翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
OpenSSL プロバイダーがサポートするメカニズム
AWS CloudHSM OpenSSL プロバイダー SDK は、デジタル署名、非対称暗号化、対称暗号化、キー交換など、さまざまなオペレーションのための包括的な暗号化メカニズムのセットをサポートしています。
RSA 署名タイプ
OpenSSL プロバイダーは、複数のハッシュアルゴリズムとパディングスキームを持つ RSA デジタル署名をサポートしています。
- SHA1withRSA
-
SHA-1 ハッシュアルゴリズムを使用した RSA 署名
PKCS#1 v1.5 パディング
PSS (確率的署名スキーム) パディング
- SHA224withRSA
-
SHA-224 ハッシュアルゴリズムを使用した RSA 署名
PKCS#1 v1.5 パディング
PSS パディング
- SHA256withRSA
-
SHA-256 ハッシュアルゴリズムを使用した RSA 署名
PKCS#1 v1.5 パディング
PSS パディング
- SHA384withRSA
-
SHA-384 ハッシュアルゴリズムを使用した RSA 署名
PKCS#1 v1.5 パディング
PSS パディング
- SHA512withRSA
-
SHA-512 ハッシュアルゴリズムを使用した RSA 署名
PKCS#1 v1.5 パディング
PSS パディング
ECDSA 署名タイプ
OpenSSL プロバイダーは、複数のハッシュアルゴリズムを持つ ECDSA デジタル署名をサポートしています。
- SHA1 (ECDSA 搭載)
-
SHA-1 ハッシュアルゴリズムを使用した ECDSA 署名
- SHA224 (ECDSA 搭載)
-
SHA-224 ハッシュアルゴリズムを使用した ECDSA 署名
- SHA256 (ECDSA 搭載)
-
SHA-256 ハッシュアルゴリズムを使用した ECDSA 署名
- SHA384 (ECDSA 搭載)
-
SHA-384 ハッシュアルゴリズムを使用した ECDSA 署名
- SHA512 (ECDSA 搭載)
-
SHA-512 ハッシュアルゴリズムを使用した ECDSA 署名
EdDSA 署名タイプ
OpenSSL プロバイダーは EdDSA デジタル署名をサポートしています。Ed25519 は、FIPS 以外のクラスターでのみ使用できます。
- Ed25519
-
Ed25519 は、ワンショット署名と内部 SHA-512 ハッシュを使用して Curve25519 (RFC 8032) を使用して EdDSA 署名を実行します。外部ダイジェストアルゴリズムを選択することはできません。Ed25519 は TLS 1.3 署名ネゴシエーションをサポートしています。
ML-DSA 署名タイプ
OpenSSL プロバイダーは、FIPS 204 で定義されているように、ML-DSA (Module-Lattice Digital Signature Algorithm) ポスト量子デジタル署名をサポートしています。ML-DSA は非 FIPS クラスターでのみ使用でき、OpenSSL 3.5 以降が必要です。
- ML-DSA-44、ML-DSA-65、ML-DSA-87
-
ML-DSA は、NIST セキュリティレベル 2 (ML-DSA-44、128 ビット)、3 (ML-DSA-65、192 ビット)、および 5 (ML-DSA-87、256 ビット) でポスト量子署名を提供します。すべてのバリアントは、ワンショットの純粋モード署名を使用します。外部ダイジェストアルゴリズムを選択することはできません。ML-DSA は TLS 1.3 署名ネゴシエーションをサポートしています。