Kontrollsummeverifierare

Hashas som UTF-8-byte, exakt som den skrivs: ett extra mellanslag eller en radbrytning ändrar varje hash.

Klistra in värdet från nedladdningssidan, en rad ur en SHA256SUMS-fil eller hela filen. Mellanslag och skiftläge ignoreras.

Klart. Fortsätt för att se resultatet.

Kontrollsummor är korta fingeravtryck som beräknas ur data, och utgivare listar dem så att du kan bekräfta att en nedladdning eller ett konfigurationsvärde inte har skadats eller ändrats. Den här verifieraren beräknar kontrollsumman av en fil du väljer, eller av text du klistrar in, med MD5, SHA-1, SHA-256, SHA-384, SHA-512 eller CRC-32. Klistra också in det förväntade värdet (en enskild kontrollsumma, en rad ur en SHA256SUMS-fil eller hela filen), så avgör verifieraren algoritmen utifrån längden och visar direkt om de stämmer. Smidigt för att kontrollera en nedladdad ISO-avbild, installationsfil eller ett arkiv, och även API-nycklar, licenskoder eller konfigurationsutdrag mot det hashvärde en leverantör listar.

Så här verifierar du en kontrollsumma

  1. 1

    Välj filen

    Släpp den nedladdade filen i rutan eller klicka för att välja den. Vill du kontrollera text i stället öppnar du fliken Text och klistrar in den där, till exempel en API-nyckel eller ett konfigurationsutdrag.

  2. 2

    Klistra in det förväntade värdet (valfritt)

    Lägg till kontrollsumman från utgivarens sida, en rad ur dess SHA256SUMS-fil eller hela filen. Mellanslag och skiftläge ignoreras, och i en lista används raden för ditt filnamn.

  3. 3

    Välj algoritm

    Låt Identifiera automatiskt stå kvar för att få algoritmen utifrån det förväntade värdets längd (SHA-256 om inget värde finns), eller välj själv MD5, SHA-1, SHA-256, SHA-384, SHA-512 eller CRC-32.

  4. 4

    Läs ut resultatet

    Nästa sida visar kontrollsumman för kopiering, och den sista säger med grönt eller rött om den stämmer med det förväntade värdet. Om du inte angav något förväntat värde klistrar du in det där för att jämföra.

Vilken algoritm ska du använda?

Algoritm Utdata Hastighet Kollisionssäker? Användning
MD5 128 bitar Snabbast Bruten Endast för bakåtkompatibilitet
SHA-1 160 bitar Snabb Utfasat Äldre system; git använder det fortfarande
SHA-256 256 bitar Medel Ja Modern standard
SHA-384 384 bitar Medel Ja System som redan använder 384 bitar
SHA-512 512 bitar Medel Ja Extra försiktighet / kryptonycklar
CRC32 32 bitar Snabbast Nej Snabba kontroller av skada, inte säkerhet

Använd SHA-256 om inte utgivaren listar en annan. MD5 och SHA-1 förekommer fortfarande för äldre nedladdningar men är triviala att förfalska med modern hårdvara, använd dem bara för enkla kontroller av skada, inte för integritetsverifiering mot angripare. CRC32 är inte alls en kryptografisk hash: den fångar oavsiktliga skador men ger inget skydd mot medveten manipulering.

Var utgivare listar hashvärden

  • Linux-distributioner: SHA-256 och SHA-512 intill varje ISO-nedladdning, ofta med en PGP-signerad SHASUMS-fil.
  • Open source-utgåvor (GitHub): hashvärden på utgåvesidan, ofta via shasum -a 256 i README.
  • Företagsprogram: MD5 eller SHA-256 på nedladdningsbekräftelser; vissa leverantörer publicerar ett GPG-signerat manifest.
  • Pakethanterare: sköter verifieringen automatiskt (apt, yum, Homebrew). Manuell verifiering behövs bara vid direkta nedladdningar.

Verifieringstips

  • Hämta hashvärdet från en annan källa än filen. Kommer båda från samma komprometterade spegel kan båda vara förfalskade.
  • Kontrollera en GPG-signatur när sådan finns. En signerad SHASUMS-fil bevisar att utgivaren (med sin privata nyckel) står bakom hashvärdena.
  • Kontrollera värdet igen efter en överföring: om du flyttar en fil eller en hemlighet mellan datorer, beräkna om hashvärdet i båda ändar så att de stämmer överens.
  • Se upp för radbrytningar: en extra eller saknad radbrytning i slutet ändrar hashvärdet helt. Om den inklistrade texten skiljer sig från originalet med ett enda tecken stämmer kontrollsumman inte.

Integritet

Filen du väljer läses och hashas i din webbläsare och laddas aldrig upp, och inklistrad text hashas på samma sätt. I stegläget sparas resultatet, den inklistrade texten och det förväntade värdet i den här webbläsarfliken mellan stegen, så att du inte behöver klistra in dem igen. De skickas inte till våra servrar och läggs inte till i sidlänken.

Vanliga frågor

Vanliga orsaker: du kopierade det förväntade värdet från en annan version av utgåvan, texten innehåller extra mellanslag, tabbar eller radbrytningar (även en enda radbrytning i slutet ändrar hashvärdet), eller så valde du en annan algoritm än utgivaren. Kontrollera att du jämför rätt text med rätt hashrad.

För enkla kontroller av skada (slutfördes nedladdningen korrekt?), ja. För säkerhetskänslig verifiering (har den här filen manipulerats?), nej, MD5-kollisioner kan konstrueras på sekunder med vanlig hårdvara.

CRC32 är en snabb icke-kryptografisk kontrollsumma som används av ZIP-filer, PNG-bilder och nätverksprotokoll för att fånga oavsiktliga skador. Den upptäcker slumpmässiga skador väl, men en angripare kan skapa en kollision på millisekunder, så lita aldrig på den för säkerhet.

Ja. Välj filen i första steget: den läses och hashas i din webbläsare, i delar, så även ISO-avbilder på flera gigabyte fungerar, och den laddas aldrig upp. Klistra sedan in värdet som utgivaren anger, eller hela dess SHA256SUMS-fil, för att få svaret.

Relaterade verktyg

Verktyget finns på andra språk