도구스개발

JWK 지문(Thumbprint) 계산기

RSA·EC·OKP·oct 등 JWK 키 값을 넣으면 RFC 7638 표준에 따른 SHA-256 지문을 계산합니다.

JWK 지문

계산할 수 없습니다

키 타입별 필수 멤버만 사전식으로 정렬해 공백 없는 JSON으로 만든 뒤 SHA-256 해시하고 base64url로 인코딩합니다(RFC 7638). alg·kid·use 등 다른 멤버는 지문 계산에서 완전히 무시됩니다.
키 타입을 잘못 고르면 지문이 완전히 다르게 나옵니다. RSA는 e·n, EC는 crv·x·y, OKP는 crv·x, oct(대칭키)는 k가 정규화에 포함되는 필수 멤버입니다.

사용 방법

  1. 1키 타입(kty)을 고릅니다.
  2. 2해당 타입에 필요한 값(RSA는 e·n, EC는 crv·x·y 등)을 입력합니다.
  3. 3정규화된 JSON과 SHA-256 지문을 확인합니다.

자주 묻는 질문

JSON Web Key(공개키를 나타내는 JSON 객체)를 고유하게 식별하는 짧은 해시값입니다. 같은 키라면 부가 정보(alg·kid 등)가 달라도 항상 같은 지문이 나오도록 RFC 7638이 정규화 절차를 정해 놓았습니다.

RSA는 e(공개지수)·n(모듈러스), EC는 crv(곡선)·x·y좌표, OKP는 crv·x, oct(대칭키)는 k(키 값)가 키를 결정하는 필수 정보이기 때문입니다. alg·kid·use 같은 부가 멤버는 키 자체를 바꾸지 않으므로 지문 계산에서 제외됩니다.

네. RFC 7638은 필수 멤버를 알파벳 순으로 정렬해 정규화하므로, 입력 순서와 관계없이 같은 값이면 항상 같은 지문이 나옵니다.

JWT 디코더(jwt-decode)는 토큰(헤더.페이로드.서명) 자체를 해석하고, 이 계산기는 토큰과 무관하게 공개키(JWK) 하나를 식별하는 지문을 계산합니다. OAuth 클라이언트 인증(private_key_jwt)이나 키 회전 시 클라이언트가 사용 중인 키를 알리는 용도로 쓰입니다.

알아두면 좋은 점

  • 절차: 필수 멤버만 사전식 정렬 → compact JSON 직렬화 → SHA-256 해시 → base64url(패딩 없음) 인코딩(RFC 7638).
  • RFC 7638 부록 A.1의 공식 예시로 검증했습니다.
  • 입력값은 서버로 전송되지 않습니다. 모든 계산은 브라우저에서 이뤄집니다.

함께 보면 좋은 도구

마지막 검증: 2026년 9월 5일 · 결과는 참고용 추정치입니다.