Kontrollsummeverifierare

Kontrollsummor är korta fingeravtryck som beräknas ur data, och utgivare listar dem så att du kan bekräfta att en nedladdning eller ett konfigurationsvärde inte har skadats eller ändrats. Den här verifieraren beräknar kontrollsumman av texten du klistrar in med MD5, SHA-1, SHA-256, SHA-384, SHA-512 eller CRC32, och om du också klistrar in ett förväntat värde ser du direkt om de stämmer. Smidigt för att kontrollera API-nycklar, licenskoder, konfigurationsutdrag och korta meddelanden mot det hashvärde en leverantör listar.

Så här verifierar du en kontrollsumma

  1. 1

    Klistra in texten

    Skriv eller klistra in texten vars kontrollsumma du behöver, till exempel en API-nyckel, en licenskod eller ett konfigurationsutdrag.

  2. 2

    Välj algoritm

    Välj MD5, SHA-1, SHA-256, SHA-384, SHA-512 eller CRC32. Använd samma algoritm som utgivaren använde för värdet du jämför mot.

  3. 3

    Klistra in det förväntade värdet (valfritt)

    Lägg till hashvärdet från utgivarens sida. Jämförelsen tar inte hänsyn till versaler; behåll hashvärdet exakt som det anges.

  4. 4

    Läs ut resultatet

    Den beräknade kontrollsumman visas för kopiering, och om ett förväntat värde angavs markerar verktyget en matchning med grönt och en avvikelse med rött.

Vilken algoritm ska du använda?

Algoritm Utdata Hastighet Kollisionssäker? Användning
MD5 128 bitar Snabbast Bruten Endast för bakåtkompatibilitet
SHA-1 160 bitar Snabb Utfasat Äldre system; git använder det fortfarande
SHA-256 256 bitar Medel Ja Modern standard
SHA-384 384 bitar Medel Ja System som redan använder 384 bitar
SHA-512 512 bitar Medel Ja Extra försiktighet / kryptonycklar
CRC32 32 bitar Snabbast Nej Snabba kontroller av skada, inte säkerhet

Använd SHA-256 om inte utgivaren listar en annan. MD5 och SHA-1 förekommer fortfarande för äldre nedladdningar men är triviala att förfalska med modern hårdvara, använd dem bara för enkla kontroller av skada, inte för integritetsverifiering mot angripare. CRC32 är inte alls en kryptografisk hash: den fångar oavsiktliga skador men ger inget skydd mot medveten manipulering.

Var utgivare listar hashvärden

  • Linux-distributioner: SHA-256 och SHA-512 intill varje ISO-nedladdning, ofta med en PGP-signerad SHASUMS-fil.
  • Open source-utgåvor (GitHub): hashvärden på utgåvesidan, ofta via shasum -a 256 i README.
  • Företagsprogram: MD5 eller SHA-256 på nedladdningsbekräftelser; vissa leverantörer publicerar ett GPG-signerat manifest.
  • Pakethanterare: sköter verifieringen automatiskt (apt, yum, Homebrew). Manuell verifiering behövs bara vid direkta nedladdningar.

Verifieringstips

  • Hämta hashvärdet från en annan källa än filen. Kommer båda från samma komprometterade spegel kan båda vara förfalskade.
  • Kontrollera en GPG-signatur när sådan finns. En signerad SHASUMS-fil bevisar att utgivaren (med sin privata nyckel) står bakom hashvärdena.
  • Kontrollera värdet igen efter en överföring: om du flyttar en fil eller en hemlighet mellan datorer, beräkna om hashvärdet i båda ändar så att de stämmer överens.
  • Se upp för radbrytningar: en extra eller saknad radbrytning i slutet ändrar hashvärdet helt. Om den inklistrade texten skiljer sig från originalet med ett enda tecken stämmer kontrollsumman inte.

Integritet

Texten du klistrar in skickas till våra servrar för att beräkna kontrollsumman, och i stegläget sparas den i webbläsarens lagring mellan stegen så att du inte behöver klistra in den igen. Den sparas inte i någon databas och delas inte med någon.

Vanliga frågor

Vanliga orsaker: du kopierade det förväntade värdet från en annan version av utgåvan, texten innehåller extra mellanslag, tabbar eller radbrytningar (även en enda radbrytning i slutet ändrar hashvärdet), eller så valde du en annan algoritm än utgivaren. Kontrollera att du jämför rätt text med rätt hashrad.

För enkla kontroller av skada (slutfördes nedladdningen korrekt?), ja. För säkerhetskänslig verifiering (har den här filen manipulerats?), nej, MD5-kollisioner kan konstrueras på sekunder med vanlig hårdvara.

CRC32 är en snabb icke-kryptografisk kontrollsumma som används av ZIP-filer, PNG-bilder och nätverksprotokoll för att fånga oavsiktliga skador. Den upptäcker slumpmässiga skador väl, men en angripare kan skapa en kollision på millisekunder, så lita aldrig på den för säkerhet.

Det här verktyget arbetar med inklistrad text, inte med filer. För att kontrollera en nedladdad fil beräknar du dess hash på din egen enhet (till exempel med sha256sum, Get-FileHash eller ett grafiskt verktyg) och jämför resultatet med det värde utgivaren listar.

Relaterade verktyg