기능 소개
이 도구는 텍스트의 SHA-1 해시를 계산합니다. SHA-1은 1995년 NSA가 설계하고 NIST가 발표한 암호 해시 함수입니다. 길이에 상관없이 입력을 고정된 160비트 값으로 바꾸며, 이 값은 16진수 40자로 표시됩니다. 같은 입력은 항상 같은 해시를 내고, 글자 하나만 바뀌어도 해시가 완전히 달라집니다.
사용 방법
- 입력란에 텍스트를 입력하거나 붙여 넣고, 텍스트 파일을 끌어다 놓거나 예시를 누릅니다.
- 입력하는 동안 SHA-1 해시가 표시됩니다.
- 출력 형식으로 Hex 또는 Base64를 고르고, 비교할 시스템이 대문자를 쓴다면 대문자 Hex를 켭니다.
- 여러 비밀번호나 ID 같은 목록을 한 번에 해시하려면 줄마다 따로 해시를 켭니다. 각 줄의 해시가 출력의 같은 줄에 표시됩니다.
텍스트는 공백과 줄바꿈까지 입력한 그대로 UTF-8로 해시됩니다. 파일 내용을 해시하거나 다른 알고리즘을 쓰려면 범용 해시 생성기를 이용하세요.
예시
Input: The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12
끝에 마침표 하나만 붙여도 해시가 완전히 바뀝니다. 이런 “눈사태 효과” 덕분에 해시로 데이터의 아주 작은 변화도 잡아낼 수 있습니다.
SHA-1의 쓰임새
SHA-1은 지금도 Git 커밋 및 객체 ID, HMAC-SHA1로 서명하는 오래된 API와 웹훅, TOTP 인증 앱 코드, 오래된 프로젝트가 공개한 파일 체크섬 등에서 볼 수 있습니다. HMAC-SHA1과 TOTP는 충돌 저항성에 의존하지 않으므로 여전히 안전한 것으로 여겨집니다.
보안
SHA-1은 보안 용도로 더 이상 권장되지 않습니다. 2017년 SHAttered 공격으로 SHA-1이 같은 서로 다른 PDF 두 개가 만들어졌고, 그 뒤로 공격 비용은 계속 낮아졌습니다. 브라우저와 인증 기관은 2017년부터 SHA-1 인증서를 받아들이지 않습니다. 새로 만드는 시스템에는 SHA-256을 사용하세요.
자주 묻는 질문
› 입력한 텍스트가 서버로 전송되나요?
아니요. SHA-1 해시는 브라우저에서 계산되므로 비밀번호, 키, 비공개 텍스트가 기기 밖으로 나가지 않습니다.
› SHA-1 해시를 복호화할 수 있나요?
아니요. SHA-1은 암호화가 아니라 단방향 해시입니다. 복호화해 준다는 사이트는 흔한 단어의 해시를 모아 둔 테이블에서 값을 찾아보는 것뿐이라, 짧거나 흔한 입력에만 통합니다.
› 다른 도구에서 계산한 SHA-1과 왜 다르게 나오나요?
대부분 입력에 보이지 않는 문자가 섞여 있기 때문입니다. 끝의 줄바꿈(echo는 줄바꿈을 붙이므로 echo -n을 쓰세요), Windows CRLF 줄 끝, 앞쪽 공백, 다른 텍스트 인코딩 등이 원인입니다. 이 도구는 텍스트 상자의 UTF-8 바이트를 그대로 해시합니다.
› SHA-1 해시의 길이는 얼마인가요?
160비트입니다. 16진수로 40자, Base64로 28자입니다.
› SHA-1은 안전한가요?
SHA-1은 보안 용도로 더 이상 권장되지 않습니다. 2017년 SHAttered 공격으로 SHA-1이 같은 서로 다른 PDF 두 개가 만들어졌고, 그 뒤로 공격 비용은 계속 낮아졌습니다. 브라우저와 인증 기관은 2017년부터 SHA-1 인증서를 받아들이지 않습니다.