メインコンテンツへ移動
ToolShed
検索
⌘
K
人気
新着ツール
?
読み込み中...
🏠
探す
☰
カテゴリ
🔥
人気
?
について
ホーム
/
開発・コード変換
/
HMAC生成
{}
HMAC生成
dev/hmac-generator
秘密鍵とメッセージからHMAC(ハッシュベース認証コード)を生成。SHA-256・SHA-384・SHA-512に対応。
最終更新日
2026-07-03
・ by
yuzlrin
このツールでできること
HMAC生成では、秘密鍵とメッセージからHMAC(ハッシュベース認証コード)を生成。
SHA-256
・SHA-384・SHA-512に対応。
関連する観点として HMAC生成、HMAC SHA256、hmac generator を確認し、結果をコピーして別の作業に使えます。
メッセージ
秘密鍵
アルゴリズム
SHA-256
SHA-384
SHA-512
出力形式
Hex
Base64
HMACを生成
使い方
「メッセージ」欄に署名したい本文を入力します。
「秘密鍵」欄に共有鍵を入れ、「アルゴリズム」で
SHA-256
、SHA-384、SHA-512から選びます。
「出力形式」でHexまたは
Base64
を選択し、「HMACを生成」ボタンを押します。
「HMAC出力」に表示された値をコピーし、Webhook署名やAPI認証の検証値と照合します。
入力例・出力例
INPUT
メッセージ: message / 秘密鍵: secret / SHA-256 / Hex
OUTPUT
8b5f48702995c1598c573db1e21866a9b825d4a794d169d7060a03605796360b
Nodeのcrypto.createHmac('sha256', 'secret')で検算しました。
INPUT
メッセージ: message / 秘密鍵: secret / SHA-384 / Base64
OUTPUT
rQ706A2kJ7KjPURXyXK/dZ9Qdm+7ZlaQ1Qt8s43VIX21Wck+p8vuSOKuGltKr9NL
Web Cryptoと同じUTF-8入力を前提にしたBase64出力です。
INPUT
メッセージ: payload / 秘密鍵: key / SHA-512 / Hex
OUTPUT
185beceee65a5ed7e43f7cc98530bfab1b0d00679488a47225255d04594fd7f17ed6908e7a08df57ac14c9e56c2fdef83ee9adaf9df2ff9f61465898c5d78c00
SHA-512では64バイト分の長いHex文字列になります。
よくある利用シーン
Webhookの署名ヘッダーと同じメッセージ・秘密鍵でHMACを再計算し、受信側の検証を確認したいとき。
APIリクエスト認証で、Hexと
Base64
のどちらの署名表現が仕様に合うかを比べたいとき。
SHA-256
からSHA-512へ切り替える前に、出力長や保存欄の余裕を確認したいとき。
単純なハッシュではなく、共有鍵を使ったMACが必要な処理のテスト値を作りたいとき。
結果確認のポイント
構文、引用符、改行、エスケープが利用先の仕様に合っているか確認してください。
HMAC生成、HMAC SHA256、hmac generatorの観点で、入力内容と出力内容がずれていないか見直してください。
コピーした結果を利用先に貼り付けたあと、改行や記号が変わっていないかも確認してください。
注意点
本番の秘密情報、APIキー、パスワードは入力しないでください。
結果を公開・送信する前に、用途に合う形式かを必ず確認してください。
データの扱い / プライバシー
HMAC生成の主要な処理はブラウザ内で実行されます。
入力内容を保存するアカウント機能はなく、ページを閉じると作業内容は手元のブラウザから離れます。
本番の秘密情報や個人情報を扱う場合は、入力前に必要性を確認してください。
FAQ
よくある
質問
HMACとは何ですか?単純なハッシュと何が違いますか?
HMAC(Hash-based Message Authentication Code)は秘密鍵とメッセージを組み合わせてハッシュを計算する鍵付きMAC方式です。SHA-256などの単純なハッシュは誰でも同じ出力を生成できますが、HMACは鍵を知っている者だけが正しい値を生成・検証できます。Webhook署名やAPIリクエスト認証に広く使われます。
HMAC-SHA256とHMAC-SHA512のどちらを選ぶべきですか?
HMAC-SHA256は出力が32バイト(256bit)で、現在のセキュリティ要件を満たすほとんどのユースケースに十分です。HMAC-SHA512は64バイト(512bit)でより長い出力が必要な場合や、SHA-256への攻撃に備えたい場合に選びます。64bitプロセッサでは SHA-512 のほうが SHA-256 より高速になる場合もあります。
HMACの鍵はどのくらいの長さにすれば良いですか?
RFC 2104では鍵はハッシュ関数のブロック長以上を推奨しており、HMAC-SHA256ではSHA-256のブロック長である64バイト(512bit)以上が理想です。最低でも32バイト(256bit)の暗号学的に安全なランダム鍵を使用してください。短すぎる鍵は総当たり攻撃に弱くなります。
関連ツール
JSON整形ツール
JSONの整形(Pretty Print)・圧縮・バリデーション・ツリービュー表示。構文エラーの位置表示、YAML変換にも対応。
正規表現テスター
正規表現のリアルタイムテスト。マッチ箇所のハイライト、グループキャプチャ表示、よく使うパターンのチートシート付き。
CSV→JSON変換
CSVファイル・テキストをJSON形式に変換。配列/オブジェクト形式の選択、ヘッダー行の自動認識にも対応。
JSON→CSV変換
JSONデータをCSV形式に変換。配列やネストしたJSONにも対応。
UUID生成ツール
UUID v4をワンクリックで生成。ハイフンなし、大文字、小文字など各種フォーマット対応。一括100個まで生成可能。
タイムスタンプ変換
UNIXタイムスタンプと人間が読める日時形式を相互変換。秒・ミリ秒に対応(マイクロ秒・ナノ秒は非対応)。ログ解析やAPI開発のデバッグに。
ASCIIコード表
ASCIIコード(0-127)の文字・10進数・16進数・2進数の一覧表。
アクセシビリティチェックリスト
Webアクセシビリティ(WCAG 2.1)の主要チェック項目を一覧表示する。