HMAC 생성기
SHA-1, SHA-2, SHA-3로 메시지와 비밀 키에서 HMAC을 계산하고 예상 서명과 대조해 검증하며 16진수 또는 Base64로 출력합니다. 모두 브라우저에서.
HMAC 생성기 — 메시지와 비밀 키를 입력하고 SHA-1, SHA-256, SHA-384, SHA-512 또는 SHA-3 계열을 고르면 그에 맞는 HMAC 서명을 즉시 얻을 수 있고, 입력하는 대로 실시간 갱신됩니다. 키를 UTF-8·16진수·Base64로 해석하고, 결과를 소문자·대문자 16진수 또는 Base64로 출력하며, 예상 값을 붙여넣어 상수 시간 비교로 검증할 수 있습니다. 모든 작업은 로컬에서 실행되어(SHA-2는 Web Crypto API, SHA-3는 브라우저 내 WebAssembly) 메시지와 키가 브라우저 밖으로 나가지 않습니다.
HMAC 생성기란?
HMAC 생성기는 임의의 텍스트 메시지와 공유 비밀 키로부터 키 기반 해시 메시지 인증 코드(HMAC)를 계산해 주는 무료 온라인 도구입니다. Web Crypto API를 통해 SHA-1, SHA-256, SHA-384, SHA-512를 지원하고, 여기에 SHA-3 계열(SHA3-224, SHA3-256, SHA3-384, SHA3-512)까지 지원하며 서명을 소문자 또는 대문자 16진수나 Base64로 출력합니다. 비밀 키를 UTF-8 텍스트·16진수·Base64 바이트로 해석할 수 있고, 예상 HMAC을 붙여넣으면 검증 모드로 전환되어 타이밍 공격에 강한 상수 시간 비교로 대조합니다. 개발자는 웹훅 페이로드 서명, API 요청 서명의 생성과 검증, 변조 탐지용 토큰 생성, 또는 어떤 값이 다른 시스템의 서명과 일치하는지 확인하는 데 이 도구를 사용합니다. 서명은 어떤 필드를 편집해도 실시간으로 다시 계산되며 전부 브라우저 안에서 동작합니다. 자주 검색되는 키워드로는 "hmac sha256 generator", "hmac sha3", "hmac base64", "hmac verify online" 등이 있습니다.
HMAC 생성기 사용법
- 서명할 메시지를 입력 상자에 입력하거나 붙여 넣습니다.
- 공유 비밀 키를 입력하고, 설정에서 그것이 UTF-8·16진수·Base64 중 무엇인지 고릅니다.
- 드롭다운에서 해시 알고리즘(SHA-1, SHA-256, SHA-384, SHA-512 또는 SHA-3 계열)을 선택합니다.
- 출력을 16진수와 Base64 사이에서 전환하고, 필요하면 설정에서 16진수 대문자 출력을 켭니다.
- 자동으로 갱신되는 HMAC을 확인한 뒤 복사를 클릭하거나, 예상 HMAC을 검증 필드에 붙여넣어 일치 여부를 확인합니다.
예시
16진수 HMAC-SHA256
입력
메시지: The quick brown fox 키: secret 알고리즘: SHA-256 인코딩: 16진수
출력
7a284e5025f32a846fa3e6957d10278eb5726dd4e0b04c8e0259defcd2cd0eb1
같은 입력을 Base64로
입력
메시지: The quick brown fox 키: secret 알고리즘: SHA-256 인코딩: Base64
출력
eihOUCXzKoRvo+aVfRAnjrVybdTgsEyOAlne/NLNDrE=
서명 검증
예상 HMAC을 검증 필드에 붙여넣으면 계산된 서명과 일치할 때 일치로 표시됩니다. 비교는 상수 시간으로 이뤄지며 16진수는 대소문자를 구분하지 않고 대조합니다.
자주 묻는 질문
- 어떤 해시 알고리즘과 인코딩을 지원하나요?
- SHA-1, SHA-256, SHA-384, SHA-512(Web Crypto API)와 SHA-3 계열(SHA3-224, SHA3-256, SHA3-384, SHA3-512)입니다. 서명은 소문자 또는 대문자 16진수나 Base64로 표시되며, 비밀 키는 UTF-8·16진수·Base64로 해석할 수 있습니다.
- 제 메시지와 비밀 키가 어딘가로 업로드되나요?
- 아니요. HMAC은 100% 클라이언트 측에서 계산됩니다(SHA-2는 Web Crypto API, SHA-3는 브라우저 내 WebAssembly). 메시지도 비밀 키도 서버로 전송되는 일이 전혀 없으므로 실제 키로도 안전하게 사용할 수 있습니다.
- 검증 모드는 어떻게 동작하나요?
- 예상하는 값을 검증 필드에 붙여넣으면, 방금 계산된 HMAC과 조기 종료가 없는 상수 시간 알고리즘으로 비교합니다. 그래서 비교 시간으로 불일치 위치가 드러나지 않습니다. 16진수는 대소문자를 구분하지 않고 대조합니다.
- 비밀 키는 어떻게 처리되나요?
- 기본적으로 키는 UTF-8 텍스트지만, 설정에서 16진수나 Base64로 바꾸면 이진 키를 정확히 디코딩합니다. 키 필드는 비밀번호 입력이라 화면에서 가려지고 저장되는 작업공간 상태에서도 제외되며, 브라우저 안에서만 사용됩니다.
- 제 HMAC이 다른 도구와 다른 이유는 무엇인가요?
- HMAC은 메시지 바이트, 키 바이트, 선택한 해시에 정확히 의존합니다. 끝의 공백, 다른 알고리즘, 16진수와 Base64의 차이, 16진수 대문자와 소문자의 차이, 다른 키 인코딩은 모두 결과를 바꿉니다.
관련 도구
AES 텍스트 암호화 (AES-GCM + PBKDF2)
패스프레이즈에서 유도한 키(PBKDF2 SHA-256)로 AES-GCM 암호화·복호화를 수행하며, 모든 처리가 브라우저 안에서 끝나고 업로드가 없습니다.
Argon2·scrypt 해시
Argon2id 또는 scrypt로 비밀번호를 해시하고, Argon2 해시를 비밀번호와 대조해 검증합니다. 모두 브라우저에서 동작합니다.
Bcrypt 해시 생성기·검증기
평문에서 원하는 cost factor로 bcrypt 비밀번호 해시를 만들거나, 평문을 기존 bcrypt 해시와 비교해 검증하는 일을 모두 브라우저에서 처리합니다.
BIP39 니모닉 생성기
여러 언어로 12~24개 단어의 무작위 BIP39 복구 구문을 생성하거나, 기존 니모닉을 원래 엔트로피로 되돌립니다. 모두 브라우저에서 처리됩니다.