TL
ツールラボ
💰寄付する
💰寄付する

HMAC Generator

HMAC-SHA256、SHA-384、SHA-512、SHA-1のメッセージ認証コードをオンラインで計算

アルゴリズム
出力形式
秘密鍵
メッセージ

このツールについて

HMACジェネレーターは、メッセージの完全性と真正性の両方を検証するために使われる暗号署名、HMAC(Hash-based Message Authentication Code)を生成します。HMACは秘密鍵とハッシュ関数(MD5、SHA-1、SHA-256、SHA-512)を組み合わせて一意の署名を作成します。

HMACはAPI認証(AWS、Stripe)、Webhook署名検証、JWT署名、安全なデータ送信プロトコルなど、幅広く利用されています。

使い方

  1. 署名したいメッセージのテキストを入力します。
  2. 秘密鍵を入力します(このキーは他人に漏らさないでください)。
  3. ハッシュアルゴリズムを選択します(セキュリティの観点からSHA-256を推奨)。
  4. HMAC署名が即座に生成されます。コピーして利用してください。

活用事例

APIリクエストの署名、Webhookペイロードの検証、セッショントークンの生成、そして特定の送信者がメッセージを作成したことを証明する必要があるあらゆる場面。

よくある質問

  • HMACとは何ですか?HMAC(Hash-based Message Authentication Code)は、秘密鍵とハッシュ関数を組み合わせてメッセージの真正性を証明するデジタル署名を作成します。
  • どのアルゴリズムを使うべきですか?ほとんどの用途ではSHA-256が業界標準です。セキュリティが重要な用途ではMD5やSHA-1の使用は避けてください。
  • 秘密鍵はどこかに送信されますか?いいえ。すべての計算はブラウザ内で行われます。鍵とメッセージがデバイスの外に出ることはありません。
  • HMACと通常のハッシュの違いは何ですか?通常のハッシュ(SHA-256)には秘密鍵がなく、誰でも計算できます。HMACは共有秘密鍵を必要とするため、鍵を知らなければ偽造できません。