View a markdown version of this page

OpenSSL プロバイダーがサポートするメカニズム - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

OpenSSL プロバイダーがサポートするメカニズム

AWS CloudHSM OpenSSL プロバイダー SDK は、デジタル署名、非対称暗号化、対称暗号化、キー交換など、さまざまなオペレーションのための包括的な暗号化メカニズムのセットをサポートしています。

RSA 署名タイプ

OpenSSL プロバイダーは、複数のハッシュアルゴリズムとパディングスキームを持つ RSA デジタル署名をサポートしています。

SHA1withRSA

SHA-1 ハッシュアルゴリズムを使用した RSA 署名

  • PKCS#1 v1.5 パディング

  • PSS (確率的署名スキーム) パディング

SHA224withRSA

SHA-224 ハッシュアルゴリズムを使用した RSA 署名

  • PKCS#1 v1.5 パディング

  • PSS パディング

SHA256withRSA

SHA-256 ハッシュアルゴリズムを使用した RSA 署名

  • PKCS#1 v1.5 パディング

  • PSS パディング

SHA384withRSA

SHA-384 ハッシュアルゴリズムを使用した RSA 署名

  • PKCS#1 v1.5 パディング

  • PSS パディング

SHA512withRSA

SHA-512 ハッシュアルゴリズムを使用した RSA 署名

  • PKCS#1 v1.5 パディング

  • PSS パディング

ECDSA 署名タイプ

OpenSSL プロバイダーは、複数のハッシュアルゴリズムを持つ ECDSA デジタル署名をサポートしています。

SHA1 (ECDSA 搭載)

SHA-1 ハッシュアルゴリズムを使用した ECDSA 署名

SHA224 (ECDSA 搭載)

SHA-224 ハッシュアルゴリズムを使用した ECDSA 署名

SHA256 (ECDSA 搭載)

SHA-256 ハッシュアルゴリズムを使用した ECDSA 署名

SHA384 (ECDSA 搭載)

SHA-384 ハッシュアルゴリズムを使用した ECDSA 署名

SHA512 (ECDSA 搭載)

SHA-512 ハッシュアルゴリズムを使用した ECDSA 署名

EdDSA 署名タイプ

OpenSSL プロバイダーは EdDSA デジタル署名をサポートしています。Ed25519 は、FIPS 以外のクラスターでのみ使用できます。

Ed25519

Ed25519 は、ワンショット署名と内部 SHA-512 ハッシュを使用して Curve25519 (RFC 8032) を使用して EdDSA 署名を実行します。外部ダイジェストアルゴリズムを選択することはできません。Ed25519 は TLS 1.3 署名ネゴシエーションをサポートしています。

ML-DSA 署名タイプ

OpenSSL プロバイダーは、FIPS 204 で定義されているように、ML-DSA (Module-Lattice Digital Signature Algorithm) ポスト量子デジタル署名をサポートしています。ML-DSA は非 FIPS クラスターでのみ使用でき、OpenSSL 3.5 以降が必要です。

ML-DSA-44、ML-DSA-65、ML-DSA-87

ML-DSA は、NIST セキュリティレベル 2 (ML-DSA-44、128 ビット)、3 (ML-DSA-65、192 ビット)、および 5 (ML-DSA-87、256 ビット) でポスト量子署名を提供します。すべてのバリアントは、ワンショットの純粋モード署名を使用します。外部ダイジェストアルゴリズムを選択することはできません。ML-DSA は TLS 1.3 署名ネゴシエーションをサポートしています。