本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
OpenSSL 提供商支持的密钥类型 AWS CloudHSM 客户端软件开发工具包 5
AWS CloudHSM OpenSSL 提供商在客户端 SDK 5 中支持以下密钥类型。
| 密钥类型 | 说明 |
|---|---|
| RSA | RSA sign/verify 和非对称加密操作。验证已分流至 OpenSSL 软件。要生成可与 OpenSSL 提供商互操作的 RSA 密钥,请参阅。使用 CloudHSM CLI 导出非对称密钥 |
| EC | ECDSA sign/verify 用于 P-256 P-384、和曲线。 P-521 验证已分流至 OpenSSL 软件。要生成可与 OpenSSL 提供商互操作的 EC 密钥,请参阅。使用 CloudHSM CLI 导出非对称密钥 |
| ed25519 | 使用 Curve25519 (RFC 8032) 进行 eDDSA sign/verify 操作。验证已分流至 OpenSSL 软件。Ed25519 仅适用于非 FIPS 集群。要生成可与 OpenSSL 提供商互操作的 Ed25519 密钥,请参阅。使用 CloudHSM CLI 导出非对称密钥 |
| ML-DSA-44, ML-DSA-65, ML-DSA-87 | Post-quantum FIPS 204 中定义的数字签名 sign/verify 操作。验证已移交给 OpenSSL 软件。 ML-DSA 仅在非 FIPS 集群上可用,并且需要 OpenSSL 3.5 或更高版本。要生成可与 OpenSSL 提供商互操作的 ML-DSA 密钥,请参阅。使用 CloudHSM CLI 导出非对称密钥 |