Siirry sisältöön
Monu Tools

HMAC-generaattori

Luo HMAC viestille ja salaiselle avaimelle kayttaen SHA-1:ta, SHA-256:ta, SHA-384:ta tai SHA-512:ta, selaimessasi.

Nain kaytat tyokalua HMAC

  1. 01

    Valitse hash-algoritmi.

  2. 02

    Anna salainen avaimesi ja viesti.

  3. 03

    Kopioi HMAC, naytettyna heksatiivisteena.

Allekirjoita viesti avaimella

HMAC-generaattori, joka allekirjoittaa viestin salaisella avaimella käyttämällä SHA-1, SHA-256, SHA-384 tai SHA-512, ja näyttää tuloksen heksadesimaattina. Valitse algoritmi, kirjoita avain ja viesti ja kopioi allekirjoitus.

Mitä HMAC todistaa

HMAC tarkoittaa hash-pohjaista viestin todennuskoodia. Se on avaimella varustettu hash: salaisen avaimen yhdistäminen viestiin todistaa kaksi asiaa kerralla, että viestin on luonut joku, jolla on avain, ja että sitä ei ole muutettu kuljetuksen aikana.

Ero tavallisesta hashista on avain. Kuka tahansa voi laskea viestin SHA-256, mutta vain joku, jolla on jaettu salaisuus, voi tuottaa oikean HMAC:n, mikä muuttaa tarkistussumman aitouden todisteeksi.

Missä HMAC näkyy

Siksi se on kaikkialla verkkoinfrastruktuurissa. Webhookit palveluista, kuten Stripe, GitHub ja Slack, allekirjoittavat jokaisen pyynnön HMAC:llä, jotta palvelimesi voi varmistaa, että puhelu todella tuli heiltä, ja monet API:t allekirjoittavat pyynnöt samalla tavalla.

Algoritmin valinta

SHA-256 on yleinen oletusarvo; SHA-384 ja SHA-512 ovat vahvempia, kun taas SHA-1 on vanha ja sitä on parasta välttää uusissa järjestelmissä.

Turvahuomautus

Se toimii paikallisesti Web Crypto API:n kanssa, joten avainta ja viestiä ei koskaan ladata, mikä on tärkeää, koska avain on salainen.

Usein kysytyt kysymykset

Mika on HMAC?

Avaimellinen tiiviste, joka todistaa, etta viestin loi joku salaista avainta hallitseva ja ettei sita muutettu. Sita kaytetaan laajalti rajapintapyyntojen allekirjoitukseen ja webhookeihin.

Lahetetaanko salaisuuteni minnekaan?

Ei. HMAC lasketaan selaimessasi Web Crypto API:lla, joten avain ja viesti eivat koskaan poistu laitteeltasi.

Mita algoritmia minun tulisi kayttaa?

SHA-256 on yleinen oletus. SHA-384 ja SHA-512 ovat vahvempia; SHA-1 on vanha ja paras valttaa uusissa jarjestelmissa.

Lähteet

Ilmoita ongelmasta