Kontrollsummeverifierare
Kontrollsummor är korta fingeravtryck som beräknas ur data, och utgivare listar dem så att du kan bekräfta att en nedladdning eller ett konfigurationsvärde inte har skadats eller ändrats. Den här verifieraren beräknar kontrollsumman av texten du klistrar in med MD5, SHA-1, SHA-256, SHA-384, SHA-512 eller CRC32, och om du också klistrar in ett förväntat värde ser du direkt om de stämmer. Smidigt för att kontrollera API-nycklar, licenskoder, konfigurationsutdrag och korta meddelanden mot det hashvärde en leverantör listar.
Så här verifierar du en kontrollsumma
-
1
Klistra in texten
Skriv eller klistra in texten vars kontrollsumma du behöver, till exempel en API-nyckel, en licenskod eller ett konfigurationsutdrag.
-
2
Välj algoritm
Välj MD5, SHA-1, SHA-256, SHA-384, SHA-512 eller CRC32. Använd samma algoritm som utgivaren använde för värdet du jämför mot.
-
3
Klistra in det förväntade värdet (valfritt)
Lägg till hashvärdet från utgivarens sida. Jämförelsen tar inte hänsyn till versaler; behåll hashvärdet exakt som det anges.
-
4
Läs ut resultatet
Den beräknade kontrollsumman visas för kopiering, och om ett förväntat värde angavs markerar verktyget en matchning med grönt och en avvikelse med rött.
Vilken algoritm ska du använda?
| Algoritm | Utdata | Hastighet | Kollisionssäker? | Användning |
|---|---|---|---|---|
| MD5 | 128 bitar | Snabbast | Bruten | Endast för bakåtkompatibilitet |
| SHA-1 | 160 bitar | Snabb | Utfasat | Äldre system; git använder det fortfarande |
| SHA-256 | 256 bitar | Medel | Ja | Modern standard |
| SHA-384 | 384 bitar | Medel | Ja | System som redan använder 384 bitar |
| SHA-512 | 512 bitar | Medel | Ja | Extra försiktighet / kryptonycklar |
| CRC32 | 32 bitar | Snabbast | Nej | Snabba kontroller av skada, inte säkerhet |
Använd SHA-256 om inte utgivaren listar en annan. MD5 och SHA-1 förekommer fortfarande för äldre nedladdningar men är triviala att förfalska med modern hårdvara, använd dem bara för enkla kontroller av skada, inte för integritetsverifiering mot angripare. CRC32 är inte alls en kryptografisk hash: den fångar oavsiktliga skador men ger inget skydd mot medveten manipulering.
Var utgivare listar hashvärden
- Linux-distributioner: SHA-256 och SHA-512 intill varje ISO-nedladdning, ofta med en PGP-signerad SHASUMS-fil.
- Open source-utgåvor (GitHub): hashvärden på utgåvesidan, ofta via
shasum -a 256i README. - Företagsprogram: MD5 eller SHA-256 på nedladdningsbekräftelser; vissa leverantörer publicerar ett GPG-signerat manifest.
- Pakethanterare: sköter verifieringen automatiskt (apt, yum, Homebrew). Manuell verifiering behövs bara vid direkta nedladdningar.
Verifieringstips
- Hämta hashvärdet från en annan källa än filen. Kommer båda från samma komprometterade spegel kan båda vara förfalskade.
- Kontrollera en GPG-signatur när sådan finns. En signerad SHASUMS-fil bevisar att utgivaren (med sin privata nyckel) står bakom hashvärdena.
- Kontrollera värdet igen efter en överföring: om du flyttar en fil eller en hemlighet mellan datorer, beräkna om hashvärdet i båda ändar så att de stämmer överens.
- Se upp för radbrytningar: en extra eller saknad radbrytning i slutet ändrar hashvärdet helt. Om den inklistrade texten skiljer sig från originalet med ett enda tecken stämmer kontrollsumman inte.
Integritet
Texten du klistrar in skickas till våra servrar för att beräkna kontrollsumman, och i stegläget sparas den i webbläsarens lagring mellan stegen så att du inte behöver klistra in den igen. Den sparas inte i någon databas och delas inte med någon.
Vanliga frågor
Vanliga orsaker: du kopierade det förväntade värdet från en annan version av utgåvan, texten innehåller extra mellanslag, tabbar eller radbrytningar (även en enda radbrytning i slutet ändrar hashvärdet), eller så valde du en annan algoritm än utgivaren. Kontrollera att du jämför rätt text med rätt hashrad.
För enkla kontroller av skada (slutfördes nedladdningen korrekt?), ja. För säkerhetskänslig verifiering (har den här filen manipulerats?), nej, MD5-kollisioner kan konstrueras på sekunder med vanlig hårdvara.
CRC32 är en snabb icke-kryptografisk kontrollsumma som används av ZIP-filer, PNG-bilder och nätverksprotokoll för att fånga oavsiktliga skador. Den upptäcker slumpmässiga skador väl, men en angripare kan skapa en kollision på millisekunder, så lita aldrig på den för säkerhet.
Det här verktyget arbetar med inklistrad text, inte med filer. För att kontrollera en nedladdad fil beräknar du dess hash på din egen enhet (till exempel med sha256sum, Get-FileHash eller ett grafiskt verktyg) och jämför resultatet med det värde utgivaren listar.
Relaterade verktyg
bcrypt-generator
Generera en bcrypt-hash från ett klartextlösenord. Justerbar kostnadsfaktor från 4 till 13, kompatibel med Laravel, Django, Node och PHP.
Base64-filencoder
Koda valfri fil (PDF, ZIP, bild, körbar fil) till Base64-text för inbäddning i JSON, e-post, YAML eller data-URI:er. Körs lokalt, ingen uppladdning.
bcrypt-hashgenerator
Generera bcrypt-hashar eller verifiera ett klartextlösenord mot en befintlig bcrypt-hash. Generera och verifiera sida vid sida i ett verktyg.
A1Z26-chifferkodare
Koda text med A1Z26-chiffret (A=1, B=2, ... Z=26) eller avkoda en siffersekvens tillbaka till bokstäver, med anpassningsbar separator.
AES kryptera / dekryptera
Kryptera och dekryptera text med låg risk med AES-chiffer från OpenSSL. Lösenfrasen hashas med SHA-256 och Base64-utdata innehåller IV plus chiffertext.
Caesarchiffer-kodare
Kryptera och dekryptera text med Caesarchiffer. Valfritt skift 1-25, stöder ROT13 som specialfall, bevarar skiljetecken och skiftläge.