Kontrollsummeverifierare
Hashas som UTF-8-byte, exakt som den skrivs: ett extra mellanslag eller en radbrytning ändrar varje hash.
Klistra in värdet från nedladdningssidan, en rad ur en SHA256SUMS-fil eller hela filen. Mellanslag och skiftläge ignoreras.
Klart. Fortsätt för att se resultatet.
Kontrollsummor är korta fingeravtryck som beräknas ur data, och utgivare listar dem så att du kan bekräfta att en nedladdning eller ett konfigurationsvärde inte har skadats eller ändrats. Den här verifieraren beräknar kontrollsumman av en fil du väljer, eller av text du klistrar in, med MD5, SHA-1, SHA-256, SHA-384, SHA-512 eller CRC-32. Klistra också in det förväntade värdet (en enskild kontrollsumma, en rad ur en SHA256SUMS-fil eller hela filen), så avgör verifieraren algoritmen utifrån längden och visar direkt om de stämmer. Smidigt för att kontrollera en nedladdad ISO-avbild, installationsfil eller ett arkiv, och även API-nycklar, licenskoder eller konfigurationsutdrag mot det hashvärde en leverantör listar.
Så här verifierar du en kontrollsumma
-
1
Välj filen
Släpp den nedladdade filen i rutan eller klicka för att välja den. Vill du kontrollera text i stället öppnar du fliken Text och klistrar in den där, till exempel en API-nyckel eller ett konfigurationsutdrag.
-
2
Klistra in det förväntade värdet (valfritt)
Lägg till kontrollsumman från utgivarens sida, en rad ur dess SHA256SUMS-fil eller hela filen. Mellanslag och skiftläge ignoreras, och i en lista används raden för ditt filnamn.
-
3
Välj algoritm
Låt Identifiera automatiskt stå kvar för att få algoritmen utifrån det förväntade värdets längd (SHA-256 om inget värde finns), eller välj själv MD5, SHA-1, SHA-256, SHA-384, SHA-512 eller CRC-32.
-
4
Läs ut resultatet
Nästa sida visar kontrollsumman för kopiering, och den sista säger med grönt eller rött om den stämmer med det förväntade värdet. Om du inte angav något förväntat värde klistrar du in det där för att jämföra.
Vilken algoritm ska du använda?
| Algoritm | Utdata | Hastighet | Kollisionssäker? | Användning |
|---|---|---|---|---|
| MD5 | 128 bitar | Snabbast | Bruten | Endast för bakåtkompatibilitet |
| SHA-1 | 160 bitar | Snabb | Utfasat | Äldre system; git använder det fortfarande |
| SHA-256 | 256 bitar | Medel | Ja | Modern standard |
| SHA-384 | 384 bitar | Medel | Ja | System som redan använder 384 bitar |
| SHA-512 | 512 bitar | Medel | Ja | Extra försiktighet / kryptonycklar |
| CRC32 | 32 bitar | Snabbast | Nej | Snabba kontroller av skada, inte säkerhet |
Använd SHA-256 om inte utgivaren listar en annan. MD5 och SHA-1 förekommer fortfarande för äldre nedladdningar men är triviala att förfalska med modern hårdvara, använd dem bara för enkla kontroller av skada, inte för integritetsverifiering mot angripare. CRC32 är inte alls en kryptografisk hash: den fångar oavsiktliga skador men ger inget skydd mot medveten manipulering.
Var utgivare listar hashvärden
- Linux-distributioner: SHA-256 och SHA-512 intill varje ISO-nedladdning, ofta med en PGP-signerad SHASUMS-fil.
- Open source-utgåvor (GitHub): hashvärden på utgåvesidan, ofta via
shasum -a 256i README. - Företagsprogram: MD5 eller SHA-256 på nedladdningsbekräftelser; vissa leverantörer publicerar ett GPG-signerat manifest.
- Pakethanterare: sköter verifieringen automatiskt (apt, yum, Homebrew). Manuell verifiering behövs bara vid direkta nedladdningar.
Verifieringstips
- Hämta hashvärdet från en annan källa än filen. Kommer båda från samma komprometterade spegel kan båda vara förfalskade.
- Kontrollera en GPG-signatur när sådan finns. En signerad SHASUMS-fil bevisar att utgivaren (med sin privata nyckel) står bakom hashvärdena.
- Kontrollera värdet igen efter en överföring: om du flyttar en fil eller en hemlighet mellan datorer, beräkna om hashvärdet i båda ändar så att de stämmer överens.
- Se upp för radbrytningar: en extra eller saknad radbrytning i slutet ändrar hashvärdet helt. Om den inklistrade texten skiljer sig från originalet med ett enda tecken stämmer kontrollsumman inte.
Integritet
Filen du väljer läses och hashas i din webbläsare och laddas aldrig upp, och inklistrad text hashas på samma sätt. I stegläget sparas resultatet, den inklistrade texten och det förväntade värdet i den här webbläsarfliken mellan stegen, så att du inte behöver klistra in dem igen. De skickas inte till våra servrar och läggs inte till i sidlänken.
Vanliga frågor
Vanliga orsaker: du kopierade det förväntade värdet från en annan version av utgåvan, texten innehåller extra mellanslag, tabbar eller radbrytningar (även en enda radbrytning i slutet ändrar hashvärdet), eller så valde du en annan algoritm än utgivaren. Kontrollera att du jämför rätt text med rätt hashrad.
För enkla kontroller av skada (slutfördes nedladdningen korrekt?), ja. För säkerhetskänslig verifiering (har den här filen manipulerats?), nej, MD5-kollisioner kan konstrueras på sekunder med vanlig hårdvara.
CRC32 är en snabb icke-kryptografisk kontrollsumma som används av ZIP-filer, PNG-bilder och nätverksprotokoll för att fånga oavsiktliga skador. Den upptäcker slumpmässiga skador väl, men en angripare kan skapa en kollision på millisekunder, så lita aldrig på den för säkerhet.
Ja. Välj filen i första steget: den läses och hashas i din webbläsare, i delar, så även ISO-avbilder på flera gigabyte fungerar, och den laddas aldrig upp. Klistra sedan in värdet som utgivaren anger, eller hela dess SHA256SUMS-fil, för att få svaret.
Relaterade verktyg
HMAC-generator
Generera HMAC-signaturer (SHA-256, SHA-384, SHA-512, SHA-1, MD5) från ett meddelande och en hemlig nyckel för API-autentisering och webhooks.
JWT-generator
Generera signerade JWT:er med anpassad huvudinformation, anspråk på payload, HMAC- eller RSA-signering samt giltighetsperiod och målgruppsrestriktioner för testning.
MD5-generator
Generera en MD5-hash från valfri text eller fil. 128-bitars utdata i hexadecimal form, beräknas helt i din webbläsare.
Hashgeneratör
Generera MD5-, SHA-1-, SHA-256-, SHA-384-, SHA-512- och CRC32-hashar från text, med en kopieringsklar digest för kontrollsummor och jämförelser.
Base64-filencoder
Koda valfri fil (PDF, ZIP, bild, körbar fil) till Base64-text för inbäddning i JSON, e-post, YAML eller data-URI:er. Körs lokalt, ingen uppladdning.
Chiffer för tal till bokstav
Omvandla tal till bokstäver och tillbaka med chiffret A=1, B=2 (A1Z26) för pussel, gåtor och ledtrådar i escape rooms.
Verktyget finns på andra språk
- Weryfikator sum kontrolnych [PL]
- Vérificateur de somme de contrôle [FR]
- チェックサム検証 [JA]
- Prüfsummen-Verifizierer [DE]
- Pemeriksa Checksum [ID]
- Trình kiểm tra checksum [VI]
- مدقّق المجموع الاختباري [AR]
- Verificador de Suma de Comprobación [ES]
- 체크섬 검증기 [KO]
- ตัวตรวจสอบ checksum [TH]
- Checksumverifier [NL]
- Verificador de Checksum [PT]
- Checksum Verifier [EN]
- Verificatore di checksum [IT]
- Проверка контрольной суммы [RU]
- Checksum Doğrulayıcı [TR]
- 校验和验证器 [ZH]