セキュリティ

ID、資格情報、完全性をまとめて扱います:JWT のデコードと署名検証、パスワードと RSA 鍵の生成、ハッシュと HMAC の計算、証明書のデコードと SSL の実地チェック、htpasswd の生成、chmod の権限計算、ファイルの暗号化。

10 個のツール

セキュリティ

このカテゴリーについて

認証と完全性チェックは、ほぼすべてのバックエンド連携の表層に現れます。リクエストが 401 を返す、Webhook 署名が検証に失敗する、ダウンロードのチェックサムが合わない、ブラウザが証明書について警告する——答えはたいてい同じ少数のプリミティブの一つです:JWT、ハッシュダイジェスト、HMAC 署名、証明書、または生成されたシークレット。

これらのツールを使えば、スクリプトを書かずにこうしたプリミティブを素早く確認できます。実際に TLS 接続を張る SSL チェックを除けば、計算はすべてブラウザー内で完結します。トークンを数秒で解読し、新しいパスワードを生成し、ドキュメントが指定したアルゴリズムで値をハッシュし、ヘッダーの HMAC と比較するために再計算できます。

できること

  1. JWT のデコードと署名検証

    ヘッダーと payload をデコードし、アルゴリズムを表示し、有効期限を確認し、シークレットや公開鍵で署名を検証します。401 や権限の不具合を追うときに役立ちます。

  2. ハッシュ・HMAC・チェックサム

    テキストやファイルを SHA-256、SHA-1、MD5 などでダイジェストし、テキストまたは 16 進数の鍵から HMAC-SHA256/512 を作り、Webhook 署名やダウンロードのチェックサムを照合できます。

  3. 証明書と TLS の確認

    PEM 証明書を読みやすいフィールドに分解し、ドメインを入力すれば実際に配信されている証明書を確認できます。残り日数、チェーンの完全性、SAN が対象とするホスト名が分かります。

  4. 資格情報の生成と権限計算

    強力なランダムパスワードと RSA 鍵ペアを生成し、Apache や nginx 向けの htpasswd エントリを作り、chmod 計算機で 8 進数と rwx を対応させ、ファイルの暗号化もできます。