Проверка контрольной суммы

Хешируется как байты UTF-8, ровно в том виде, как введён: один лишний пробел или перенос строки меняет все хеши.

Вставьте значение со страницы загрузки, строку из файла SHA256SUMS или весь файл. Пробелы и регистр букв не учитываются.

Готово. Перейдите дальше, чтобы увидеть результат.

Контрольные суммы это короткие отпечатки, вычисляемые из данных; издатели публикуют их, чтобы вы могли убедиться, что скачиваемый файл или значение конфигурации не повреждены и не изменены. Этот инструмент вычисляет контрольную сумму выбранного файла или вставленного текста с помощью MD5, SHA-1, SHA-256, SHA-384, SHA-512 или CRC-32. Вставьте и ожидаемое значение (отдельную контрольную сумму, строку из файла SHA256SUMS или весь файл): инструмент определит алгоритм по его длине и сразу покажет, совпадают ли значения. Удобно для проверки скачанного ISO-образа, установщика или архива, а также ключей API, лицензионных кодов или фрагментов конфигурации по хешу, который публикует поставщик.

Как проверить контрольную сумму

  1. 1

    Выберите файл

    Перетащите скачанный файл в поле или нажмите, чтобы выбрать его. Чтобы проверить текст, откройте вкладку «Текст» и вставьте его туда, например ключ API или фрагмент конфигурации.

  2. 2

    Вставьте ожидаемое значение (необязательно)

    Добавьте контрольную сумму со страницы издателя, строку из его файла SHA256SUMS или весь файл. Пробелы и регистр букв не учитываются, а в списке используется строка с именем вашего файла.

  3. 3

    Выберите алгоритм

    Оставьте «Определять автоматически», чтобы алгоритм определялся по длине ожидаемого значения (SHA-256, если его нет), или выберите сами MD5, SHA-1, SHA-256, SHA-384, SHA-512 или CRC-32.

  4. 4

    Ознакомьтесь с результатом

    На следующей странице показана контрольная сумма для копирования, а на последней зелёным или красным цветом отмечено, совпадает ли она с ожидаемым значением. Если вы не указали ожидаемое значение, вставьте его там для сравнения.

Какой алгоритм использовать

Алгоритм Размер вывода Скорость Устойчив к коллизиям? Применение
MD5 128 бит Самый быстрый Взломан Только для совместимости с легаси
SHA-1 160 бит Быстрый Устарел Легаси; git всё ещё использует его
SHA-256 256 бит Средняя Да Современный стандарт
SHA-384 384 бита Средняя Да Системы, уже использующие 384 бита
SHA-512 512 бит Средняя Да Дополнительная осторожность / ключи шифрования
CRC32 32 бита Самый быстрый Нет Быстрые проверки повреждений, не безопасность

Используйте SHA-256, если издатель не указал другой. MD5 и SHA-1 всё ещё встречаются у старых загрузок, но их тривиально подделать на современном оборудовании; используйте их только для случайных проверок повреждений, а не для проверки целостности против злоумышленников. CRC32 вообще не является криптографическим хешем: он ловит случайные повреждения, но не защищает от намеренного вмешательства.

Где издатели публикуют хеши

  • Дистрибутивы Linux: SHA-256 и SHA-512 рядом с каждым ISO, часто с файлом SHASUMS, подписанным PGP.
  • Релизы open source (GitHub): хеши на странице релиза, часто через shasum -a 256 в README.
  • Корпоративное ПО: MD5 или SHA-256 в подтверждениях загрузки; некоторые вендоры публикуют манифест с подписью GPG.
  • Менеджеры пакетов: проверяют автоматически (apt, yum, Homebrew). Ручная проверка нужна только при прямых загрузках.

Советы по проверке

  • Берите хеш из другого источника, чем файл. Если оба пришли с одного скомпрометированного зеркала, их можно подделать вместе.
  • Проверяйте подпись GPG, когда она доступна. Подписанный файл SHASUMS доказывает, что издатель (своим закрытым ключом) отвечает за хеши.
  • Перепроверяйте значение после передачи: если вы перемещаете файл или секрет между машинами, пересчитайте его хеш на обоих концах, чтобы убедиться в совпадении.
  • Следите за переносами строк: лишний или отсутствующий перевод строки в конце полностью меняет хеш. Если вставленный текст отличается от оригинала хотя бы одним символом, контрольная сумма не совпадёт.

Конфиденциальность

Выбранный файл читается и хешируется в вашем браузере и никуда не загружается, а вставленный текст хешируется так же. В пошаговом режиме результат, вставленный текст и ожидаемое значение хранятся в этой вкладке браузера между шагами, чтобы вам не пришлось вставлять их снова. Они не отправляются на наши серверы и не добавляются в ссылку на страницу.

Часто задаваемые вопросы

Частые причины: вы скопировали ожидаемое значение из другой версии релиза, в тексте есть лишние пробелы, табуляции или переносы строк (даже один перевод строки в конце меняет хеш) либо вы выбрали другой алгоритм, чем издатель. Проверьте, что сравниваете правильный текст с правильной строкой хеша.

Для случайного обнаружения повреждений (чисто ли завершилась загрузка?) да. Для критичной к безопасности проверки (не изменялся ли файл?) нет: коллизии MD5 можно создать за секунды на обычном оборудовании.

CRC32 это быстрая некриптографическая контрольная сумма, которую используют ZIP-файлы, PNG-изображения и сетевые протоколы для выявления случайных повреждений. Он хорошо находит случайные повреждения, но злоумышленник может создать коллизию за миллисекунды, поэтому никогда не полагайтесь на него в вопросах безопасности.

Да. Выберите файл на первом шаге: он читается и хешируется в вашем браузере, по частям, поэтому работают даже ISO-образы размером в несколько гигабайт, и никуда не загружается. Затем вставьте значение, которое указал издатель, или весь его файл SHA256SUMS, чтобы получить результат.

Сопутствующие инструменты

Генератор ключей PGP

Создайте пару ключей OpenPGP в текстовом формате ASCII и сертификат отзыва с Curve25519, RSA 2048 или RSA 4096.

Генератор ключей API случайного типа

Создавайте на сервере ключи API длиной 8–128 символов в формате hex, base64url или алфавитно-цифровом формате либо UUIDv4.

Генератор SSL-сертификатов

Создайте самоподписанный сертификат SSL/TLS и закрытый ключ RSA полностью в браузере. Свои Common Name, SAN и срок действия, экспорт в PEM.

Генератор MD5

Создайте хеш MD5 для любого текста или файла. Результат, 128-битное значение в шестнадцатеричном формате, вычисляемое полностью в вашем браузере.

Кодировщик и декодировщик Base85

Кодируйте и декодируйте Base85 в варианте Adobe Ascii85, который используется в файлах PostScript и PDF. Компактнее Base64 для двоичных данных.

Шифр из числа в букву

Преобразуйте числа в буквы и обратно по шифру A=1, B=2 (A1Z26) для головоломок, загадок и подсказок в квест-комнатах.

Инструмент доступен на других языках