Ed25519
RFC 8032 EdDSAの種類のひとつ
SHAが使えるので比較的簡単に実装される?
PureEdDSAモードでcurve25519 (EdWards25519)を利用する(主に署名)場合の名称
ツイストエドワーズ曲線
table:EdDSA
曲線 署名 暗号(鍵交換)
PureEdDSA ECDH
RFC 8032 7748
曲線 EdWards25519 EdWards448 Curve25519 Curve448
Ed25519 Ed448 X25519 X448
ハッシュ SHA512 SHAKE256
AlgorithmIdentifier
RFC 8410 3
id-X25519 OBJECT IDENTIFIER ::= { 1 3 101 110 }
id-X448 OBJECT IDENTIFIER ::= { 1 3 101 111 }
id-Ed25519 OBJECT IDENTIFIER ::= { 1 3 101 112 }
id-Ed448 OBJECT IDENTIFIER ::= { 1 3 101 113 }
DKIMではEd25519-SHA256のみ追加
RFC 9295 Clarifications for Ed25519, Ed448, X25519, and X448 Algorithm Identifiers
RFC 8709 Ed25519 and Ed448 Public Key Algorithms for the Secure Shell (SSH) Protocol
RFC 8463 A New Cryptographic Signature Method for DomainKeys Identified Mail (DKIM)
RFC 8410 Algorithm Identifiers for Ed25519, Ed448, X25519, and X448 for Use in the Internet X.509 Public Key Infrastructure
RFC 7479 Using Ed25519 in SSHFP Resource Records