哈希生成器(SHA-256)
计算任意文本的 SHA-256、SHA-1、SHA-384 和 SHA-512 哈希值。所有操作均通过 Web Crypto API 在您的浏览器本地运行——不会上传任何内容。
隐私与算法说明
所有哈希计算都通过 Web Crypto API(crypto.subtle.digest)在您的浏览器本地进行。您的文本永远不会被发送到任何服务器。
SHA-1 在密码学上已被攻破——自 2017 年以来已存在实际可行的碰撞攻击——因此切勿将其用于签名、证书或密码存储。此处提供它仅用于旧版校验和场景。
此工具没有提供 MD5 选项,因为 Web Crypto API 并不提供 MD5(它已被攻破数十年),而此工具只提供浏览器原生实现的算法。
常见问题
- 我的文本会被上传到服务器吗?
- 不会。每一个哈希值都通过浏览器内置的 Web Crypto API(crypto.subtle.digest)在本地计算。您的文本永远不会离开您的设备——页面加载后,即使断开互联网连接,该工具也能继续工作。
- 什么是加密哈希?
- 加密哈希函数会将任意输入转换为固定长度的“指纹”:相同的输入总是产生相同的哈希值,但即使只改变一个字符,也会产生完全不同的哈希值,且无法从哈希值反推出原始文本。哈希值被用于验证文件完整性、存储密码和对数据签名。
- 我应该使用哪种哈希算法?
- SHA-256 是标准的现代选择,也是大多数系统所期望的格式。SHA-384 和 SHA-512 是同属 SHA-2 家族、摘要长度更长的算法。仅在旧系统明确要求时才使用 SHA-1。
- 使用 SHA-1 安全吗?
- 从安全角度而言不安全。自 2017 年以来,针对 SHA-1 的实际可行碰撞攻击已经存在,因此不得将其用于签名、证书或密码存储。此处提供它仅用于旧版校验和,以及与仍需要 SHA-1 摘要的旧系统兼容。
- 为什么没有 MD5 选项?
- Web Crypto API 有意不实现 MD5,因为它在密码学上已被攻破数十年,而此工具只提供浏览器原生支持的算法。如果旧系统需要 MD5,您需要使用专门的(非浏览器)工具。
- 我可以获得大写形式的哈希值吗?
- 可以。默认情况下哈希值以小写十六进制形式显示,这是常见惯例,但大写开关可以将每个摘要切换为大写十六进制形式。两种形式表示的是完全相同的字节内容。