Проверка контрольной суммы
Контрольные суммы это короткие отпечатки, вычисляемые из данных; издатели публикуют их, чтобы вы могли убедиться, что скачиваемый файл или значение конфигурации не повреждены и не изменены. Этот инструмент вычисляет контрольную сумму вставленного текста с помощью MD5, SHA-1, SHA-256, SHA-384, SHA-512 или CRC32, а если вы также вставите ожидаемое значение, сразу покажет, совпадают ли они. Удобно для проверки ключей API, лицензионных кодов, фрагментов конфигурации и коротких сообщений по хешу, который публикует поставщик.
Как проверить контрольную сумму
-
1
Вставьте текст
Введите или вставьте текст, для которого нужна контрольная сумма, например ключ API, лицензионный код или фрагмент конфигурации.
-
2
Выберите алгоритм
Выберите MD5, SHA-1, SHA-256, SHA-384, SHA-512 или CRC32. Используйте тот же алгоритм, который применил издатель для значения, с которым вы сверяетесь.
-
3
Вставьте ожидаемое значение (необязательно)
Добавьте хеш со страницы издателя. Сравнение не учитывает регистр букв; оставьте хеш точно в том виде, в котором он указан.
-
4
Ознакомьтесь с результатом
Вычисленная контрольная сумма отображается для копирования, а если задано ожидаемое значение, инструмент отметит совпадение зелёным или расхождение красным.
Какой алгоритм использовать
| Алгоритм | Размер вывода | Скорость | Устойчив к коллизиям? | Применение |
|---|---|---|---|---|
| MD5 | 128 бит | Самый быстрый | Взломан | Только для совместимости с легаси |
| SHA-1 | 160 бит | Быстрый | Устарел | Легаси; git всё ещё использует его |
| SHA-256 | 256 бит | Средняя | Да | Современный стандарт |
| SHA-384 | 384 бита | Средняя | Да | Системы, уже использующие 384 бита |
| SHA-512 | 512 бит | Средняя | Да | Дополнительная осторожность / ключи шифрования |
| CRC32 | 32 бита | Самый быстрый | Нет | Быстрые проверки повреждений, не безопасность |
Используйте SHA-256, если издатель не указал другой. MD5 и SHA-1 всё ещё встречаются у старых загрузок, но их тривиально подделать на современном оборудовании; используйте их только для случайных проверок повреждений, а не для проверки целостности против злоумышленников. CRC32 вообще не является криптографическим хешем: он ловит случайные повреждения, но не защищает от намеренного вмешательства.
Где издатели публикуют хеши
- Дистрибутивы Linux: SHA-256 и SHA-512 рядом с каждым ISO, часто с файлом SHASUMS, подписанным PGP.
- Релизы open source (GitHub): хеши на странице релиза, часто через
shasum -a 256в README. - Корпоративное ПО: MD5 или SHA-256 в подтверждениях загрузки; некоторые вендоры публикуют манифест с подписью GPG.
- Менеджеры пакетов: проверяют автоматически (apt, yum, Homebrew). Ручная проверка нужна только при прямых загрузках.
Советы по проверке
- Берите хеш из другого источника, чем файл. Если оба пришли с одного скомпрометированного зеркала, их можно подделать вместе.
- Проверяйте подпись GPG, когда она доступна. Подписанный файл SHASUMS доказывает, что издатель (своим закрытым ключом) отвечает за хеши.
- Перепроверяйте значение после передачи: если вы перемещаете файл или секрет между машинами, пересчитайте его хеш на обоих концах, чтобы убедиться в совпадении.
- Следите за переносами строк: лишний или отсутствующий перевод строки в конце полностью меняет хеш. Если вставленный текст отличается от оригинала хотя бы одним символом, контрольная сумма не совпадёт.
Конфиденциальность
Вставленный текст отправляется на наши серверы для вычисления контрольной суммы, а в пошаговом режиме сохраняется в хранилище вашего браузера между шагами, чтобы вам не пришлось вставлять его снова. Он не сохраняется в базе данных и никому не передаётся.
Часто задаваемые вопросы
Частые причины: вы скопировали ожидаемое значение из другой версии релиза, в тексте есть лишние пробелы, табуляции или переносы строк (даже один перевод строки в конце меняет хеш) либо вы выбрали другой алгоритм, чем издатель. Проверьте, что сравниваете правильный текст с правильной строкой хеша.
Для случайного обнаружения повреждений (чисто ли завершилась загрузка?) да. Для критичной к безопасности проверки (не изменялся ли файл?) нет: коллизии MD5 можно создать за секунды на обычном оборудовании.
CRC32 это быстрая некриптографическая контрольная сумма, которую используют ZIP-файлы, PNG-изображения и сетевые протоколы для выявления случайных повреждений. Он хорошо находит случайные повреждения, но злоумышленник может создать коллизию за миллисекунды, поэтому никогда не полагайтесь на него в вопросах безопасности.
Этот инструмент работает с вставленным текстом, а не с файлами. Чтобы проверить скачанный файл, вычислите его хеш на своём устройстве (например с помощью sha256sum, Get-FileHash или графической утилиты) и сравните результат со значением, которое публикует издатель.
Сопутствующие инструменты
Кодировщик и декодировщик Base58
Кодируйте текст UTF-8 или шестнадцатеричные байты и безопасно декодируйте Base58 с алфавитом Bitcoin, Ripple или Flickr.
Кодировщик шифра A1Z26
Кодируйте текст шифром A1Z26 (A=1, B=2, ... Z=26) или декодируйте числовую последовательность обратно в буквы, выбрав разделитель.
Кодировщик файлов Base64
Кодируйте любой файл (PDF, ZIP, изображение, исполняемый файл) в текст Base64 для встраивания в JSON, письма, YAML или data URI. Работает локально в браузере, без загрузки на сервер.
Генератор bcrypt
Сгенерируйте bcrypt hash из plaintext password. Настраиваемый cost factor от 4 до 13, совместим с Laravel, Django, Node и PHP.
Кодировщик и декодировщик Base85
Кодируйте и декодируйте Base85 в варианте Adobe Ascii85, который используется в файлах PostScript и PDF. Компактнее Base64 для двоичных данных.
Кодировщик шифра Цезаря
Шифруйте и расшифровывайте текст с помощью шифра Цезаря. Любой сдвиг 1-25, поддержка ROT13 как особого случая, сохранение пунктуации и регистра.