Проверка контрольной суммы

Контрольные суммы это короткие отпечатки, вычисляемые из данных; издатели публикуют их, чтобы вы могли убедиться, что скачиваемый файл или значение конфигурации не повреждены и не изменены. Этот инструмент вычисляет контрольную сумму вставленного текста с помощью MD5, SHA-1, SHA-256, SHA-384, SHA-512 или CRC32, а если вы также вставите ожидаемое значение, сразу покажет, совпадают ли они. Удобно для проверки ключей API, лицензионных кодов, фрагментов конфигурации и коротких сообщений по хешу, который публикует поставщик.

Как проверить контрольную сумму

  1. 1

    Вставьте текст

    Введите или вставьте текст, для которого нужна контрольная сумма, например ключ API, лицензионный код или фрагмент конфигурации.

  2. 2

    Выберите алгоритм

    Выберите MD5, SHA-1, SHA-256, SHA-384, SHA-512 или CRC32. Используйте тот же алгоритм, который применил издатель для значения, с которым вы сверяетесь.

  3. 3

    Вставьте ожидаемое значение (необязательно)

    Добавьте хеш со страницы издателя. Сравнение не учитывает регистр букв; оставьте хеш точно в том виде, в котором он указан.

  4. 4

    Ознакомьтесь с результатом

    Вычисленная контрольная сумма отображается для копирования, а если задано ожидаемое значение, инструмент отметит совпадение зелёным или расхождение красным.

Какой алгоритм использовать

Алгоритм Размер вывода Скорость Устойчив к коллизиям? Применение
MD5 128 бит Самый быстрый Взломан Только для совместимости с легаси
SHA-1 160 бит Быстрый Устарел Легаси; git всё ещё использует его
SHA-256 256 бит Средняя Да Современный стандарт
SHA-384 384 бита Средняя Да Системы, уже использующие 384 бита
SHA-512 512 бит Средняя Да Дополнительная осторожность / ключи шифрования
CRC32 32 бита Самый быстрый Нет Быстрые проверки повреждений, не безопасность

Используйте SHA-256, если издатель не указал другой. MD5 и SHA-1 всё ещё встречаются у старых загрузок, но их тривиально подделать на современном оборудовании; используйте их только для случайных проверок повреждений, а не для проверки целостности против злоумышленников. CRC32 вообще не является криптографическим хешем: он ловит случайные повреждения, но не защищает от намеренного вмешательства.

Где издатели публикуют хеши

  • Дистрибутивы Linux: SHA-256 и SHA-512 рядом с каждым ISO, часто с файлом SHASUMS, подписанным PGP.
  • Релизы open source (GitHub): хеши на странице релиза, часто через shasum -a 256 в README.
  • Корпоративное ПО: MD5 или SHA-256 в подтверждениях загрузки; некоторые вендоры публикуют манифест с подписью GPG.
  • Менеджеры пакетов: проверяют автоматически (apt, yum, Homebrew). Ручная проверка нужна только при прямых загрузках.

Советы по проверке

  • Берите хеш из другого источника, чем файл. Если оба пришли с одного скомпрометированного зеркала, их можно подделать вместе.
  • Проверяйте подпись GPG, когда она доступна. Подписанный файл SHASUMS доказывает, что издатель (своим закрытым ключом) отвечает за хеши.
  • Перепроверяйте значение после передачи: если вы перемещаете файл или секрет между машинами, пересчитайте его хеш на обоих концах, чтобы убедиться в совпадении.
  • Следите за переносами строк: лишний или отсутствующий перевод строки в конце полностью меняет хеш. Если вставленный текст отличается от оригинала хотя бы одним символом, контрольная сумма не совпадёт.

Конфиденциальность

Вставленный текст отправляется на наши серверы для вычисления контрольной суммы, а в пошаговом режиме сохраняется в хранилище вашего браузера между шагами, чтобы вам не пришлось вставлять его снова. Он не сохраняется в базе данных и никому не передаётся.

Часто задаваемые вопросы

Частые причины: вы скопировали ожидаемое значение из другой версии релиза, в тексте есть лишние пробелы, табуляции или переносы строк (даже один перевод строки в конце меняет хеш) либо вы выбрали другой алгоритм, чем издатель. Проверьте, что сравниваете правильный текст с правильной строкой хеша.

Для случайного обнаружения повреждений (чисто ли завершилась загрузка?) да. Для критичной к безопасности проверки (не изменялся ли файл?) нет: коллизии MD5 можно создать за секунды на обычном оборудовании.

CRC32 это быстрая некриптографическая контрольная сумма, которую используют ZIP-файлы, PNG-изображения и сетевые протоколы для выявления случайных повреждений. Он хорошо находит случайные повреждения, но злоумышленник может создать коллизию за миллисекунды, поэтому никогда не полагайтесь на него в вопросах безопасности.

Этот инструмент работает с вставленным текстом, а не с файлами. Чтобы проверить скачанный файл, вычислите его хеш на своём устройстве (например с помощью sha256sum, Get-FileHash или графической утилиты) и сравните результат со значением, которое публикует издатель.

Сопутствующие инструменты

Кодировщик и декодировщик Base58

Кодируйте текст UTF-8 или шестнадцатеричные байты и безопасно декодируйте Base58 с алфавитом Bitcoin, Ripple или Flickr.

Кодировщик шифра A1Z26

Кодируйте текст шифром A1Z26 (A=1, B=2, ... Z=26) или декодируйте числовую последовательность обратно в буквы, выбрав разделитель.

Кодировщик файлов Base64

Кодируйте любой файл (PDF, ZIP, изображение, исполняемый файл) в текст Base64 для встраивания в JSON, письма, YAML или data URI. Работает локально в браузере, без загрузки на сервер.

Генератор bcrypt

Сгенерируйте bcrypt hash из plaintext password. Настраиваемый cost factor от 4 до 13, совместим с Laravel, Django, Node и PHP.

Кодировщик и декодировщик Base85

Кодируйте и декодируйте Base85 в варианте Adobe Ascii85, который используется в файлах PostScript и PDF. Компактнее Base64 для двоичных данных.

Кодировщик шифра Цезаря

Шифруйте и расшифровывайте текст с помощью шифра Цезаря. Любой сдвиг 1-25, поддержка ROT13 как особого случая, сохранение пунктуации и регистра.