Crypto

HMAC-Generator

HMAC mit geheimem Schlüssel und gewählter Hash-Funktion berechnen.

01

Eingabe

02

HMAC

Klartext und geheimen Schlüssel eingeben, um den HMAC zu berechnen.

03

Gut zu wissen

Was ist HMAC?

HMAC kombiniert eine kryptografische Hash-Funktion mit einem geheimen Schlüssel und prüft so Integrität und Authentizität einer Nachricht gleichzeitig.

HMAC vs. einfaches Hashing

Im Gegensatz zu einfachem Hashing verwendet HMAC einen zwischen Sender und Empfänger geteilten geheimen Schlüssel. Wer diesen Schlüssel besitzt, kann gültige Codes erzeugen.

Empfohlener Algorithmus

SHA256 oder stärkere Algorithmen werden für sicherheitssensible Anwendungen empfohlen. MD5 und SHA1 gelten als kryptografisch schwach.

Eingabe & Ausgabe

crypto-js interpretiert Text und Schlüssel als UTF-8. Die Option Base64url entfernt die Auffüllzeichen „=“ und erzeugt damit eine ungepolsterte Ausgabe.

04

HMAC verstehen

HMAC (Hash-based Message Authentication Code) ist ein Mechanismus zur Berechnung eines Nachrichtenauthentifizierungscodes mit einer kryptografischen Hash-Funktion kombiniert mit einem geheimen Schlüssel. Ein Empfänger mit demselben geheimen Schlüssel kann damit Integrität und Herkunft einer Nachricht im Rahmen dieses gemeinsamen Geheimnisses prüfen. HMAC verschlüsselt den Inhalt nicht.

Sicherheitshinweise

  • Für HMAC-SHA256 einen zufälligen Schlüssel mit mindestens 32 Byte verwenden
  • Dieses Tool verlangt Klartext und einen nicht leeren Schlüssel
  • SHA256, SHA384 oder SHA512 für neue Implementierungen bevorzugen
  • MD5 und SHA1 für neue Sicherheitsimplementierungen vermeiden (kryptografisch schwach)
  • Geheimen Schlüssel sicher aufbewahren – jeder mit dem Schlüssel kann HMACs generieren oder validieren

Gängige Anwendungsfälle

API-Authentifizierung, Nachrichtenintegrität, Webhook-Verifizierung, Cookie- und Token-Sicherheit sowie Dateiintegritätsprüfungen zählen zu den häufigsten Einsatzgebieten von HMAC.

05

Häufige Fragen

Was ist ein HMAC-Generator?

Ein HMAC-Generator berechnet einen hash-basierten Nachrichtenauthentifizierungscode (HMAC) aus einem Klartext und einem geheimen Schlüssel mithilfe einer wählbaren Hash-Funktion wie SHA256 oder SHA1.

Welche Hash-Funktion soll ich wählen?

Für die meisten Anwendungen wird SHA256 empfohlen. MD5 und SHA1 gelten als kryptografisch schwach und sollten für neue Sicherheitsimplementierungen vermieden werden.

Muss der geheime Schlüssel geheim bleiben?

Ja. Jeder mit Zugriff auf den geheimen Schlüssel kann gültige HMACs generieren oder validieren. Der Schlüssel sollte sicher zwischen Sender und Empfänger ausgetauscht werden.

Ist HMAC eine Verschlüsselung?

Nein. HMAC prüft Authentizität und Integrität einer Nachricht, verbirgt aber nicht deren Inhalt. Für Vertraulichkeit ist eine zusätzliche Verschlüsselung nötig.

Werden meine Daten übertragen?

Die Berechnung dieser Seite erfolgt clientseitig mit crypto-js; der Tool-Code sendet Klartext und Schlüssel nicht an einen Berechnungsdienst. Browser-Erweiterungen, ein kompromittiertes Gerät oder kopierte Zwischenablage-Inhalte liegen außerhalb dieser Zusage.

Quellen und Spezifikationen

+ 01Verwandte Werkzeuge

Vielleicht auch interessant.