开发工具
文件哈希在线工具
文件哈希工具在浏览器本地分块计算 MD5、SHA-1、SHA-256、SHA-384、SHA-512 和 CRC32,支持批量文件、预期 checksum 比对与校验清单导出。
功能介绍
下载软件安装包、系统镜像、数据库备份或发布附件后,经常需要确认文件在下载、复制和存储过程中是否发生变化。文件哈希会把文件内容映射为固定长度的摘要,只要任意一个字节发生变化,计算结果通常就会完全不同,因此适合做完整性核对和构建产物追踪。
本工具支持一次选择或拖入多个文件,并同时计算 MD5、SHA-1、SHA-256、SHA-384、SHA-512 和 CRC32。默认只启用 SHA-256,用户可以按发布方提供的校验类型增减算法。大文件不会一次性读入内存,而是按块读取并持续更新摘要,同时展示总进度、单个文件大小和计算耗时。
预期 checksum 输入支持直接粘贴十六进制摘要,也可以识别常见的“sha256:摘要”“摘要 文件名”和“SHA256 (文件名) = 摘要”格式。计算完成后页面会自动在所有结果中寻找一致项,还可以把多个文件、多个算法的结果导出为文本清单。
使用方法
- 把一个或多个文件拖到选择区,或点击选择文件;页面只读取本地文件,不执行上传;
- 选择需要的摘要算法,发布方没有特别说明时优先使用默认的 SHA-256;
- 点击“计算文件哈希”,查看总进度,计算过程中可随时取消;
- 如需核对发布方给出的 checksum,将其粘贴到预期值输入框,页面会在结果中自动比对;
- 复制单项摘要,或点击“导出清单”下载包含全部已选算法和文件名的 checksum 文本。
注意事项
- 摘要一致表示文件内容一致,不等于确认文件来源可信;正式软件发布仍应结合 HTTPS、代码签名、PGP 或其他数字签名机制。
- MD5 和 SHA-1 已存在碰撞安全问题,只适合兼容旧校验流程;安全相关完整性验证应优先使用 SHA-256 或更强的 SHA-2 算法。
- CRC32 主要用于快速发现传输或存储错误,不具备抵抗恶意篡改的密码学安全性。
- 所有文件计算均在浏览器本地完成。关闭或刷新页面后,已选文件和计算结果不会被保存。
常见使用场景
- 核对软件安装包或系统镜像是否完整
- 比对构建产物和发布附件的 SHA-256
- 生成备份文件的 checksum 清单
- 排查传输前后文件内容是否发生变化
常见问题
选择的文件会上传到服务器吗?
不会。文件由当前浏览器按块读取并直接计算摘要,文件内容、文件名、摘要值和预期校验值都不会发送到 ToolGen 后端。
SHA-256 一致就能证明文件绝对安全吗?
不能。摘要一致只能说明当前文件与提供该摘要时的内容一致;如果下载地址和摘要本身都被替换,仍无法证明发布者身份。高安全场景还需要数字签名和可信发布渠道。
为什么仍然提供 MD5 和 SHA-1?
部分旧软件、镜像站和归档流程仍发布 MD5 或 SHA-1 校验值,因此工具保留兼容能力。它们不应再用于安全签名、证书或密码存储。