HMAC署名ジェネレーター
メッセージと秘密鍵からHMAC-SHA256・HMAC-SHA512のハッシュ署名を生成します
秘密鍵(Secret Key)とハッシュアルゴリズムを使い、メッセージの改ざんを検知するためのHMAC署名をリアルタイムで生成します。ブラウザのWeb Crypto APIを利用しているため、鍵が外部に送信されることはなく、高速かつ安全に処理されます。
도구를 불러오는 중…
🔒 すべてブラウザ内で処理されます。アップロードしたファイルや入力内容がサーバーに送信されることはありません。
使い方
- 署名したいメッセージと秘密鍵(Secret Key)をそれぞれ入力します。
- SHA-256、SHA-512など、使用するハッシュアルゴリズムを選びます。
- 小文字16進数、大文字16進数、Base64などの出力形式を選び、生成された署名をコピーして利用します。
よくある質問
- 入力した秘密鍵がネットワーク経由で外部に漏れることはありませんか?
- ありません。署名の生成処理はすべて、外部サーバーとの通信を一切行わず、お使いのブラウザ内(Web Crypto API)だけで完結します。入力した鍵やメッセージが送信されることはありません。
- 単純にSHA-256でハッシュ化するのと、HMAC-SHA256は何が違うのですか?
- 通常のハッシュ(SHA-256)は同じメッセージであれば誰でも同じ結果を再現できるため、改ざんされていないかの確認にしか使えません。一方HMACは計算に秘密鍵を混ぜ込むため、その鍵を知らない第三者は有効な署名を絶対に偽造できません。そのため、APIリクエストの署名のように送信者の認証が必要な場面では、必ずHMACを使う必要があります。
- 単純にSHA-256でハッシュ化するのと、HMAC-SHA256は何が違うのですか?
- 通常のハッシュ(SHA-256)は同じメッセージであれば誰でも同じ結果を再現できるため、改ざんされていないかの確認にしか使えません。一方HMACは計算に秘密鍵を混ぜ込むため、その鍵を知らない第三者は有効な署名を絶対に偽造できません。そのため、APIリクエストの署名のように送信者の認証が必要な場面では、必ずHMACを使う必要があります。
