분류: 개발 도구

HMAC 생성기

자체 기획 도구찾는 도구가 없나요?

공유 비밀로 메시지에 서명

메시지와 비밀 키를 입력하면 SHA-1, SHA-256, SHA-384, SHA-512 HMAC을 16진이나 Base64로 한 번에 보여 줍니다. 키는 브라우저를 벗어나지 않습니다.

HMAC-SHA1
여기에 결과가 표시됩니다.
HMAC-SHA256
여기에 결과가 표시됩니다.
HMAC-SHA384
여기에 결과가 표시됩니다.
HMAC-SHA512
여기에 결과가 표시됩니다.

키와 메시지는 이 페이지에 머뭅니다. 업로드하거나 저장하거나 기록하지 않습니다.

이 페이지의 모든 처리는 브라우저에서 이루어집니다. 업로드는 없습니다.

이 도구로 할 수 있는 일

HMAC은 메시지가 공유 비밀을 가진 쪽에서 왔고 도중에 바뀌지 않았음을 증명합니다. 웹훅 제공자는 페이로드에 이렇게 서명하고, API 게이트웨이는 요청마다 이를 기대하며, 서명된 URL도 대개 경로와 만료 시각에 대한 HMAC입니다. 어긋나는 원인은 알고리즘이 아니라 거의 언제나 키입니다. 16진으로 인쇄된 비밀은 바이트이지 a부터 f까지의 글자가 아니며, 텍스트로 읽으면 전혀 다른 것에 서명하게 됩니다. 여기서는 키가 무엇인지 지정할 수 있고, 네 가지 다이제스트를 브라우저 Web Crypto API로 계산하며, 결과는 제공자가 문서화한 칸에 바로 붙일 수 있도록 16진이나 Base64로 표시됩니다.

사용 방법

  1. 비밀 키가 텍스트인지, 16진인지, Base64인지 선택합니다.
  2. 키와 서명할 메시지 본문을 그대로 입력합니다.
  3. 제공자가 요구하는 다이제스트의 서명을 복사합니다.

개인정보

이 도구는 전부 브라우저 안에서 동작합니다. 입력한 내용은 업로드되거나 저장되거나 공유되지 않으며, 탭을 닫으면 사라집니다.

자주 묻는 질문

비밀 키가 어딘가로 전송되나요?
아닙니다. 키는 이 페이지 안에서 브라우저의 Web Crypto 구현이 사용할 뿐입니다. 업로드하거나 저장하거나 기록하지 않으며 탭을 닫으면 사라집니다.
제공자가 보낸 서명과 왜 다를까요?
대부분 메시지나 키가 한 바이트 다릅니다. 보낸 그대로의 원본 요청 본문을 공백까지 포함해 서명하고, 키가 텍스트가 아니라 16진 바이트인지 확인하세요.
HMAC-SHA1을 아직 써도 되나요?
그것을 요구하는 오래된 서비스와 연동할 때만 쓰세요. HMAC-SHA1은 순수 SHA-1처럼 무너지지는 않았지만, 새로 만드는 것이라면 SHA-256이 합리적입니다.