HMAC (Hash-based Message Authentication Code), bir mesajın hem bütünlüğünü hem de kaynağını doğrulayan, gizli anahtar ve özet fonksiyonu (ör. SHA-256) kullanan bir yöntemdir.
Nasıl Çalışır?
- Gönderen, mesaj + gizli anahtardan bir HMAC üretir ve ekler.
- Alıcı, aynı anahtarla HMAC''i yeniden hesaplar ve karşılaştırır.
- Değerler eşleşiyorsa mesaj değişmemiş ve doğru kaynaktandır.
Nerede Kullanılır?
TLS''te mesaj bütünlüğü, API imzalama ve token doğrulama gibi birçok yerde kullanılır. TLS/sertifika ihtiyaçlarınız için SSL sayfamıza bakabilirsiniz.