SHA256-generator

SHA-256 är 256-bitarsmedlemmen i SHA-2-familjen och den de facto-hash som används i modern kryptografi, Bitcoin-blockhashar, TLS 1.3-transkript, JWT HS256-signaturer, subresource integrity-attribut, container-image-digester. Klistra in valfri indata så får du den 64 tecken långa hex-digesten direkt. Observera att SHA-256 är en enkelriktad hashfunktion, inte kryptering: du kan inte dekryptera eller vända en digest tillbaka till originaltexten.

Så genererar du en SHA-256-digest

  1. 1

    Ange text

    Valfri UTF-8-sträng: ett lösenord, en fil dumpad som text, en JSON-payload eller en binär-till-text-kodad blob.

  2. 2

    UTF-8 är indatakodningen

    Strängar serialiseras till UTF-8-byte före hashning, vilket matchar alla vanligt förekommande SHA-256-bibliotek.

  3. 3

    Hashen beräknas

    Meddelandet fylls ut till en multipel av 512 bitar och bearbetas block för block genom SHA-256-kompressionsfunktionen.

  4. 4

    Kopiera 64 tecken hex

    Utdata är alltid 64 gemena hex-tecken (256 bitar). Kopiera den med ett klick.

SHA-256-fakta

Egenskap Värde
Utdatastorlek 256 bitar / 64 hex-tecken
Blockstorlek 512 bitar
Rundor 64
Kollisionsmotstånd ~2^128 arbete (teoretiskt)
Förbildsmotstånd ~2^256 arbete
Hårdvarustöd SHA-tillägg i Intel/AMD/ARM (sha256rnds2, sha256h)

Var SHA-256 dyker upp

  • Bitcoin. Dubbel-SHA-256 (SHA256(SHA256(x))) för blockheaders, adresser och TXID:n.
  • TLS 1.3. Transkripthash som binder handskakningsmeddelanden i det slutliga nyckelschemat.
  • Subresource Integrity. integrity="sha256-..."<script>-taggar så att webbläsare avvisar manipulerade CDN-tillgångar.
  • JWT. HS256 använder HMAC-SHA-256; RS256 och ES256 använder SHA-256 med RSA eller ECDSA.
  • Container-images. sha256:abc123...-digester identifierar image-lager i olika register.
  • Innehållsadressering. IPFS, git (tillval), apt-paketindex.

En liten fälla: avslutande radbrytningar

echo "hello" | sha256sum hashar hello\n (sex byte), inte fem. Om ditt verktyg returnerar ett annat värde än denna generator, kontrollera om en avslutande radbrytning inkluderades. Använd echo -n "hello" eller printf "hello" för att hasha exakt fem byte.

Hex jämfört med base64-utdata

Hex (64 tecken) är standard och matchar sha256sum, Git och de flesta verktyg. Base64 (44 tecken inklusive utfyllnad) förekommer i Subresource Integrity, AWS-signaturer och S3 ETags för flerdelade uppladdningar.

Vanliga frågor

Inte på egen hand. SHA-256 är snabb, vilket är utmärkt för checksummor men dåligt för lösenordslagring, angripare kan hasha miljarder per sekund på en GPU. Använd Argon2id eller bcrypt för lösenord; SHA-256 fungerar bra inuti HMAC-baserade MAC-konstruktioner.

SHA-2 är familjen (SHA-224, SHA-256, SHA-384, SHA-512). SHA-256 är en specifik utdatalängd. När någon säger “SHA-2” utan att specificera menar de oftast SHA-256.

Ingen är knäckt. SHA-3 (Keccak) använder en annan intern konstruktion (svamp) och är en gardering mot hypotetiska attacker på SHA-2. I praktiken är SHA-256 snabbare på Intel/AMD tack vare inbyggda instruktioner; SHA-3 är snabbare på vissa inbäddade plattformar.

På vår server. Din text skickas via en krypterad anslutning, hashas med standardfunktionen SHA-256 och digesten returneras. Vi lagrar inte det du skickar. Eftersom SHA-256 är enkelriktad kan digesten inte vändas eller dekrypteras tillbaka till din indata.

Relaterade verktyg

Verktyget finns på andra språk