HOTP 验证码
基于计数器的一次性密码。
用 Base32 密钥和计数器算 RFC 4226 HOTP。和 TOTP 不同,这里不是 30 秒时钟。和 HMAC-SHA1 不同,这里输出数字不是十六进制 MAC。非法 Base32 失败。
HOTP 验证码能做什么
用 Base32 密钥和计数器算 RFC 4226 HOTP。和 TOTP 不同,这里不是 30 秒时钟。和 HMAC-SHA1 不同,这里输出数字不是十六进制 MAC。非法 Base32 失败。
本页只对应HOTP 验证码(crypto · hotp)。基于计数器的一次性密码。 Tool-You 上其他加密工具的外壳很像,因此下面这段任务定义才是HOTP 验证码独有的内容:用 Base32 密钥和计数器算 RFC 4226 HOTP。和 TOTP 不同,这里不是 30 秒时钟。和 HMAC-SHA1 不同,这里输出数字不是十六进制 MAC。非法 Base32 失败。
如何使用HOTP 验证码
- 把标签页留在HOTP 验证码(/crypto/hotp)。如果把内容贴到错误的加密工具(例如TOTP 验证码),任务就变了。
- 粘贴或输入HOTP 验证码所需的内容。路径提示:crypto · hotp。基于计数器的一次性密码。
- 只执行HOTP 验证码这一动作。HMAC-SHA1是另一种变换(HMAC-SHA1 十六进制与 Base64;可选大写。)。用 Base32 密钥和计数器算 RFC 4226 HOTP。和 TOTP 不同,这里不是 30 秒时钟。和 HMAC-SHA1 不同,这里输出数字不是十六进制 MAC。非法 Base32 失败。
- 若要带走结果,从HOTP 验证码复制输出。体量与复杂度仍受:Base32 密钥加计数器。6–8 位。不是 30 秒时钟。
- 如果其实是「用 Base32 密钥按 RFC 6238 算 6 或 8 位码。」,离开HOTP 验证码并打开TOTP 验证码。
什么情况下不要用HOTP 验证码
如果相邻工具更合适,请不要用HOTP 验证码,先看TOTP 验证码或HMAC-SHA1;或者说明里已经提示会失败时也不要用。本工具原话:用 Base32 密钥和计数器算 RFC 4226 HOTP。和 TOTP 不同,这里不是 30 秒时钟。和 HMAC-SHA1 不同,这里输出数字不是十六进制 MAC。非法 Base32 失败。
关于HOTP 验证码的常见问题
- HOTP 验证码和其他加密页面有什么不同?
- 用 Base32 密钥和计数器算 RFC 4226 HOTP。和 TOTP 不同,这里不是 30 秒时钟。和 HMAC-SHA1 不同,这里输出数字不是十六进制 MAC。非法 Base32 失败。 简短说:基于计数器的一次性密码。
- HOTP 验证码会把文件或文本上传到 Tool-You 服务器吗?
- 不会。HOTP 验证码在当前浏览器标签页运行,文件留在本机。限制说明:Base32 密钥加计数器。6–8 位。不是 30 秒时钟。
- 我是否该用TOTP 验证码而不是HOTP 验证码?
- 需要「基于计数器的一次性密码。」时用HOTP 验证码;需要「用 Base32 密钥按 RFC 6238 算 6 或 8 位码。」时用TOTP 验证码。同属加密,但不是同一项工作。
- HOTP 验证码有哪些限制?
- Base32 密钥加计数器。6–8 位。不是 30 秒时钟。 另外:用 Base32 密钥和计数器算 RFC 4226 HOTP。和 TOTP 不同,这里不是 30 秒时钟。和 HMAC-SHA1 不同,这里输出数字不是十六进制 MAC。非法 Base32 失败。