Jak obliczyć sumę kontrolną SHA-256 pliku?
- 1.
Wybierz źródło
Przełącz na „Plik” i upuść plik w polu albo zostań przy „Tekst” i wpisz dane.
- 2.
Odczytaj skróty
Tabela pokazuje jednocześnie MD5, SHA-1, SHA-256, SHA-384 i SHA-512. Format możesz zmienić na wielkie litery lub Base64.
- 3.
Porównaj z wzorcem
Wklej sumę kontrolną opublikowaną przez autora pliku - narzędzie wskaże, czy i z którym algorytmem jest zgodna.
Czym jest funkcja skrótu?
Funkcja skrótu (hash) zamienia dane dowolnej długości na ciąg o stałej długości. Ta sama wiadomość zawsze daje ten sam skrót, a najmniejsza zmiana - zupełnie inny wynik (efekt lawinowy). Ze skrótu nie da się odtworzyć danych.
| Algorytm | Długość | Skrót tekstu „abc” (początek) | Bezpieczeństwo |
|---|---|---|---|
| MD5 | 128 bitów (32 znaki hex) | 900150983cd24fb0… | złamany - tylko integralność |
| SHA-1 | 160 bitów (40) | a9993e364706816a… | złamany (kolizja SHAttered, 2017) |
| SHA-256 | 256 bitów (64) | ba7816bf8f01cfea… | bezpieczny, standard |
| SHA-384 | 384 bity (96) | cb00753f45a35e8b… | bezpieczny |
| SHA-512 | 512 bitów (128) | ddaf35a193617aba… | bezpieczny |
Weryfikacja pobranych plików
Producenci oprogramowania (np. dystrybucje Linuksa, obrazy ISO) publikują sumy kontrolne SHA-256 obok plików. Po pobraniu oblicz skrót pliku i porównaj go z opublikowanym - zgodność oznacza, że plik nie został uszkodzony podczas pobierania ani podmieniony. Tę samą operację wykonasz w systemie poleceniami:
- Windows (PowerShell):
Get-FileHash plik.iso -Algorithm SHA256 - macOS:
shasum -a 256 plik.iso - Linux:
sha256sum plik.iso
Plik jest wczytywany i haszowany w przeglądarce - nie trafia na żaden serwer, więc możesz sprawdzać także poufne dokumenty.
Skróty a hasła
Szybkie funkcje skrótu (MD5, SHA-1, a nawet SHA-256) nie nadają się do przechowywania haseł - karta graficzna potrafi obliczyć miliardy skrótów na sekundę, co umożliwia ataki słownikowe. Do haseł służą celowo wolne funkcje z solą: Argon2id, bcrypt, scrypt lub PBKDF2. MD5 nie jest dostępne w Web Crypto API przeglądarek właśnie z powodu słabości - w tym narzędziu działa dzięki własnej implementacji zgodnej z RFC 1321, wyłącznie do sprawdzania sum kontrolnych.
Który algorytm wybrać?
| Zastosowanie | Algorytm |
|---|---|
| Weryfikacja pobranego pliku (ISO, instalator) | ten, który podał wydawca - zwykle SHA-256 |
| Starsze sumy kontrolne, deduplikacja plików | MD5 lub SHA-1 (tylko integralność) |
| Podpisy cyfrowe, certyfikaty, Git (nowe repozytoria) | SHA-256 |
| Większy margines bezpieczeństwa, systemy 64-bitowe | SHA-384 lub SHA-512 |
| Przechowywanie haseł | żaden z powyższych - Argon2id lub bcrypt |
Skrót w formacie hex ma 2 znaki na bajt (SHA-256: 64 znaki), a w Base64 - ok. 1,33 znaku na bajt (SHA-256: 44 znaki z dopełnieniem). Wielkość liter w zapisie hex nie ma znaczenia: A9993E… i a9993e… to ten sam skrót. Pole porównania sprawdza wklejony skrót ze wszystkimi pięcioma algorytmami naraz, więc nie musisz wiedzieć, którego użył wydawca.
Najczęściej zadawane pytania
Czy da się odszyfrować hash SHA-256 lub MD5?
+
Dlaczego mój skrót różni się od wyniku z innego narzędzia?
+
Który algorytm wybrać?
+
Czy narzędzie obsługuje duże pliki?
+
Czym różni się zapis hex od Base64?
+
Aktualizacja: