콘텐츠로 건너뛰기
Monu Tools

HMAC 생성기

브라우저에서 SHA-1, SHA-256, SHA-384 또는 SHA-512를 사용하여 메시지와 비밀키로 HMAC을 생성합니다.

HMAC 사용 방법

  1. 01

    해시 알고리즘을 선택하세요.

  2. 02

    비밀키와 메시지를 입력하세요.

  3. 03

    16진수 다이제스트로 표시된 HMAC을 복사하세요.

키로 메시지에 서명하기

SHA-1, SHA-256, SHA-384 또는 SHA-512를 사용하여 비밀 키로 메시지에 서명하고 결과를 16진수 다이제스트로 표시하는 HMAC 생성기예요. 알고리즘을 선택하고 키와 메시지를 입력하고 서명을 복사하세요.

HMAC가 증명하는 것

HMAC는 해시 기반 메시지 인증 코드를 나타내요. 이는 키가 있는 해시예요. 비밀 키와 메시지를 결합하면 메시지가 키를 보유한 사람에 의해 생성되었으며 전송 중에 변경되지 않았다는 두 가지 사실이 동시에 증명돼요.

일반 해시와의 차이점이 핵심이에요. 누구나 메시지의 SHA-256을 계산할 수 있지만 공유 비밀을 가진 사람만이 체크섬을 진위 증명으로 바꾸는 올바른 HMAC를 생성할 수 있어요.

HMAC가 나타나는 곳

이것이 바로 웹 인프라의 모든 곳에 존재하는 이유예요. Stripe, GitHub 및 Slack과 같은 서비스의 웹후크는 HMAC로 각 요청에 서명하므로 서버는 호출이 실제로 해당 서비스에서 왔는지 확인할 수 있으며 많은 API가 동일한 방식으로 요청에 서명해요.

알고리즘 선택

SHA-256이 일반적인 기본값이에요. SHA-384 및 SHA-512는 더 강력하지만 SHA-1은 레거시이므로 새 시스템에서는 피하는 것이 가장 좋아요.

보안 참고 사항

Web Crypto API를 사용하여 로컬로 실행되므로 키와 메시지가 업로드되지 않아요. 이는 키가 비밀이므로 중요해요.

자주 묻는 질문

HMAC이란 무엇인가요?

메시지가 비밀키를 가진 사람에 의해 생성되었고 변조되지 않았음을 증명하는 키 있는 해시입니다. API 요청 서명 및 웹훅에 널리 사용됩니다.

비밀키가 어딘가로 전송되나요?

아니요. HMAC는 Web Crypto API를 사용하여 브라우저에서 계산되므로 키와 메시지가 기기 밖으로 나가지 않습니다.

어떤 알고리즘을 사용해야 하나요?

SHA-256이 일반적인 기본값입니다. SHA-384와 SHA-512는 더 강력하고, SHA-1은 레거시이므로 새 시스템에서는 피하는 것이 좋습니다.

출처

문제 신고