DevToolPal
繁

SHA-256 雜湊產生器

計算任意文字的 SHA-256 雜湊值,可逐行計算,輸出十六進位或 Base64,全部在瀏覽器本機完成。

本機處理,不會上傳

選項

輸出格式

文字

0 字元 · 0 B

SHA-256 雜湊值

0 字元 · 0 B

功能介紹

這個工具可以計算任意文字的 SHA-256 雜湊值。SHA-256 是 NSA 在 2001 年設計、由 NIST 作為 SHA-2 的一部分發布的密碼雜湊函式,能把任意長度的輸入轉換成固定 256 位元的值,以 64 個十六進位字元表示。相同的輸入永遠得到相同的雜湊值,而只要改動一個字元,雜湊值就會完全不同。

使用方式

  1. 在輸入框中輸入或貼上文字、拖曳文字檔進來,或按 範例。
  2. SHA-256 雜湊值會隨著輸入即時出現。
  3. 選擇 十六進位 或 Base64 輸出;如果要比對的系統使用大寫字母,請開啟 十六進位大寫。
  4. 開啟 逐行分別計算 可以一次雜湊一整份清單,例如大量密碼或 ID。每一行都會在輸出對應的那一行得到自己的雜湊值。

文字會以 UTF-8 雜湊,完全依照輸入內容,包括空格和換行。若要雜湊檔案內容或使用其他演算法,請使用通用雜湊產生器。

範例

Input:  The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592

在結尾加一個句點,雜湊值就會完全改變。這種「雪崩效應」正是雜湊能用來偵測資料任何變動的原因。

SHA-256 的用途

SHA-256 用於 TLS 憑證、程式碼簽章、軟體下載校驗碼、子資源完整性(SRI)雜湊、比特幣、Docker 映像檔摘要、以 HS256 或 RS256 簽章的 JWT,以及 AWS Signature V4 等 API 請求簽章。

安全性

SHA-256 是安全的。目前沒有已知的實用碰撞攻擊或原像攻擊,它也是大多數現代安全協定的預設雜湊。不過儲存密碼時,仍應使用 bcrypt、scrypt 或 Argon2 這類刻意設計得很慢的密碼雜湊:SHA-256 速度很快,反而讓猜測的成本很低。

常見問題

› 我的文字會被傳送到伺服器嗎?

不會。SHA-256 雜湊是在你的瀏覽器中計算的,密碼、金鑰和私人文字都不會離開你的裝置。

› SHA-256 雜湊可以解密嗎?

不行。SHA-256 是單向雜湊,不是加密。宣稱能「解密」SHA-256 的網站,其實是拿雜湊值去查常見字詞的雜湊對照表,只對短的或常見的輸入有效。

› 為什麼我算出的 SHA-256 和其他工具不一樣?

通常是輸入裡有看不見的字元差異:結尾多了換行(echo 會自動加一個,請用 echo -n)、Windows 的 CRLF 換行、開頭多了空格,或文字編碼不同。這個工具雜湊的是文字框內容精確的 UTF-8 位元組。

› SHA-256 雜湊有多長?

256 位元:64 個十六進位字元,或 44 個 Base64 字元。

› SHA-256 安全嗎?

SHA-256 是安全的。目前沒有已知的實用碰撞攻擊或原像攻擊,它也是大多數現代安全協定的預設雜湊。