파일 SHA-256 해시 확인 순서

  1. 해시 계산기에서 입력 방식을 파일로 바꿉니다.
  2. 비교하려는 파일을 선택합니다. 이 도구의 파일 제한은 50MiB입니다.
  3. 배포자가 명시한 알고리즘을 선택합니다. SHA-256과 SHA-512는 서로 다른 결과이므로 이름을 먼저 확인하세요.
  4. 공식 배포 페이지의 해시만 비교 입력란에 붙여 넣습니다. 파일명이나 설명 문장은 제외합니다.
  5. 해시 계산을 누르고 일치 여부를 확인합니다. 필요하면 해시 복사로 결과를 보관합니다.

파일 이름을 바꾸기만 했다면 파일 내부 바이트는 그대로일 수 있습니다. 반대로 문서를 열어 다시 저장하면 내용이 비슷하게 보여도 내부 메타데이터가 바뀔 수 있습니다. ZIP 파일 전체와 압축을 푼 개별 파일은 다른 입력입니다.

텍스트 해시 예시: abc와 줄바꿈

기본 텍스트인 abc를 변경하지 않고 SHA-256을 선택하면 아래 결과가 나옵니다. 입력창은 앞뒤 공백을 자동으로 제거하지 않으므로 예시를 복사할 때 줄바꿈을 추가하지 마세요.

abc
ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad

같은 글자가 보이더라도 인코딩이나 줄바꿈 바이트가 다르면 입력이 다릅니다. 파일 모드는 원본 바이트를 읽고, 텍스트 모드는 브라우저 입력 문자열을 UTF-8로 바꿉니다. 원본 파일의 정확한 체크섬이 목적이라면 내용을 복사하지 말고 파일 모드로 선택하세요. 텍스트를 다시 편집하면 오래된 결과를 지우므로 수정 후에는 계산을 다시 실행합니다.

해시가 일치한다는 의미와 한계

이 도구는 SHA-256·SHA-384·SHA-512를 제공하고 결과를 각각 64·96·128자리 16진수로 표시합니다. 비교 입력의 앞뒤 공백과 영문 대소문자는 정리하지만 파일의 내용 자체는 정리하지 않습니다. 비교 값의 길이가 다르면 일치 여부를 판단하기 전에 형식 오류를 안내합니다.

해시는 원문을 복호화하는 암호문이 아니며 파일을 실행하거나 악성코드를 검사하지 않습니다. 공격자가 파일과 게시된 해시를 함께 바꿀 수 있는 출처라면 두 값의 일치만으로 신뢰할 수 없습니다. 파일은 공식 배포처에서 받고, 게시자가 제공하는 서명 검증 절차가 있다면 그 절차도 확인하세요.

구현 참고: MDN SubtleCrypto.digest. 브라우저의 Web Crypto API로 전체 입력을 읽어 계산하므로 대용량 파일을 위한 스트리밍 도구는 아닙니다.

자주 묻는 질문

해시가 다르면 다운로드 실패인가요?

반드시 그렇지는 않습니다. 다른 버전, 압축 형식, 알고리즘을 비교했을 수도 있습니다. 파일명만 보지 말고 버전과 배포 조건을 확인한 뒤 다시 내려받으세요.

비밀번호 저장용으로 써도 되나요?

이 도구는 파일과 텍스트의 일반 해시 비교용입니다. 비밀번호 저장에는 전용 비밀번호 해싱 설계가 필요하므로 이 결과를 그대로 인증 시스템에 저장하지 마세요.