本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
OpenSSL 提供者支援的機制
AWS CloudHSM OpenSSL 提供者 SDK 支援一組完整的密碼編譯機制,可用於各種操作,包括數位簽章、非對稱加密、對稱加密、金鑰交換等。
RSA 簽章類型
OpenSSL 提供者支援具有多個雜湊演算法和填補結構描述的 RSA 數位簽章:
- SHA1withRSA
-
使用 SHA-1 雜湊演算法的 RSA 簽章
PKCS#1 v1.5 填補
PSS (概率簽章結構描述) 填補
- SHA224withRSA
-
使用 SHA-224 雜湊演算法的 RSA 簽章
PKCS#1 v1.5 填補
PSS 填補
- SHA256withRSA
-
使用 SHA-256 雜湊演算法的 RSA 簽章
PKCS#1 v1.5 填補
PSS 填補
- SHA384withRSA
-
使用 SHA-384 雜湊演算法的 RSA 簽章
PKCS#1 v1.5 填補
PSS 填補
- SHA512withRSA
-
使用 SHA-512 雜湊演算法的 RSA 簽章
PKCS#1 v1.5 填補
PSS 填補
ECDSA 簽章類型
OpenSSL 提供者支援具有多個雜湊演算法的 ECDSA 數位簽章:
- SHA1withECDSA
-
使用 SHA-1 雜湊演算法的 ECDSA 簽章
- SHA224withECDSA
-
使用 SHA-224 雜湊演算法的 ECDSA 簽章
- SHA256withECDSA
-
使用 SHA-256 雜湊演算法的 ECDSA 簽章
- SHA384withECDSA
-
使用 SHA-384 雜湊演算法的 ECDSA 簽章
- SHA512withECDSA
-
使用 SHA-512 雜湊演算法的 ECDSA 簽章
EdDSA 簽章類型
OpenSSL 提供者支援 EdDSA 數位簽章。Ed25519 僅適用於非 FIPS 叢集。
- Ed25519
-
Ed25519 使用具有一次性簽署和內部 SHA-512 雜湊的 Curve25519 (RFC 8032) 來執行 EdDSA 簽章。 SHA-512 您無法選取外部摘要演算法。Ed25519 支援 TLS 1.3 簽章交涉。
ML-DSA 簽章類型
OpenSSL 提供者支援 FIPS 204 中定義的 ML-DSA (模組化數位簽章演算法) 量子後數位簽章。ML-DSA 僅適用於非 FIPS 叢集,且需要 OpenSSL 3.5 或更新版本。
- ML-DSA-44、ML-DSA-65、ML-DSA-87
-
ML-DSA 提供 NIST 安全層級 2 (ML-DSA-44、128 位元)、3 (ML-DSA-65、192 位元) 和 5 (ML-DSA-87、256 位元) 的量子後簽章。所有變體都使用一次性純模式簽署。您無法選取外部摘要演算法。ML-DSA 支援 TLS 1.3 簽章交涉。