HMAC Generator
Berechnet HMAC-SHA256-, SHA-384-, SHA-512- oder SHA-1-Nachrichtenauthentifizierungscodes online
Über dieses Tool
Der HMAC Generator erstellt Hash-based Message Authentication Codes — kryptografische Signaturen, die sowohl die Integrität als auch die Authentizität einer Nachricht bestätigen. HMAC kombiniert einen geheimen Schlüssel mit einer Hashfunktion (MD5, SHA-1, SHA-256, SHA-512), um eine eindeutige Signatur zu erzeugen.
HMAC wird häufig bei der API-Authentifizierung (AWS, Stripe), der Verifizierung von Webhook-Signaturen, der JWT-Signierung und sicheren Datenübertragungsprotokollen eingesetzt.
Anleitung
- Geben Sie den Nachrichtentext ein, den Sie signieren möchten.
- Geben Sie Ihren geheimen Schlüssel ein (vertraulich behandeln).
- Wählen Sie den Hash-Algorithmus (SHA-256 wird aus Sicherheitsgründen empfohlen).
- Die HMAC-Signatur wird sofort generiert — kopieren Sie sie zur Verwendung.
Anwendungsfälle
Signierung von API-Anfragen, Verifizierung von Webhook-Payloads, Generierung von Sitzungstoken und jedes Szenario, das den Nachweis erfordert, dass eine Nachricht von einem bestimmten Absender erstellt wurde.
Häufige Fragen
- Was ist HMAC? — HMAC (Hash-based Message Authentication Code) verwendet einen geheimen Schlüssel in Kombination mit einer Hashfunktion, um eine digitale Signatur zu erstellen, die die Authentizität einer Nachricht belegt.
- Welchen Algorithmus sollte ich verwenden? — SHA-256 ist der Industriestandard für die meisten Anwendungsfälle. Vermeiden Sie MD5 und SHA-1 für sicherheitskritische Anwendungen.
- Wird der geheime Schlüssel irgendwohin gesendet? — Nein. Die gesamte Berechnung erfolgt in Ihrem Browser. Ihr Schlüssel und Ihre Nachricht verlassen niemals Ihr Gerät.
- Was ist der Unterschied zwischen HMAC und einem gewöhnlichen Hash? — Ein gewöhnlicher Hash (SHA-256) hat keinen geheimen Schlüssel – jeder kann ihn berechnen. HMAC erfordert einen gemeinsamen geheimen Schlüssel, wodurch eine Fälschung ohne Kenntnis des Schlüssels unmöglich ist.