哈希生成器(MD5 / SHA)

为文本或文件计算 MD5、SHA-1、SHA-256 和 SHA-512 哈希值。所有运算都在本地浏览器完成。

将文件拖到这里,或点击选择

MD5
-
SHA-1
-
SHA-256
-
SHA-512
-

功能特性

MD5、SHA-1、SHA-256、SHA-512
文件哈希(Web Crypto API)
大写 / 小写

使用方法

1. 在输入框粘贴或输入文本。

2. 或点击文件区域以拖入文件。

3. 所有哈希值会实时计算并显示在右侧。

4. 点击任意哈希值即可复制。

关于这个工具

加密哈希把任意输入变成固定长度的“指纹”:哪怕只改动一个字节,结果也会完全不同。这个生成器同时为输入的文本或拖入的文件计算 MD5、SHA-1、SHA-256 和 SHA-512,其中 SHA 系列使用浏览器的 Web Crypto API。文本按 UTF-8 计算哈希,这与大多数编程语言和命令行工具一致,因此同样的字节在这里得到的结果与 sha256sum 或 hashlib 相同。常见用途包括核对下载文件是否与作者公布的校验值一致、判断两个文件是否完全相同,以及生成缓存键。哈希是单向的,但它不是加密,直接用普通哈希存储密码也并不安全。

常见问题

应该用哪种哈希算法?
校验和完整性检查请用 SHA-256,它是目前大多数工具和包管理器的默认算法;SHA-512 输出更长。MD5 和 SHA-1 仍可用于发现意外损坏,但在可能有人故意伪造碰撞的场合不能依赖它们。
为什么我的哈希值和别的工具算出来的不一样?
几乎总是因为输入的字节不同:末尾多了换行、Windows 换行符(CRLF)、文本编码不同,或者多了空格。直接对文件计算哈希,而不是粘贴文件内容,可以避免大部分差异。
哈希能反推出原文吗?
数学上不能。但简短或常见的输入(比如简单密码)可以通过预先计算好的对照表查出来,所以只做哈希并不能保护敏感数据。
用 SHA-256 存储密码安全吗?
不安全。快速哈希每秒可以被尝试数十亿次。密码应该使用专门为此设计的慢速加盐算法存储,例如 Argon2、bcrypt 或 scrypt。
计算哈希时文件会被上传吗?
不会。文件在浏览器本地读取并计算哈希。特别大的文件可能需要几秒钟,因为整个文件要先载入内存。

相关工具