MD5-hashgenerator

Producerar exakt samma 32 tecken långa hexadecimala MD5-kontrollsumma som md5sum, openssl dgst -md5 och certutil -hashfile, användbart när en nedladdningssida publicerar en MD5 och du vill kontrollera att filen matchar utan att installera ett CLI-verktyg. Hanterar textinmatning (behandlas som UTF-8-byte, matchar Unix-verktyg) och filinmatning (strömmas så att även stora filer ryms i minnet).

Så verifierar du en filkontrollsumma

  1. 1

    Släpp den nedladdade filen

    Verktyget strömmar den genom MD5-funktionen i bitar.

  2. 2

    Vänta på sammandraget

    Några MB/s på de flesta maskiner; en 500 MB ISO tar ~30–60 sekunder.

  3. 3

    Jämför med den publicerade kontrollsumman

    Kopiera och klistra in den förväntade hashen. Verktyget markerar matchning/avvikelse med färg.

  4. 4

    Kör inte om det inte matchar

    En annan hash betyder att filen är korrupt eller har manipulerats. Ladda ner igen från en betrodd källa.

Det kanoniska utdataformatet

MD5 producerar 128 bitar, konventionellt skrivna som 32 hexadecimala tecken i gemener:

9e107d9d372bb6826bd81d3542a419d6

Unix md5sum skriver ut: <hash> <filename> med två mellanslag. GNU coreutils förväntar sig det formatet för flaggan -c (kontroll).

Text- mot filläge

  • Textinmatning kodas som UTF-8 före hashning. Det matchar echo -n "text" | md5sum på Unix. Windows PowerShells Get-FileHash använder UTF-16 som standard om du inte anger annat, vilket är varför de två kan vara oense.
  • Filinmatning hashas byte-för-byte, vad filen än innehåller, ingen kodningsomvandling. Din webbläsare och ett CLI-verktyg kommer alltid att vara överens om filhashen.

Att matcha den publicerade kontrollsumman

De flesta nedladdningssidor publicerar hashen med filnamnet:

md5sum: 9e107d9d372bb6826bd81d3542a419d6  yourfile.iso
  • Säkerställ att du laddade ner exakt rätt fil (ibland publicerar leverantörer hashar per variant: x86_64 mot ARM).
  • Lita på kontrollsummekällan. En MD5-länk på samma komprometterade sida är värdelös. Korskontrollera mot en GPG-signerad SHA256SUMS när det är möjligt.

Vanliga skäl till en avvikelse

  • Ofullständig nedladdning, webbläsaren avbröts, återupptogs felaktigt.
  • Annan version på spegeln än vad kontrollsumman lovar.
  • Fel fil vald (du hashade .sig-filen i stället för ISO:n).
  • Komprimering eller omformatering, .tar.gz och samma extraherade katalog har helt olika hashar.
  • Faktisk manipulation, sällsynt, men anledningen till att kontrollsummor finns.

Hastighet

MD5 är snabbt. En laptop från de senaste fem åren hashar med 400+ MB/s. Flaskhalsen när en fil hashas i webbläsaren är oftast disk-IO, inte matematiken.

När MD5 inte räcker

För säkerhetskänslig integritet (att verifiera att ett nedladdat installationsprogram inte har ersatts med skadlig kod), föredra SHA-256, MD5-kollisioner är triviala att beräkna. De flesta moderna projekt publicerar båda.

Vanliga frågor

PowerShells Get-FileHash använder SHA-256 som standard, inte MD5. Använd Get-FileHash -Algorithm MD5 file.iso för att matcha en publicerad MD5.

De flesta moderna webbläsare strömmar upp till ~2 GB smidigt. För större filer (DVD:er, diskavbildningar), använd ett CLI-verktyg, md5sum file på Linux, Get-FileHash -Algorithm MD5 på Windows.

En .md5-fil innehåller oftast en rad: hex-hashen följd av två mellanslag och filnamnet. Verktyg som md5sum -c checksum.md5 läser den raden och verifierar. Bara hex-delen ensam är den råa hashen.

Ja, MD5-kollisioner är triviala att producera med avsikt. För oavsiktliga kollisioner bland verkliga filer är oddsen ungefär 1 på 2^64, försvinnande osannolikt. För motståndskraft mot kollisioner från motståndare, använd SHA-256.

Nej. Hashning körs helt i din webbläsare via WebCrypto-API:et och typade arraybitar. Filer lämnar aldrig din enhet.

Relaterade verktyg

Verktyget finns på andra språk