HMAC Generator
HMAC-SHA256、SHA-384、SHA-512、SHA-1のメッセージ認証コードをオンラインで計算
アルゴリズム
出力形式
秘密鍵
メッセージ
このツールについて
HMACジェネレーターは、メッセージの完全性と真正性の両方を検証するために使われる暗号署名、HMAC(Hash-based Message Authentication Code)を生成します。HMACは秘密鍵とハッシュ関数(MD5、SHA-1、SHA-256、SHA-512)を組み合わせて一意の署名を作成します。
HMACはAPI認証(AWS、Stripe)、Webhook署名検証、JWT署名、安全なデータ送信プロトコルなど、幅広く利用されています。
使い方
- 署名したいメッセージのテキストを入力します。
- 秘密鍵を入力します(このキーは他人に漏らさないでください)。
- ハッシュアルゴリズムを選択します(セキュリティの観点からSHA-256を推奨)。
- HMAC署名が即座に生成されます。コピーして利用してください。
活用事例
APIリクエストの署名、Webhookペイロードの検証、セッショントークンの生成、そして特定の送信者がメッセージを作成したことを証明する必要があるあらゆる場面。
よくある質問
- HMACとは何ですか? — HMAC(Hash-based Message Authentication Code)は、秘密鍵とハッシュ関数を組み合わせてメッセージの真正性を証明するデジタル署名を作成します。
- どのアルゴリズムを使うべきですか? — ほとんどの用途ではSHA-256が業界標準です。セキュリティが重要な用途ではMD5やSHA-1の使用は避けてください。
- 秘密鍵はどこかに送信されますか? — いいえ。すべての計算はブラウザ内で行われます。鍵とメッセージがデバイスの外に出ることはありません。
- HMACと通常のハッシュの違いは何ですか? — 通常のハッシュ(SHA-256)には秘密鍵がなく、誰でも計算できます。HMACは共有秘密鍵を必要とするため、鍵を知らなければ偽造できません。