HMAC-Generator

HMAC für Text und Dateien mit UTF-8- oder Hex-Schlüssel berechnen. SHA-256, SHA-512 und SHA-1 nutzen und abweichende API-Signaturen im Browser untersuchen.

Berechnen
0 Zeichen
Ergebnis

Hier erscheint Ihr Ergebnis.

So berechnen Sie einen HMAC

  1. Wählen Sie den geforderten Algorithmus und geben Sie die Nachricht ein oder wählen Sie eine Datei.
  2. Geben Sie den Schlüssel als UTF-8-Text ein oder aktivieren Sie den Hex-Modus für Schlüsselbytes.
  3. Berechnen und kopieren Sie den Hex-Wert. Das Beispiel nutzt 20 Wiederholungen von 0b als Hex-Schlüssel.

Wissenswertes zu HMAC-Generator

HMAC berechnet aus Nachricht und geheimem Schlüssel einen Authentifizierungscode. Beide Seiten benötigen dieselben Bytes und denselben Algorithmus. Unterscheiden Sie hexadezimal dargestellte Schlüsselbytes von der Zeichenfolge dieser Darstellung.

HMAC-SHA-256-Beispiel: Testvektor aus RFC 4231

Eingabe
Eingabe Hi There Algorithmus HMAC-SHA-256 Geheimer Schlüssel (Schlüssel ist hexadezimal) 0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b
Ergebnis
b0344c61d8db38535ca8afceaf0bf12b881dc200c9833da726e9376c2e32cff7

Fragen zu HMAC-Generator

Ist HMAC dasselbe wie SHA-256 oder Verschlüsselung?

Nein. HMAC authentifiziert Nachrichten mit einem gemeinsamen geheimen Schlüssel. Einfaches SHA-256 hat keinen Schlüssel. Beide verschlüsseln die Nachricht nicht. Die Hex-Ausgabe hat bei SHA-1 40, bei SHA-256 64 und bei SHA-512 128 Zeichen.

Wann ist der Hex-Schlüsselmodus richtig?

Wenn der Schlüssel als hexadezimale Bytes vorliegt. 6162 steht dann für die Bytes von ab, nicht für die vier Zeichen 6162. Geben Sie vollständige Bytepaare ohne Leerzeichen oder 0x-Präfix ein. Base64-Schlüssel zuerst dekodieren.

Warum weicht meine API- oder Webhook-Signatur ab?

Nachrichtenbytes, Schlüssel und Algorithmus müssen exakt übereinstimmen. Leerzeichen, JSON-Formatierung, Zeilenenden und UTF-8 BOM verändern das Ergebnis. Das Tool erstellt keine anbieterspezifischen Signaturzeichenfolgen und wandelt das Ergebnis nicht in Base64 um.

Kann ich einen Datei-HMAC berechnen?

Ja. Eine ausgewählte Datei hat Vorrang vor Text; verwendet werden ihre Originalbytes. Die Grenzen sind 8 MiB Text und 32 MiB pro Datei. Das RFC-4231-Beispiel nutzt Hi There und den Hex-Schlüssel 0b, 20-mal wiederholt.

Werden meine Dateien, Tokens oder Texte hochgeladen?

Nein. Ihre Eingaben werden im Browser verarbeitet. Die Website liefert die Seite und den Programmcode, sendet Ihre Eingaben aber weder an einen Konvertierungsserver noch speichert sie diese in einem Konto.

  • SHA-256-Hash und Dateiprüfsumme

    SHA-256 für Texte und Dateien erzeugen und heruntergeladene Dateien mit veröffentlichten Prüfsummen vergleichen.

  • SHA-512-Hash und Dateiprüfsumme

    SHA-512 lokal für Texte oder Dateien berechnen und vollständige hexadezimale Prüfsummen vergleichen.

  • JWT-Decoder

    JWT-Header und -Payload lesen sowie Ablauf- und Aktivierungszeiten prüfen, ohne das Token zu versenden.

Alle Entwicklerwerkzeuge

Kodierung und Dateien

Zwischen Text, Bytes, URLs und eingebetteten Bildern umwandeln, ohne die ursprünglichen Daten zu verändern.

Daten und Texte prüfen

Strukturierte Daten und Tokens lesen und Änderungen genau nachvollziehen.

Hashes, IDs und Zeitpläne

Dateien prüfen, Kennungen erzeugen sowie Zeitangaben und wiederkehrende Termine verstehen.

Eingaben und Dateien werden auf Ihrem Gerät verarbeitet. Lassen Sie vertrauliche Ergebnisse nicht in einer gemeinsam genutzten Zwischenablage und verwenden Sie für private Schlüssel und Tokens ein vertrauenswürdiges Gerät.