OpenSSL 提供者支援的機制 - AWS CloudHSM

View a markdown version of this page

OpenSSL 提供者支援的機制 - AWS CloudHSM

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

OpenSSL 提供者支援的機制

AWS CloudHSM OpenSSL 提供者 SDK 支援一組完整的密碼編譯機制,可用於各種操作,包括數位簽章、非對稱加密、對稱加密、金鑰交換等。

RSA 簽章類型

OpenSSL 提供者支援具有多個雜湊演算法和填補結構描述的 RSA 數位簽章:

SHA1withRSA

使用 SHA-1 雜湊演算法的 RSA 簽章

  • PKCS#1 v1.5 填補

  • PSS (概率簽章結構描述) 填補

SHA224withRSA

使用 SHA-224 雜湊演算法的 RSA 簽章

  • PKCS#1 v1.5 填補

  • PSS 填補

SHA256withRSA

使用 SHA-256 雜湊演算法的 RSA 簽章

  • PKCS#1 v1.5 填補

  • PSS 填補

SHA384withRSA

使用 SHA-384 雜湊演算法的 RSA 簽章

  • PKCS#1 v1.5 填補

  • PSS 填補

SHA512withRSA

使用 SHA-512 雜湊演算法的 RSA 簽章

  • PKCS#1 v1.5 填補

  • PSS 填補

ECDSA 簽章類型

OpenSSL 提供者支援具有多個雜湊演算法的 ECDSA 數位簽章:

SHA1withECDSA

使用 SHA-1 雜湊演算法的 ECDSA 簽章

SHA224withECDSA

使用 SHA-224 雜湊演算法的 ECDSA 簽章

SHA256withECDSA

使用 SHA-256 雜湊演算法的 ECDSA 簽章

SHA384withECDSA

使用 SHA-384 雜湊演算法的 ECDSA 簽章

SHA512withECDSA

使用 SHA-512 雜湊演算法的 ECDSA 簽章

EdDSA 簽章類型

OpenSSL 提供者支援 EdDSA 數位簽章。Ed25519 僅適用於非 FIPS 叢集。

Ed25519

Ed25519 使用具有一次性簽署和內部 SHA-512 雜湊的 Curve25519 (RFC 8032) 來執行 EdDSA 簽章。 SHA-512 您無法選取外部摘要演算法。Ed25519 支援 TLS 1.3 簽章交涉。

ML-DSA 簽章類型

OpenSSL 提供者支援 FIPS 204 中定義的 ML-DSA (模組化數位簽章演算法) 量子後數位簽章。ML-DSA 僅適用於非 FIPS 叢集,且需要 OpenSSL 3.5 或更新版本。

ML-DSA-44、ML-DSA-65、ML-DSA-87

ML-DSA 提供 NIST 安全層級 2 (ML-DSA-44、128 位元)、3 (ML-DSA-65、192 位元) 和 5 (ML-DSA-87、256 位元) 的量子後簽章。所有變體都使用一次性純模式簽署。您無法選取外部摘要演算法。ML-DSA 支援 TLS 1.3 簽章交涉。