devopscodepro
Язык
Работает полностью в браузере — данные не покидают страницу.

Хеши и чексуммы

Все дайджесты текста или файла сразу — SHA-2, SHA-3, Keccak, BLAKE2b/BLAKE3, RIPEMD-160, MD5, SHA-1, CRC-32, Adler-32 — с полем сверки контрольной суммы.

Введите или вставьте текст выше — все дайджесты обновляются на лету.

Один ввод — все дайджесты

Вставьте текст или перетащите файл — и получите все четырнадцать дайджестов сразу: семейство SHA-2, SHA-3 и Keccak-256, BLAKE2b и BLAKE3, RIPEMD-160, устаревшие MD5 и SHA-1, а также контрольные суммы CRC-32 и Adler-32. Файлы читаются кусками и хешируются локально — четырёхгигабайтный ISO не покидает ни диск, ни браузер.

Поле ожидаемой контрольной суммы — то, ради чего инструмент существует: вставьте значение со страницы релиза, и совпавшая строка подсветится, каким бы ни был алгоритм и в каком бы виде сумма ни была опубликована — hex или base64. Больше не нужно сличать глазами две строки по 64 символа.

Переключатель вывода показывает каждый дайджест строчным или прописным hex, Base64, Base64URL или сырыми байтами — четыре представления, которые реально встречаются в конфигах, подписях и манифестах контейнеров.

Файл куда-нибудь загружается?

Нет. Файл читается браузерным File API и хешируется в JavaScript на вашей машине. Ничего не передаётся — можно убедиться с открытой вкладкой Network или вообще офлайн.

Каким алгоритмом проверять скачанный файл?

Тем, который опубликовал автор, — вам нужно совпасть с его значением. Когда выбор ваш, стандартный ответ — SHA-256. MD5 и SHA-1 годятся для проверки случайного повреждения, но как подпись ничего не доказывают: коллизии для обоих практичны.

Почему Keccak-256 не совпадает с SHA3-256?

Ethereum принял Keccak до того, как NIST финализировал SHA-3 с другим паддингом, поэтому на одном входе они дают разные дайджесты. Для адреса Ethereum или селектора Solidity нужен Keccak-256; системе с FIPS-требованиями — SHA3-256.

Зачем CRC-32 и Adler-32, если они не криптографические?

Для обнаружения ошибок. Они ловят случайные повреждения в архивах и сетевых кадрах — zip, gzip и PNG встраивают CRC-32 — и они быстрые. Чего они не умеют — противостоять атакующему: подделать файл с любым нужным CRC тривиально.

Почему SHA-3 на большом файле считается медленно?

SHA-3 в JavaScript на порядок медленнее SHA-256, который браузеры и процессоры сильно оптимизируют. Поэтому файловый режим начинает с дайджестов, которыми реально проверяют загрузки, а остальные включаются одним кликом.

Смежные инструменты: HMAC-генератор, Шифрование и Base64.