DevToolPal
DE

SHA-1-Hash-Generator

Berechne den SHA-1-Hash eines beliebigen Textes, bei Bedarf Zeile für Zeile. Ausgabe als Hex oder Base64, direkt im Browser.

Läuft lokal, wird nie hochgeladen

Optionen

Ausgabe

Text

0 Zeichen · 0 B

SHA-1-Hash

0 Zeichen · 0 B

Was das Tool macht

Dieses Tool berechnet den SHA-1-Hash eines beliebigen Textes. SHA-1 ist eine kryptografische Hashfunktion, die 1995 von der NSA entworfen und vom NIST veröffentlicht wurde. Sie macht aus einer Eingabe beliebiger Länge einen festen 160-Bit-Wert, dargestellt als 40 Hexadezimalzeichen. Dieselbe Eingabe liefert immer denselben Hash, und schon ein einziges geändertes Zeichen verändert den Hash komplett.

So benutzt du es

  1. Tippe oder füge Text in das Eingabefeld ein, zieh eine Textdatei darauf oder drück Beispiel.
  2. Der SHA-1-Hash erscheint schon beim Tippen.
  3. Wähl die Ausgabe Hex oder Base64 und aktiviere Hex in Großbuchstaben, wenn das System, mit dem du vergleichst, Großbuchstaben verwendet.
  4. Aktiviere Jede Zeile einzeln hashen, um eine Liste – etwa viele Passwörter oder IDs – in einem Rutsch zu hashen. Jede Zeile bekommt ihren eigenen Hash in der passenden Ausgabezeile.

Der Text wird als UTF-8 gehasht, genau wie eingegeben, inklusive Leerzeichen und Zeilenumbrüchen. Um den Inhalt einer Datei zu hashen oder andere Algorithmen zu verwenden, nimm den allgemeinen Hash-Generator.

Beispiel

Input:  The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12

Häng einen Punkt ans Ende, und der Hash ändert sich vollständig. Dieser „Lawineneffekt“ macht Hashes so nützlich, um jede Änderung an Daten zu erkennen.

Wo SHA-1 verwendet wird

SHA-1 begegnet dir noch in Git-Commit- und Objekt-IDs, in älteren APIs und Webhooks, die mit HMAC-SHA1 signieren, in TOTP-Authenticator-Codes und in Datei-Prüfsummen älterer Projekte. HMAC-SHA1 und TOTP gelten weiterhin als sicher, weil sie nicht auf Kollisionsresistenz angewiesen sind.

Sicherheit

SHA-1 gilt für Sicherheitszwecke als veraltet. Der SHAttered-Angriff erzeugte 2017 zwei verschiedene PDFs mit demselben SHA-1, und Angriffe sind seitdem nur billiger geworden. Browser und Zertifizierungsstellen akzeptieren seit 2017 keine SHA-1-Zertifikate mehr. Für neue Projekte nimm SHA-256.

FAQ

› Wird mein Text an einen Server geschickt?

Nein. Der SHA-1-Hash wird in deinem Browser berechnet, Passwörter, Schlüssel und private Texte verlassen also nie dein Gerät.

› Kann man einen SHA-1-Hash entschlüsseln?

Nein. SHA-1 ist eine Einweg-Hashfunktion, keine Verschlüsselung. Websites, die behaupten, SHA-1 zu entschlüsseln, schlagen den Wert in Tabellen mit Hashes gängiger Wörter nach – das klappt nur bei kurzen oder häufigen Eingaben.

› Warum stimmt mein SHA-1 nicht mit dem eines anderen Tools überein?

Meist unterscheidet sich die Eingabe durch unsichtbare Zeichen: ein abschließender Zeilenumbruch (echo hängt einen an, nimm echo -n), Windows-Zeilenenden (CRLF), ein Leerzeichen am Anfang oder eine andere Textkodierung. Dieses Tool hasht exakt die UTF-8-Bytes des Textfelds.

› Wie lang ist ein SHA-1-Hash?

160 Bit: 40 Hexadezimalzeichen oder 28 Zeichen in Base64.

› Ist SHA-1 sicher?

SHA-1 gilt für Sicherheitszwecke als veraltet. Der SHAttered-Angriff erzeugte 2017 zwei verschiedene PDFs mit demselben SHA-1, und Angriffe sind seitdem nur billiger geworden. Browser und Zertifizierungsstellen akzeptieren seit 2017 keine SHA-1-Zertifikate mehr.