什么是SHA-1 哈希生成器?
SHA-1哈希生成器可对任意输入生成160位(40个十六进制字符)的摘要。SHA-1广泛应用于Git提交哈希、旧版证书指纹以及不要求强碰撞抗性的数据完整性校验场景。
输入文本或拖入文件,工具在你的设备上通过 SubtleCrypto 算出 40 字符的 SHA-1 摘要。在 Compare 框里粘入预期值,徽章会变绿或玫红,免去你逐位对照十六进制的麻烦。Git 仍然用 SHA-1 给 commit 和 blob 寻址,这意味着无需开终端,你也能快速检查或核对 Git 对象哈希。
使用方法
- 第一步 — 输入或粘贴文本,或将文件拖入此处以计算其 SHA-1 摘要。
- 第二步 — 哈希计算完全在本地完成,任何数据均不会被上传。
- 第三步 — 复制40个字符的十六进制字符串,或与预期值进行核对验证。
何时使用
- 在不开 git 命令行的情况下检查或验证 Git commit/blob 哈希。
- 复核某个仍以 SHA-1 形式发布的旧 TLS 证书指纹。
- 对老旧软件包做校验,MD5 已被淘汰但又没公布 SHA-256 的情形下使用。
结果
您需要确认某个Git对象的SHA-1哈希是否与仓库日志中显示的值一致。将对象内容粘贴到此处,比对输出结果即可。
常见问题
- 现在 SHA-1 还安全吗?
- 用于签名或证书已经不安全。Google 在 2017 年的 SHAttered 攻击中造出了两份 SHA-1 相同的 PDF,之后破解成本还在下降。Git 寻址和旧系统兼容仍在使用,但新系统应选 SHA-256 或更强的算法。
- 如果 SHA-1 已破,为什么 Git 还在用?
- Git 把 SHA-1 当作内容地址,而不是安全原语——碰撞的危险在伪造历史,不在唯一命名。从 2020 年起 Git 在推进 SHA-256 迁移,但目前公网上多数仓库仍是 SHA-1。
- SHA-1 和 SHA-2 有什么不同?
- SHA-1 是单一设计,输出 160 位摘要。SHA-2 是一个家族——包括 SHA-224、SHA-256、SHA-384、SHA-512——内部结构不同、输出更长。SHA-2 目前没有已知的实用碰撞攻击。
- 能在这里直接比较两个 SHA-1 字符串吗?
- 可以。把预期哈希粘到 Compare 框,完全一致时徽章变绿,否则变玫红。比较忽略大小写,所以 abc123 和 ABC123 视为相等。
- 文件会被上传吗?
- 不会。文件在你的设备上被读成 ArrayBuffer 后交给 SubtleCrypto,全过程都在页面里完成。哪怕你断网,哈希也能照常算出。