Skip to main content
Tool Factory

Outil dans le navigateur

Dérivation de clé HKDF

Dérivez une clé avec la fonction HKDF basée sur HMAC et définie par RFC5869.

Espace de travail

Entrée requise

Votre entrée reste dans ce navigateur.

Ajoutez l’entrée requise pour continuer.

Entrée

Ajoutez votre source et choisissez les options requises.

Options

Les résultats se mettent à jour automatiquement.

Votre résultat apparaît ici

Complétez l’entrée requise pour continuer.

Réponse directe

Fonction de Dérivation de clé HKDF

HKDF est une fonction de dérivation de clé basée sur HMAC. L'opération traite un ArrayBuffer avec Salt, Info, Hashing function, Extract mode et L.

Résultat

Ce que vous recevez

L'outil renvoie la clé dérivée sous forme de texte Hex.

Utiliser cet outil

Comment utiliser Dérivation de clé HKDF

  1. Fournissez l'IKM sous forme de données binaires ou de fichier.
  2. Réglez Salt, Info et Hashing function avec leurs encodages.
  3. Choisissez Extract mode et L, le nombre d'octets de sortie.

Exemple

Tester avec un exemple sûr

Entrée: Octets IKM publics issus d'un vecteur RFC5869.

Paramètres: Salt: Hex; Info: UTF8; Hashing function: SHA256; Extract mode: with salt; L (number of output octets): 32.

Résultat: Une clé HKDF de 32 octets en texte Hex.

Référence: https://wikipedia.org/wiki/HKDF et RFC5869.

Usages courants

Usages de Dérivation de clé HKDF

  • Vérifiez un vecteur HKDF conforme à RFC5869.
  • Produisez une clé pour un protocole qui définit Info.
  • Comparez with salt, no salt et skip avec les mêmes octets.

Limites

Vérifier le résultat

  • HKDF ne remplace pas une gestion sûre des secrets.
  • Salt, Info, Hashing function et L doivent correspondre à l'autre implémentation.
  • Une clé dérivée ne prouve ni l'identité ni l'autorisation.