HMAC Oluşturucu
Bir mesaj ve anahtardan SHA-1, SHA-2 veya SHA-3 ile HMAC hesaplayın, beklenen imzayla doğrulayın ve onaltılık ya da Base64 olarak verin — tarayıcınızda.
HMAC Oluşturucu — Bir mesaj ve gizli anahtar girin, SHA-1, SHA-256, SHA-384, SHA-512 veya bir SHA-3 çeşidi seçin ve yazarken canlı güncellenen ilgili HMAC imzasını anında alın. Anahtarı UTF-8, onaltılık veya Base64 olarak yorumlayın, sonucu küçük veya büyük harfli onaltılık ya da Base64 olarak verin ve beklenen bir değeri yapıştırarak sabit zamanlı karşılaştırmayla doğrulayın. Her şey yerel olarak çalışır — SHA-2 Web Crypto API ile, SHA-3 tarayıcı içi WebAssembly ile — böylece mesajınız ve anahtarınız tarayıcıdan asla çıkmaz.
HMAC Oluşturucu nedir?
HMAC Oluşturucu, herhangi bir metin mesajı ve paylaşılan bir gizli anahtardan anahtarlı karma mesaj kimlik doğrulama kodu (HMAC) hesaplayan ücretsiz bir çevrimiçi araçtır. Web Crypto API üzerinden SHA-1, SHA-256, SHA-384 ve SHA-512'yi, ayrıca SHA-3 ailesini — SHA3-224, SHA3-256, SHA3-384 ve SHA3-512 — destekler ve imzayı küçük veya büyük harfli onaltılık ya da Base64 olarak verir. Anahtarı UTF-8 metni, onaltılık veya Base64 baytları olarak yorumlayabilir ve beklenen bir HMAC yapıştırarak doğrulama moduna geçebilirsiniz; bu, zamanlama saldırılarına karşı sabit zamanlı karşılaştırmayla denetlenir. Geliştiriciler bunu webhook yüklerini imzalamak, API istek imzaları oluşturup doğrulamak, kurcalamaya dayanıklı belirteçler üretmek veya bir değerin başka bir sistemdeki imzayla eşleşip eşleşmediğini doğrulamak için kullanır. İmza, herhangi bir alanı düzenledikçe canlı olarak yeniden hesaplanır ve tamamen tarayıcıda çalışır. Yaygın aramalar arasında "hmac sha256 generator", "hmac sha3", "hmac base64" ve "hmac verify online" yer alır.
HMAC Oluşturucu nasıl kullanılır
- İmzalamak istediğiniz mesajı Giriş kutusuna yazın veya yapıştırın.
- Paylaşılan gizli anahtarınızı girin ve Seçenekler'de bunun UTF-8, onaltılık mı yoksa Base64 mü olduğunu seçin.
- Karma algoritmasını — SHA-1, SHA-256, SHA-384, SHA-512 veya bir SHA-3 çeşidi — açılır menüden seçin.
- Çıktıyı Hex ile Base64 arasında değiştirin ve gerekirse Seçenekler'den büyük harfli onaltılığı açın.
- HMAC'in otomatik güncellenmesini izleyip Kopyala'ya tıklayın ya da beklenen bir HMAC'i doğrulama alanına yapıştırarak eşleşmeyi kontrol edin.
Örnekler
Hex olarak HMAC-SHA256
Girdi
mesaj: The quick brown fox anahtar: secret algoritma: SHA-256 kodlama: Hex
Çıktı
7a284e5025f32a846fa3e6957d10278eb5726dd4e0b04c8e0259defcd2cd0eb1
Aynı girişin Base64 hali
Girdi
mesaj: The quick brown fox anahtar: secret algoritma: SHA-256 kodlama: Base64
Çıktı
eihOUCXzKoRvo+aVfRAnjrVybdTgsEyOAlne/NLNDrE=
Bir imzayı doğrulama
Beklenen HMAC'i doğrulama alanına yapıştırın; hesaplanan imzayla eşleştiğinde araç, sabit zamanlı karşılaştırma kullanarak eşleşme bildirir. Onaltılık, büyük/küçük harf ayrımı olmadan karşılaştırılır.
Sıkça sorulan sorular
- Hangi karma algoritmaları ve kodlamalar destekleniyor?
- SHA-1, SHA-256, SHA-384 ve SHA-512 (Web Crypto API üzerinden) ile SHA-3 ailesi (SHA3-224, SHA3-256, SHA3-384, SHA3-512). İmza küçük veya büyük harfli onaltılık ya da Base64 olarak gösterilir ve anahtar UTF-8, onaltılık veya Base64 olarak yorumlanabilir.
- Mesajım ve gizli anahtarım herhangi bir yere yükleniyor mu?
- Hayır. HMAC %100 istemci tarafında hesaplanır: SHA-2 Web Crypto API ile, SHA-3 tarayıcı içi WebAssembly ile. Ne mesaj ne de anahtar asla bir sunucuya gönderilir, bu yüzden gerçek anahtarlarla kullanmak güvenlidir.
- Doğrulama modu nasıl çalışır?
- Beklediğiniz değeri doğrulama alanına yapıştırın. Araç bunu yeni hesaplanan HMAC ile asla erken sonlanmayan sabit zamanlı bir algoritmayla karşılaştırır; böylece karşılaştırma süresi, uyuşmazlığın nerede olduğunu açığa çıkarmaz. Onaltılık, büyük/küçük harf ayrımı olmadan karşılaştırılır.
- Gizli anahtar nasıl ele alınır?
- Varsayılan olarak anahtar UTF-8 metnidir, ancak ikili anahtarların tam olarak çözülmesi için Seçenekler'den onaltılık veya Base64'e geçebilirsiniz. Anahtar alanı bir parola girişidir — ekranda maskelenir ve kaydedilen çalışma alanı durumundan hariç tutulur — ve yalnızca tarayıcınızda kullanılır.
- HMAC'im neden başka bir aracınkinden farklı?
- Bir HMAC tam olarak mesaj baytlarına, anahtar baytlarına ve seçilen karmaya bağlıdır. Sondaki boşluklar, farklı bir algoritma, hex yerine Base64, büyük harf yerine küçük harf onaltılık ya da farklı bir anahtar kodlaması sonucu değiştirir.
İlgili araçlar
AES Metin Şifreleme (AES-GCM + PBKDF2)
Bir parola ifadesinden türetilen anahtar (PBKDF2 SHA-256, rastgele tuz) ile AES-256-GCM kullanarak metni şifreleyin ve şifresini çözün; her şey tarayıcınızda gerçekleşir, hiçbir şey yüklenmez.
Argon2 ve scrypt Hash
Bir parolayı Argon2id veya scrypt ile hashleyin ve bir Argon2 hash'ini bir parolaya karşı doğrulayın; tamamı tarayıcınızda.
Bcrypt Hash Oluşturucu ve Doğrulayıcı
Düz metinden seçtiğiniz bir maliyet faktörüyle bcrypt parola hash'i oluşturun veya bir parolayı mevcut bir bcrypt hash'iyle doğrulayın; tamamı tarayıcınızda gerçekleşir.
BIP39 Anımsatıcı Üreteci
Birkaç dilde 12 ila 24 kelimelik rastgele bir BIP39 kurtarma ifadesi oluşturun veya mevcut bir anımsatıcıyı ham entropisine geri çevirin; tümü tarayıcınızda.