文件校验和 — SHA-256、SHA-1、SHA-384、SHA-512(本地)
在本地计算任意文件的 SHA-256、SHA-1、SHA-384、SHA-512 校验和——哈希在浏览器中完成,文件绝不上传。粘贴预期校验和即可立即验证下载文件。
🔒 全部在你的浏览器中运行。输入和输出都不会发送到服务器或被保存,十分安全。
🧾 文件在浏览器中通过 Web Crypto API 计算哈希——绝不上传、存储或发送到任何地方。比较时忽略大小写、空格和冒号。
关于此工具
无需把文件交给任何人即可校验下载:与那些要求先上传的校验网站不同,这个工具在本地读取文件,用 Web Crypto API 直接在浏览器中计算 SHA-256、SHA-1、SHA-384 和 SHA-512 摘要。把软件作者公布的校验值粘贴进来,工具会替你逐字符比对,哪怕只翻转了一个比特也会立刻显现。它支持大文件,页面加载后可离线使用,非常适合在运行安装包、ISO 镜像和固件之前先做检查。
常见问题
校验值一致到底能证明什么?
它证明的是完整性:你手上的副本与计算校验值时的原始文件逐比特完全一致,传输过程中没有损坏或被改动。但它本身并不能证明真实性——如果攻击者控制了下载页面,他完全可以为恶意文件发布一个相匹配的校验值。真实性来自于通过可信渠道获取校验值,比如经 HTTPS 访问的项目官网,或者更好的方式:一个你可以验证的加密签名。
该选哪种算法?SHA-1 还能用吗?
用发布方提供的那种——只有和对方使用相同算法,比对才有意义;可以自选时优先 SHA-256。SHA-384 和 SHA-512 同样可靠,摘要更长。SHA-1 在安全意义上已被攻破:研究人员能够构造出两个 SHA-1 哈希完全相同的不同文件,所以只能把它当作面向老旧下载页面的遗留选项,绝不能作为文件未被恶意替换的证据。
计算哈希时文件会被上传吗?
不会。文件直接从磁盘读入浏览器,用 Web Crypto API 就地计算哈希;任何内容都不会被传输、记录或存储。这也让工具非常快——没有上传等待,校验值出现的速度只取决于机器读取文件的速度。页面加载完成后可离线使用,因此你甚至可以在物理隔离的机器上校验敏感文件、合同或备份。