哈希生成器
输入文本,同时得到 MD5、SHA-1、SHA-256 和 SHA-512。适合校验文件完整性,或与别人给出的哈希值做比对。
0 个字符
- MD5
- SHA-1
- SHA-256
- SHA-512
MD5 与 SHA-1 在安全场景下已被攻破。它们只适合做校验和与兼容老系统,绝不要用于密码或签名。
所有处理都在你的浏览器中完成,文件不会上传到服务器。
一眼看懂
- 处理位置
- 浏览器本地 —— 不上传
- 价格
- 免费,无需注册
使用步骤
把文本输入或粘贴到输入框。
四种哈希会随输入实时更新。
如果比对的目标值是大写,可切换为大写输出。
复制你需要的那一个。
常见问题
应该用哪种哈希?
新项目一律用 SHA-256。MD5 和 SHA-1 只适合两种情况:对照官方公布的校验和验证文件完整性,或兼容已经在用它们的老系统。
为什么说 MD5 和 SHA-1 已被攻破?
这两种算法都已存在可实施的碰撞攻击,即攻击者能构造出哈希值相同的两份不同内容。这使它们无法再用于签名和证书。但作为防止意外损坏的简单校验和,它们依然有效。
哈希值能还原成原文吗?
不能直接还原,哈希是单向的。但较短或常见的输入可以通过暴力枚举和彩虹表反查出来 —— 这正是密码绝不能以裸 MD5 或 SHA 形式存储的原因。存密码需要用 bcrypt、scrypt 或 Argon2 这类加盐的慢哈希算法。
为什么我算出的哈希和别的工具不一样?
几乎都是输入内容有细微差别。末尾多一个换行、换行符类型不同(CRLF 与 LF)、开头有空格、或文本编码不同,都会得到完全不同的哈希。本工具计算的是输入框中内容的 UTF-8 字节。
支持中文吗?
支持。输入会先按 UTF-8 编码再计算,因此中文、emoji 和带重音的字符得到的结果与任何符合标准的工具一致。
文本会被发送到服务器吗?
不会。SHA 系列使用浏览器内置的 crypto 接口,MD5 由本地 JavaScript 计算,文本不会离开当前页面。