ファイルSHA-256ハッシュ確認の順序
- ハッシュ計算機で入力方式をファイルに置き換えます。
- 比較するファイルを選択します。このツールのファイル制限は50MiBです。
- ディストリビュータが指定したアルゴリズムを選択します。 SHA-256とSHA-512は異なる結果なので、名前を最初に確認してください。
- 公式配布ページのハッシュのみを比較フィールドに貼り付けます。ファイル名や説明文は除外します。
- ハッシュ計算を押して一致を確認します。必要に応じてハッシュコピーで結果を保存します。
ファイル名を変更するだけで、ファイルの内部バイトはそのままにすることができます。逆に、文書を開いて再保存すると、内容が似ているように見えても、内部メタデータが変わることがあります。 ZIPファイル全体と解凍した個々のファイルは異なる入力です。
テキストハッシュの例:abcと改行
デフォルトのテキストabcを変更せずにSHA-256を選択すると、以下の結果が表示されます。入力ウィンドウは前後にスペースを自動的に削除しないため、例をコピーするときに改行を追加しないでください。
abc
ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad同じ文字が見えても、エンコードや改行バイトが異なる場合、入力は異なります。ファイルモードは元のバイトを読み取り、テキストモードはブラウザの入力文字列をUTF-8に置き換えます。元のファイルの正確なチェックサムが目的の場合は、内容をコピーせずにファイルモードで選択してください。テキストを再編集すると古い結果が消去されるため、修正後に計算を再実行します。
ハッシュが一致するという意味と限界
このツールはSHA-256・SHA-384・SHA-512を提供し、結果をそれぞれ64・96・128桁の16進数で表示します。比較入力の前後のスペースと英大文字と小文字はクリーンアップされますが、ファイルの内容自体はクリーンアップされません。比較値の長さが異なる場合は、一致するかどうかを判断する前にフォーマットエラーを案内します。
ハッシュは原文を復号する暗号文ではなく、ファイルを実行したりマルウェアを調べたりしません。攻撃者がファイルと公開されたハッシュを一緒に置き換えることができるソースである場合、2つの値の一致だけでは信頼できません。ファイルは公式配布先から受け取り、発行者が提供する署名検証手順がある場合は、その手順も確認してください。
実装注: MDN SubtleCrypto.digest。ブラウザのWeb Crypto APIで入力全体を読み取って計算するため、大容量ファイル用のストリーミングツールではありません。
よくある質問
ハッシュが違うとダウンロード失敗ですか?
必ずしもそうではありません。他のバージョン、圧縮形式、アルゴリズムを比較した可能性があります。ファイル名だけを見ないで、バージョンと配布条件を確認してから再度ダウンロードしてください。
パスワード保存用に使ってもいいですか?
このツールは、ファイルとテキストの一般的なハッシュ比較用です。パスワードの保存には専用のパスワードハッシュ設計が必要なので、この結果をそのまま認証システムに保存しないでください。