将任意文件拖放到此处
或点击浏览 - 文件永远不会离开你的浏览器
功能说明
校验和验证器会计算你拖入的任意文件的 MD5、SHA-1、SHA-256 和 SHA-512 校验和,然后让你拿文件与已发布的哈希值比对。软件厂商、ISO 镜像站和软件包仓库都会在下载链接旁边公布这些哈希;在你自己的副本上重新计算摘要,就能证明你收到的字节与他们发布的字节完全一致。哪怕只有一个位被翻转——无论源于损坏的下载还是被蓄意篡改的文件——都会产生完全不同的哈希,因此不匹配就是文件被改动的明确证据。所有计算 100% 在客户端完成:文件通过 File API 在本地读取,永远不会被上传到任何地方。
使用方法
- 把文件拖到上传区(或点击该区域浏览文件)。文件名和大小随即显示,大文件分块读取时会有进度条。
- 在哈希表中读取四个校验和——每行都有一个复制按钮,方便粘贴到报告或工单里。
- 把(来自厂商下载页面的)期望校验和粘贴到验证输入框。算法会根据哈希长度自动识别:32 个十六进制字符 = MD5,40 = SHA-1,64 = SHA-256,128 = SHA-512。
- 绿色的匹配徽章表示文件完好;红色的不匹配徽章表示它与公布的哈希不一致——在信任这个文件之前,请重新下载后再试一次。
示例
用已发布的 SHA-256 验证一个下载文件
期望值(来自厂商页面):2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
一个内容恰为 hello 的文件哈希为:
MD5: 5d41402abc4b2a76b9719d911017c592
SHA-1: aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
→ 绿色匹配徽章,算法识别为 SHA-256。
抓出被篡改的文件
期望值:2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
实际文件内容为 hellO(一个字符被改动)→ 它的 SHA-256 是一个完全不同的摘要 → 红色不匹配徽章。
粘贴带格式的哈希
大写和分组输入会被自动规范化:D41D 8CD9 8F00 B204 E980 0998 ECF8 427E 会被识别为 MD5 并逐字节比对。
补充说明
- 私密: 文件永远不会离开你的浏览器——哈希计算全部在本地进行,因此可以安全用于机密产物。
- MD5 和 SHA-1 只能做完整性检查——两者都存在已知的碰撞攻击,所以当目标是防篡改(而不只是检测损坏)时,请使用 SHA-256 或 SHA-512。
- 可分享: 期望哈希会编码进 URL(
?expected=…),因此一条链接就能复现完全相同的验证视图(拖入同一个文件即可完成验证)。 - 相关工具:
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
、HMACHMACA construction that combines a hash function with a secret key to prove a message is intact and came from someone holding the key.
Generator、Hash Type Identifier。