Eine HMAC-Signatur generieren
Veröffentlicht am 13. September 2026 · 2 Min. Lesezeit
HMACs werden verwendet, um sowohl die Integrität als auch die Authentizität einer Nachricht zu verifizieren – zu beweisen, dass sie von jemandem stammt, der den geheimen Schlüssel kennt, und während der Übertragung nicht verändert wurde. Dies berechnet einen HMAC über Text oder eine Datei mit deinem gewählten Algorithmus und Schlüssel.
HMAC-Generator ausprobierenSchritte
- 1
Das HMAC-Generator-Tool öffnen
Gehe zum HMAC-Generator.
- 2
Text eingeben oder eine Datei auswählen
Gib die zu signierende Nachricht an – eingetippten Text oder die exakten Bytes einer Datei.
- 3
Deinen geheimen Schlüssel eingeben
Tippe den gemeinsamen geheimen Schlüssel ein, der für die Signatur verwendet wird.
- 4
Einen Algorithmus und eine Kodierung wählen
Wähle SHA-256, SHA-384 oder SHA-512 sowie Hex-, Base64- oder Base64url-Ausgabe.
- 5
Die Signatur kopieren
Verwende sie, um eine Webhook-Payload, API-Anfrage zu signieren oder eine erhaltene zu verifizieren.
Häufig gestellte Fragen
Ein einfacher Hash beweist nur Datenintegrität (nichts hat sich geändert); ein HMAC beweist zusätzlich Authentizität, da nur jemand mit dem geheimen Schlüssel eine passende Signatur hätte generieren können.
Ja – wähle eine Datei statt Text einzugeben, um ihre exakten Bytes zu signieren, nützlich zum Verifizieren heruntergeladener Dateien oder Webhook-Payloads.
Nein – die HMAC-Berechnung erfolgt vollständig in deinem Browser mit der Web Crypto API; der Schlüssel und die Nachricht verlassen nie dein Gerät.
Da alles lokal läuft, kannst du eine Webhook-Signatur generieren oder verifizieren, ohne deinen geheimen Schlüssel in einen unbekannten externen Dienst einzufügen.

