DevToolPal
繁

SHA-1 雜湊產生器

計算任意文字的 SHA-1 雜湊值,可逐行計算,輸出十六進位或 Base64,全部在瀏覽器本機完成。

本機處理,不會上傳

選項

輸出格式

文字

0 字元 · 0 B

SHA-1 雜湊值

0 字元 · 0 B

功能介紹

這個工具可以計算任意文字的 SHA-1 雜湊值。SHA-1 是 NSA 在 1995 年設計、由 NIST 發布的密碼雜湊函式,能把任意長度的輸入轉換成固定 160 位元的值,以 40 個十六進位字元表示。相同的輸入永遠得到相同的雜湊值,而只要改動一個字元,雜湊值就會完全不同。

使用方式

  1. 在輸入框中輸入或貼上文字、拖曳文字檔進來,或按 範例。
  2. SHA-1 雜湊值會隨著輸入即時出現。
  3. 選擇 十六進位 或 Base64 輸出;如果要比對的系統使用大寫字母,請開啟 十六進位大寫。
  4. 開啟 逐行分別計算 可以一次雜湊一整份清單,例如大量密碼或 ID。每一行都會在輸出對應的那一行得到自己的雜湊值。

文字會以 UTF-8 雜湊,完全依照輸入內容,包括空格和換行。若要雜湊檔案內容或使用其他演算法,請使用通用雜湊產生器。

範例

Input:  The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12

在結尾加一個句點,雜湊值就會完全改變。這種「雪崩效應」正是雜湊能用來偵測資料任何變動的原因。

SHA-1 的用途

你仍然會在這些地方遇到 SHA-1:Git 的 commit 和物件 ID、以 HMAC-SHA1 簽章的舊版 API 和 webhook、TOTP 驗證器代碼,以及舊專案發布的檔案校驗碼。HMAC-SHA1 和 TOTP 至今仍被視為安全,因為它們不依賴抗碰撞性。

安全性

SHA-1 在安全用途上已經被淘汰。2017 年的 SHAttered 攻擊做出了兩份 SHA-1 相同的不同 PDF,此後攻擊成本只會越來越低。瀏覽器和憑證機構自 2017 年起就不再接受 SHA-1 憑證。新的開發請使用 SHA-256。

常見問題

› 我的文字會被傳送到伺服器嗎?

不會。SHA-1 雜湊是在你的瀏覽器中計算的,密碼、金鑰和私人文字都不會離開你的裝置。

› SHA-1 雜湊可以解密嗎?

不行。SHA-1 是單向雜湊,不是加密。宣稱能「解密」SHA-1 的網站,其實是拿雜湊值去查常見字詞的雜湊對照表,只對短的或常見的輸入有效。

› 為什麼我算出的 SHA-1 和其他工具不一樣?

通常是輸入裡有看不見的字元差異:結尾多了換行(echo 會自動加一個,請用 echo -n)、Windows 的 CRLF 換行、開頭多了空格,或文字編碼不同。這個工具雜湊的是文字框內容精確的 UTF-8 位元組。

› SHA-1 雜湊有多長?

160 位元:40 個十六進位字元,或 28 個 Base64 字元。

› SHA-1 安全嗎?

SHA-1 在安全用途上已經被淘汰。2017 年的 SHAttered 攻擊做出了兩份 SHA-1 相同的不同 PDF,此後攻擊成本只會越來越低。瀏覽器和憑證機構自 2017 年起就不再接受 SHA-1 憑證。