bg

Изчисляване на HMAC

HMAC на файл с таен ключ (SHA-256/1/384/512 или MD5) - изцяло локално в браузъра; файлът и ключът не напускат устройството ви.

Обработва се локално на устройството ви ...

Алгоритъм
  • SHA-256
  • SHA-1
  • SHA-384
  • SHA-512
  • MD5
Ключ

Вашите файлове

    Обработва се локално на устройството ви ...

    0%

    Качва ли се файлът ми?

    Не. Всичко работи в браузъра ви - файлът ви никога не напуска устройството. Как се проверява това

    Без качване100% локално
    Съдържанието остава у теббез достъп на трети страни
    Hosted in GermanyGlobal Content Delivery
    Независимо провереноTLS A+ · Заглавки A+

    HMAC (код за удостоверяване на съобщение с ключов хеш, RFC 2104 / FIPS 198-1) е контролна сума с ключ: за разлика от обикновения хеш той доказва не само че файлът е непроменен, но и че идва от някого, който знае същия таен ключ. Само притежателят на ключа може да възпроизведе същата стойност - което прави HMAC подходящ за потвърждаване на автентичността и целостта на файл между две страни, които предварително са се договорили за ключ.

    Базовата хеш-функция избирате сами. SHA-256 е днешният стандарт и правилният избор, когато не се изисква нищо друго. SHA-384 и SHA-512 дават по-дълги стойности от същото семейство; SHA-1 и MD5 се смятат за остарели и трябва да се използват само за съвместимост със стари системи. Ключът се въвежда като текст и се използва като байтове UTF-8 - точно както при командните инструменти, така че резултатът съвпада 1:1 със стойността от openssl.

    Изчислението се извършва изцяло локално във вашия браузър, чрез нативния интерфейс Web Crypto - нищо не се качва, нищо не се съхранява и никаква чужда библиотека не се зарежда от CDN. При HMAC това има особено значение: както файлът, така и тайният ключ остават на вашето устройство. Резултатът се появява като текстов файл във формат шестнайсетична стойност, последвана от името на файла, директно сравним със стойност, получена другаде.

    Технически данни

    Технически данни
    Изходен форматTXT
    Пакетна обработкаДа
    ОбработкаЛокално в браузъра (JavaScript)
    Качване на файловеНяма

    В 3 стъпки

    1. Пуснете файл и въведете таен ключ.
    2. Изберете метод за хеширане (по подразбиране: SHA-256).
    3. Прочетете HMAC и го изтеглете като текстов файл.

    Ограничения: HMAC осигурява автентичност и цялост, но не криптира нищо - съдържанието на файла остава четимо. Цялата му сигурност се крепи на ключа: той трябва да остане таен и да се договори по защитен канал. SHA-1 и MD5 са предназначени само за съвместимост със стари системи, а не за нови изисквания за сигурност.

    Сравнение на алгоритмите

    Сравнение на алгоритмите
    АлгоритъмДължина на изходаСтатусТипична употреба
    SHA-256256 битаднешен стандартобща проверка на автентичността
    SHA-384384 битапо-дълъг вариант на SHA-2когато се изисква по-дълъг подпис
    SHA-512512 битапо-дълъг вариант на SHA-2когато се изисква по-дълъг подпис
    SHA-1160 битаостарялсамо сравнение със стари системи
    MD5128 битаостарялсамо сравнение със стари системи

    Чести въпроси

    Качват ли се моят файл и ключ?

    Не. И двата остават локално в браузъра; файлът и ключът никога не напускат устройството ви и не се съхраняват.

    Каква е разликата от обикновена контролна сума?

    Контролната сума доказва само че файлът е непроменен. HMAC допълнително изисква таен ключ и затова доказва и произход - само който знае ключа, може да получи стойността.

    Кой метод да избера?

    При съмнение - SHA-256. SHA-384 или SHA-512 за по-дълги стойности, SHA-1 или MD5 само за съвместимост със стари системи.

    Мога ли да сравня резултата с OpenSSL?

    Да. Изходът е в същия формат като командния ред и съвпада с шестнайсетичната стойност на openssl dgst с опцията -hmac и избрания метод.

    Сходни инструменти

    Контролна сума · Шифроване на файл · Декодиране на Base64 · Преглед X.509 · Генератор за TOTP · Генератор на BIP39