Firme ECDSA con algoritmo hash SHA-512 

## Tipi di firma EdDSA
<a name="openssl-provider-eddsa-signatures"></a>

Il provider OpenSSL supporta le firme digitali EdDSA. Ed25519 è disponibile solo su cluster non FIPS.

Ed25519  
Ed25519 esegue le firme EdDSA utilizzando Curve25519 (RFC 8032) con firma one-shot e un hash interno. SHA-512 Non è possibile selezionare un algoritmo di digest esterno. Ed25519 supporta la negoziazione delle firme TLS 1.3.

## ML-DSA tipi di firma
<a name="openssl-provider-mldsa-signatures"></a>

Il provider OpenSSL supporta ML-DSA (Module-Lattice Digital Signature Algorithm) le firme digitali post-quantistiche come definite in FIPS 204. ML-DSA è disponibile solo su cluster non FIPS e richiede OpenSSL 3.5 o successivo.

ML-DSA-44, ML-DSA-65, ML-DSA-87  
ML-DSA fornisce firme post-quantistiche a NIST security levels 2 (ML-DSA-4 4, 128 bit), 3 (, 192 bit) e 5 (ML-DSA-65, 256 bit). ML-DSA-87 Tutte le varianti utilizzano la firma in modalità pura one-shot. Non è possibile selezionare un algoritmo di digest esterno. ML-DSA supporta la negoziazione delle firme TLS 1.3.