Comment générer un HMAC avec un texte et un secret
Saisissez un texte, un secret et un algorithme utilisable pour générer un HMAC ; SHA-256 est sélectionné par défaut. Avec un texte vide, l’outil renvoie une réussite accompagnée d’une valeur HMAC vide au lieu d’effectuer le calcul.
À quoi sert ce générateur de HMAC ?
Ce générateur sert à produire un HMAC à partir d’un texte, d’un secret et d’un algorithme de hachage sélectionné. Un HMAC associe un message et une clé secrète pour obtenir une valeur que vous pouvez ensuite comparer à une autre valeur HMAC dans votre propre procédure de vérification. Les trois champs sont facultatifs : le texte et le secret prennent une valeur vide s’ils ne sont pas renseignés, tandis que l’algorithme utilise SHA-256 par défaut. Pour obtenir une génération, saisissez toutefois un texte non vide et choisissez un algorithme accepté par la bibliothèque de hachage utilisée par l’outil.
Procédure
-
Saisissez dans le champ du texte le contenu à traiter. Il peut s’agir d’une chaîne courte, d’un paramètre ou d’un contenu de test. Vérifiez qu’il n’est pas vide : dans ce cas particulier, l’outil renvoie une réussite avec une valeur HMAC vide, sans effectuer le calcul.
-
Renseignez le secret dans le champ prévu à cet effet. Pour un résultat correspondant à votre propre vérification, utilisez le même secret des deux côtés de la comparaison. Si vous laissez ce champ vide alors que le texte ne l’est pas, l’outil remplace le secret vide par un secret interne ; il ne traite donc pas cette situation comme un secret vide utilisé directement.
-
Choisissez l’algorithme à employer. Si vous ne modifiez pas ce choix, SHA-256 est utilisé par défaut. Le nom fourni sert à sélectionner une implémentation disponible dans la bibliothèque de hachage. Saisissez donc un nom qui peut être résolu par cette bibliothèque.
-
Lancez la génération avec le contrôle prévu par l’interface. Avec un texte non vide et un algorithme utilisable, le résultat est une réussite contenant le HMAC généré. Si le nom d’algorithme ne correspond pas à une implémentation utilisable, l’outil ne transforme pas lui-même cette situation en échec structuré ; vérifiez d’abord le nom choisi.
Comprendre le résultat et ses limites
Interprétez la valeur renvoyée comme le HMAC du texte saisi avec le secret effectivement pris en compte et l’algorithme sélectionné. Pour comparer deux résultats, conservez les mêmes données d’entrée, le même secret et le même algorithme ; une modification, même minime, du texte ou du secret peut conduire à une autre valeur.
Un résultat réussi ne signifie pas nécessairement qu’un calcul HMAC a été effectué : lorsque le texte est vide, la réussite s’accompagne d’une valeur HMAC vide. De même, un champ secret laissé vide déclenche le remplacement par un secret interne lorsque le texte est non vide. Pour un usage reproductible, renseignez donc explicitement le secret et contrôlez l’algorithme avant de comparer les résultats. Enfin, l’absence d’une résolution d’algorithme utilisable n’est pas présentée par l’outil comme une erreur structurée ; un résultat inexploitable doit vous conduire à revoir le nom de l’algorithme.
Exemple pratique
Vous voulez produire un HMAC de test pour le texte « commande=42 » avec un secret renseigné et l’algorithme SHA-256.
Saisissez le texte « commande=42 », le secret « cle-test-2025 », laissez SHA-256 sélectionné, puis lancez la génération. Vérifiez que le résultat indique une réussite et contient une valeur HMAC.
Le résultat attendu est une réussite contenant une valeur HMAC générée pour le texte, le secret et SHA-256 sélectionnés.
Limites
- La génération réussie dépend d’un nom d’algorithme qui permet de résoudre une implémentation utilisable ; l’outil ne convertit pas lui-même un nom non résolu en échec structuré.
Erreurs fréquentes
- Vous obtenez une valeur HMAC vide parce que le texte n’a pas été renseigné. Saisissez un texte non vide avant de relancer la génération.
Questions fréquentes
Que se passe-t-il si le texte est vide ?
Oui, mais avec une exception importante : si le texte est vide, l’outil renvoie une réussite avec une valeur HMAC vide et ne réalise pas le calcul. Pour obtenir un HMAC généré, utilisez un texte non vide et un algorithme utilisable.
Quel algorithme est utilisé par défaut ?
SHA-256 est utilisé par défaut lorsque vous ne renseignez pas ou ne modifiez pas l’algorithme. Vous pouvez fournir un autre nom, à condition qu’il permette de sélectionner une implémentation utilisable dans la bibliothèque de hachage.
Que se passe-t-il si je laisse le secret vide ?
Lorsque le texte n’est pas vide, un secret laissé vide est remplacé par un secret interne avant la génération. Pour obtenir un résultat maîtrisé et reproductible, renseignez explicitement le secret attendu.