DevToolPal
ไทย

ตัวสร้างแฮช SHA-1

คำนวณแฮช SHA-1 ของข้อความใดก็ได้ แยกทีละบรรทัดได้ตามต้องการ แสดงผลเป็น Hex หรือ Base64 คำนวณในเบราว์เซอร์ของคุณ

ทำงานในเครื่อง ไม่มีการอัปโหลด

ตัวเลือก

เอาต์พุต

ข้อความ

0 ตัวอักษร · 0 B

แฮช SHA-1

0 ตัวอักษร · 0 B

เครื่องมือนี้ทำอะไร

เครื่องมือนี้คำนวณแฮช SHA-1 ของข้อความใดก็ได้ SHA-1 คือฟังก์ชันแฮชเชิงการเข้ารหัสที่ NSA ออกแบบในปี 1995 และเผยแพร่โดย NIST ซึ่งแปลงอินพุตความยาวเท่าใดก็ได้ให้เป็นค่าขนาดคงที่ 160 บิต แสดงเป็นเลขฐานสิบหก 40 ตัว อินพุตเดียวกันจะได้แฮชเดียวกันเสมอ และการเปลี่ยนอักขระเพียงตัวเดียวจะทำให้แฮชเปลี่ยนไปทั้งหมด

วิธีใช้งาน

  1. พิมพ์หรือวางข้อความลงในช่องอินพุต ลากไฟล์ข้อความมาวาง หรือกด ตัวอย่าง
  2. แฮช SHA-1 จะปรากฏขึ้นขณะพิมพ์
  3. เลือกเอาต์พุตเป็น Hex หรือ Base64 และเปิด Hex ตัวพิมพ์ใหญ่ หากระบบที่คุณนำไปเทียบใช้ตัวพิมพ์ใหญ่
  4. เปิด แฮชแยกทีละบรรทัด เพื่อแฮชรายการ เช่น รหัสผ่านหรือ ID จำนวนมาก ได้ในครั้งเดียว แต่ละบรรทัดจะได้แฮชของตัวเองในบรรทัดเอาต์พุตที่ตรงกัน

ข้อความจะถูกแฮชในรูปแบบ UTF-8 ตามที่พิมพ์ไว้ทุกตัว รวมถึงช่องว่างและการขึ้นบรรทัดใหม่ หากต้องการแฮชเนื้อหาไฟล์หรือใช้อัลกอริทึมอื่น ดูที่ตัวสร้างแฮชทั่วไป

ตัวอย่าง

Input:  The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12

เติมจุดต่อท้ายแล้วแฮชจะเปลี่ยนไปทั้งหมด “ปรากฏการณ์หิมะถล่ม” (avalanche effect) นี้เองที่ทำให้แฮชมีประโยชน์ในการตรวจจับการเปลี่ยนแปลงใด ๆ ของข้อมูล

SHA-1 ใช้ที่ไหนบ้าง

คุณยังพบ SHA-1 ได้ใน ID ของ commit และ object ใน Git, API และ webhook รุ่นเก่าที่เซ็นด้วย HMAC-SHA1, รหัสจากแอป authenticator แบบ TOTP และ checksum ของไฟล์ที่โปรเจกต์รุ่นเก่าเผยแพร่ HMAC-SHA1 และ TOTP ยังถือว่าปลอดภัย เพราะไม่ได้อาศัยความทนทานต่อ collision

ความปลอดภัย

SHA-1 เลิกแนะนำให้ใช้ในงานด้านความปลอดภัยแล้ว การโจมตี SHAttered ในปี 2017 สร้าง PDF สองไฟล์ที่ต่างกันแต่มี SHA-1 เหมือนกัน และตั้งแต่นั้นการโจมตีก็มีต้นทุนถูกลงเรื่อย ๆ เบราว์เซอร์และผู้ออกใบรับรองหยุดรับใบรับรอง SHA-1 ตั้งแต่ปี 2017 สำหรับงานใหม่ให้ใช้ SHA-256

คำถามที่พบบ่อย

› ข้อความของฉันถูกส่งไปยังเซิร์ฟเวอร์หรือไม่?

ไม่ แฮช SHA-1 คำนวณในเบราว์เซอร์ของคุณ รหัสผ่าน คีย์ และข้อความส่วนตัวจึงไม่ออกจากอุปกรณ์ของคุณ

› ถอดรหัสแฮช SHA-1 ได้ไหม?

ไม่ได้ SHA-1 เป็นแฮชทางเดียว ไม่ใช่การเข้ารหัส เว็บไซต์ที่อ้างว่าถอดรหัสได้เพียงแค่ค้นหาค่าในตารางแฮชของคำที่ใช้บ่อย ซึ่งได้ผลเฉพาะกับอินพุตที่สั้นหรือพบบ่อยเท่านั้น

› ทำไม SHA-1 ของฉันไม่ตรงกับเครื่องมืออื่น?

ส่วนใหญ่เป็นเพราะอินพุตต่างกันที่อักขระที่มองไม่เห็น เช่น ขึ้นบรรทัดใหม่ต่อท้าย (echo จะเพิ่มให้ ใช้ echo -n แทน) การขึ้นบรรทัดแบบ CRLF ของ Windows ช่องว่างนำหน้า หรือการเข้ารหัสข้อความที่ต่างกัน เครื่องมือนี้แฮชไบต์ UTF-8 ของข้อความในช่องตามที่พิมพ์ไว้ทุกตัว

› แฮช SHA-1 ยาวเท่าไร?

160 บิต คือเลขฐานสิบหก 40 ตัว หรือ 28 ตัวอักษรเมื่อเป็น Base64

› SHA-1 ปลอดภัยไหม?

SHA-1 เลิกแนะนำให้ใช้ในงานด้านความปลอดภัยแล้ว การโจมตี SHAttered ในปี 2017 สร้าง PDF สองไฟล์ที่ต่างกันแต่มี SHA-1 เหมือนกัน และตั้งแต่นั้นการโจมตีก็มีต้นทุนถูกลงเรื่อย ๆ เบราว์เซอร์และผู้ออกใบรับรองหยุดรับใบรับรอง SHA-1 ตั้งแต่ปี 2017