Skip to main content
appkiro.com

SIP Digest 认证测试器

根据 challenge 参数计算并比对 SIP Digest 响应,包括已支持的 MD5 系列与 SHA-256 选项,不会发送 SIP 请求。

1. 输入

2. 预期/计算响应

3. 验证结果

已生成

Fill in the "Provided Response" field to verify an existing header.

Calculation Formula (RFC 7616)

response = MD5 ( HA1 : nonce : nc : cnonce : qop : HA2 )

Where:

  • HA1 = MD5(username:realm:password)
  • HA2 = MD5(method:uri)
  • nc = nonce count (8 hex digits)
  • cnonce = client nonce (random value)
  • qop = quality of protection (auth)

Examples

什么是SIP Digest 认证测试器?

根据 challenge 参数计算并比对 SIP Digest 响应,包括已支持的 MD5 系列与 SHA-256 选项,不会发送 SIP 请求。 用户名、realm、密码、方法、URI、nonce、nc、cnonce、qop、算法和可选已有 response,可手动输入或从头部解析。 计算出的 response digest、HA1、HA2、生成的 Authorization 头,以及已有 response 的匹配结果。

打开工具

这个工具能做什么

  • 输入: 用户名、realm、密码、方法、URI、nonce、nc、cnonce、qop、算法和可选已有 response,可手动输入或从头部解析。
  • 设置与处理: 手动输入或解析头部;qop、algorithm、nc/cnonce、method、URI 与 response 比对。
  • 输出: 计算出的 response digest、HA1、HA2、生成的 Authorization 头,以及已有 response 的匹配结果。

使用方法

  1. 添加输入。 用户名、realm、密码、方法、URI、nonce、nc、cnonce、qop、算法和可选已有 response,可手动输入或从头部解析。
  2. 检查设置。 手动输入或解析头部;qop、algorithm、nc/cnonce、method、URI 与 response 比对。
  3. 生成、核对并导出结果。 计算出的 response digest、HA1、HA2、生成的 Authorization 头,以及已有 response 的匹配结果。

主要功能

  • 输入: 用户名、realm、密码、方法、URI、nonce、nc、cnonce、qop、算法和可选已有 response,可手动输入或从头部解析。
  • 设置与处理: 手动输入或解析头部;qop、algorithm、nc/cnonce、method、URI 与 response 比对。
  • 输出: 计算出的 response digest、HA1、HA2、生成的 Authorization 头,以及已有 response 的匹配结果。

适用场景

  • 根据 challenge 参数计算并比对 SIP Digest 响应,包括已支持的 MD5 系列与 SHA-256 选项,不会发送 SIP 请求。
  • 适合需要以下输出或诊断结果时使用:计算出的 response digest、HA1、HA2、生成的 Authorization 头,以及已有 response 的匹配结果。
  • 可放在下一项已确认的流程步骤之前:使用获授权 SIP 环境中的脱敏 challenge 重新测试。

限制与安全说明

  • Digest 公式随 qop 与算法而变化,不应把 qop=auth 示例当成通用公式。 MD5 已属旧式,SIP Digest 更新加入更强算法。 不要在不可信浏览器中粘贴生产密码或未脱敏 trace。

故障排查

  • 使用非生产样本并填写版本或算法所需的全部字段;批量处理前先生成或检查一条结果。
  • 使用前应通过官方或可信实现验证结果;不要把真实 secret、密码、token 或 private key 放入日志或 URL。
  • Digest 公式随 qop 与算法而变化,不应把 qop=auth 示例当成通用公式。 MD5 已属旧式,SIP Digest 更新加入更强算法。 不要在不可信浏览器中粘贴生产密码或未脱敏 trace。

常见问题

什么是SIP Digest 认证测试器?

根据 challenge 参数计算并比对 SIP Digest 响应,包括已支持的 MD5 系列与 SHA-256 选项,不会发送 SIP 请求。

如何使用SIP Digest 认证测试器?

添加符合要求的输入,检查页面设置,并在复制或下载前核对结果。 预期输出:计算出的 response digest、HA1、HA2、生成的 Authorization 头,以及已有 response 的匹配结果。

支持哪些输入?

用户名、realm、密码、方法、URI、nonce、nc、cnonce、qop、算法和可选已有 response,可手动输入或从头部解析。

会生成什么输出?

计算出的 response digest、HA1、HA2、生成的 Authorization 头,以及已有 response 的匹配结果。

有哪些限制?

Digest 公式随 qop 与算法而变化,不应把 qop=auth 示例当成通用公式。 MD5 已属旧式,SIP Digest 更新加入更强算法。 不要在不可信浏览器中粘贴生产密码或未脱敏 trace。

相关 AppKiro 工具

先用已验证的示例开始

先用非生产样本,并通过可信实现核对输出;不要把 secret、token、密码或 private key 放入 URL 或日志。

打开工具