# SP-800-56C-HKDF-Extract-und-Expand-Erklärung

Zeigt jeden HMAC-Schritt von HKDF Extract+Expand für Schlüsselableitung, inklusive PRK, T(n) und OKM.

> Kanonische Seite: https://elysiatools.com/de/tools/sp800-56c-hkdf-extract-and-expand-walkthrough

- **Kategorie:** Security

- **Schlagwörter:** hkdf, sp 800-56c, rfc 5869, Schlüsselableitung, hmac, ecdh

## Überblick

Deterministische SP-800-56C/RFC-5869-Lernerklärung für ECDH, Entwicklung und Testvektoren, kein Secret-Management-Dienst.

## Eingaben

- **Eingabe-Voreinstellung** (select)
- **Hash** (select)
- **Eingabecodierung** (select)
- **Eingabe-Schlüsselmaterial (IKM)** (textarea): Hex, text, or Base64 according to input encoding
- **Salt** (textarea): Optional; empty uses a zero-filled HashLen salt
- **Info** (textarea): Optional context / protocol label
- **Ausgabelänge (Bytes)** (number)

## Wann verwenden

- Wenn du die HKDF-Schlüsselableitung nach SP 800-56C oder RFC 5869 Schritt für Schritt nachvollziehen möchtest.
- Wenn du ECDH-Shared-Secrets für Entwicklungs- und Testvektoren in ein abgeleitetes Schlüsselmaterial überführen willst.
- Wenn du PRK, Expand-Blöcke und OKM mit unterschiedlichen Hashfunktionen, Encodings oder Ausgabelängen vergleichen möchtest.

## Funktionsweise

- Wähle eine Eingabe-Voreinstellung oder gib IKM, Salt und Info selbst ein.
- Lege Hashfunktion, Eingabecodierung und die gewünschte Ausgabelänge zwischen 1 und 4096 Byte fest.
- HKDF Extract erzeugt aus IKM und Salt das Pseudorandom Key Material (PRK).
- HKDF Expand berechnet daraus die T(n)-Blöcke und setzt sie zur gewünschten Output Keying Material (OKM) zusammen.

## Anwendungsfälle

- RFC-5869-Testvektoren nachvollziehen und die berechnete PRK sowie OKM-Ausgabe prüfen.
- ECDH-Shared-Secrets für Protokolltests mit Info-Kontext und definierter Schlüssellänge ableiten.
- Die Auswirkungen von SHA-256, SHA-384 und SHA-512 auf HKDF-Zwischenschritte vergleichen.

## Häufig gestellte Fragen

### Welche Hashfunktionen werden unterstützt?

SHA-256, SHA-384 und SHA-512.

### Welche Eingabeformate kann ich verwenden?

IKM, Salt und Info können je nach Auswahl als Hexadezimalwert, UTF-8-Text oder Base64 eingegeben werden.

### Was passiert, wenn kein Salt angegeben wird?

Ein leerer Salt-Wert verwendet einen mit Nullen gefüllten Salt der Hashlänge.

### Welche Ausgabelänge ist möglich?

Die OKM-Länge kann zwischen 1 und 4096 Byte liegen.

### Ist das Tool ein Secret-Management-Dienst?

Nein. Es ist eine deterministische Lernerklärung für Entwicklung und Testvektoren.

## Ähnliche Tools

- [SSH-Schlüsselpaar-Generator](https://elysiatools.com/de/tools/ssh-key-generator): Erzeugt ein SSH-Schlüsselpaar (Ed25519 empfohlen, oder RSA 4096, ECDSA P-256) mit öffentlichem Schlüssel im OpenSSH-Format für ~/.ssh/authorized_keys, einem SHA256-Fingerabdruck und einem PEM-Privatschlüssel. Optionale Passphrase-Verschlüsselung. Läuft lokal.
- [PKCE Code Verifier & Challenge Generator](https://elysiatools.com/de/tools/pkce-code-verifier-generator): Erzeugt, validiert und verifiziert OAuth2-/OIDC-PKCE (RFC 7636) Code-Verifier-/Challenge-Paare. Drei Modi: (1) ein frisches Paar aus kryptografisch sicheren Zufallsbytes (256/384/512/768 Bit) erzeugen, (2) einen eigenen Verifier gegen den RFC prüfen — Länge (43–128), Zeichensatz \[A-Za-z0-9-._~\] und ≥256 Bit Entropie, und (3) ein Paar verifizieren durch Neuberechnung von BASE64URL(SHA256(verifier)). Optional werden die vollständige Autorisierungs-URL und der Token-Austausch-Body gebaut. Ergänzt den generischen Nonce-Generator (der nur das Paar ausgibt) um RFC-Konformitäts-Audit und Paar-Verifikation.
- [Offline TOTP / HOTP Code-Generator](https://elysiatools.com/de/tools/totp-hotp-offline-generator): Erzeugt Einmalpasswörter TOTP RFC 6238 (6/8 Ziffern, 30/60 s) und HOTP RFC 4226 (zählerbasiert) aus einem base32-Secret, offline, mit HMAC-SHA1/256/512, und exportiert eine otpauth://-URI
- [Datenspalten-Extraktor](https://elysiatools.com/de/tools/data-column-extractor): Extrahiert bestimmte Spalten aus tabellarischen Daten mit Unterstützung für verschiedene Formate und flexible Spaltenauswahl
- [Entropie-Rechner](https://elysiatools.com/de/tools/entropy-calculator): Misst die Zufälligkeit beliebiger Daten — Shannon-Entropie (Bits/Symbol), Min-Entropie (Rat-Aufwand im Worst Case), Alphabetgröße, Duplikatrate und eine durchschnittliche Brute-Force-Knackzeit bei gewählter Hash-Rate. Bewertet als Stark (Min-Entropie ≥128), Mittel (64-127) oder Schwach (<64).
- [HMAC Generator & Verifier](https://elysiatools.com/de/tools/hmac-generator-verifier): Berechnet eine HMAC-Signatur über Nachricht + Shared Secret mit SHA-1/SHA-2/SHA-3/BLAKE2 oder prüft eine eingehende Signatur (Vergleich in konstanter Zeit) mit Presets für Stripe / Slack / GitHub
- [RSA Verschlüsseln / Entschlüsseln](https://elysiatools.com/de/tools/rsa-encrypt-decrypt): Verschlüsselt Text mit einem öffentlichen RSA-Schlüssel oder entschlüsselt den Geheimtext mit dem passenden privaten Schlüssel, mit OAEP-Padding (SHA-1 oder SHA-256). Lange Nachrichten werden blockweise verarbeitet. Schlüssel und Daten bleiben lokal. PKCS#1 v1.5 wird bewusst nicht angeboten (Node deaktiviert es für die Entschlüsselung wegen Bleichenbacher-Angriffen).
- [URL-Parameter-Extraktor](https://elysiatools.com/de/tools/url-parameter-extractor): Parameter aus URLs extrahieren und analysieren, einschließlich Abfragezeichenketten, Hash-Fragmenten und Pfadsegmenten

## Beispiele

- [Android Java Bildverarbeitungsbeispiele](https://elysiatools.com/de/samples/android-image-processing-java): Android Java Bildverarbeitungsbeispiele einschließlich Lesen/Schreiben, Skalierung und Formatkonvertierung
- [Android Kotlin Bildverarbeitungsbeispiele](https://elysiatools.com/de/samples/android-image-processing-kotlin): Android Kotlin Bildverarbeitungsbeispiele einschließlich Lesen/Schreiben, Skalierung und Formatkonvertierung
- [Web Python Bildverarbeitung Beispiele](https://elysiatools.com/de/samples/web-image-processing-python): Web Python Bildverarbeitungsbeispiele mit PIL/Pillow einschließlich Lesen, Speichern, Skalieren und Formatkonvertierung
- [Web Rust Bildverarbeitungsbeispiele](https://elysiatools.com/de/samples/web-image-processing-rust): Web Rust Bildverarbeitungsbeispiele einschließlich Lesen/Schreiben, Skalierung und Formatkonvertierung
