Generator SHA256

SHA-256 to 256-bitowy członek rodziny SHA-2 i de facto skrót współczesnej kryptografii, skróty bloków Bitcoin, transkrypcje TLS 1.3, podpisy JWT HS256, atrybuty subresource integrity, sygnatury obrazów kontenerów. Wklej dowolne dane wejściowe, a natychmiast otrzymasz 64-znakowy skrót hex. Pamiętaj, że SHA-256 to skrót jednokierunkowy, a nie szyfrowanie: nie da się odszyfrować ani odwrócić skrótu, aby odzyskać oryginalny tekst.

Jak wygenerować skrót SHA-256

  1. 1

    Wpisz tekst

    Dowolny ciąg UTF-8: hasło, plik zrzucony jako tekst, ładunek JSON albo blob zakodowany binarnie na tekst.

  2. 2

    UTF-8 jest kodowaniem wejściowym

    Ciągi są serializowane do bajtów UTF-8 przed skrótem, zgodnie z każdą powszechnie używaną biblioteką SHA-256.

  3. 3

    Skrót jest obliczany

    Wiadomość jest dopełniana do wielokrotności 512 bitów, przetwarzana blok po bloku przez funkcję kompresji SHA-256.

  4. 4

    Skopiuj 64-znakowy hex

    Wynik to zawsze 64 znaki hex małymi literami (256 bitów). Skopiuj go jednym kliknięciem.

Fakty o SHA-256

Właściwość Wartość
Rozmiar wyniku 256 bitów / 64 znaki hex
Rozmiar bloku 512 bitów
Rundy 64
Odporność na kolizje ~2^128 pracy (teoretycznie)
Odporność na przeciwobraz ~2^256 pracy
Wsparcie sprzętowe rozszerzenia SHA w Intel/AMD/ARM (sha256rnds2, sha256h)

Gdzie pojawia się SHA-256

  • Bitcoin. Podwójne SHA-256 (SHA256(SHA256(x))) dla nagłówków bloków, adresów i TXID.
  • TLS 1.3. Skrót transkrypcji wiążący wiadomości uzgadniania w końcowy harmonogram kluczy.
  • Subresource Integrity. integrity="sha256-..." na znacznikach <script>, aby przeglądarki odrzucały zmanipulowane zasoby z CDN.
  • JWT. HS256 używa HMAC-SHA-256; RS256 i ES256 używają SHA-256 z RSA lub ECDSA.
  • Obrazy kontenerów. Skróty sha256:abc123... identyfikują warstwy obrazów w rejestrach.
  • Adresowanie treścią. IPFS, git (opcjonalnie), indeksy pakietów apt.

Drobna pułapka: końcowe znaki nowej linii

echo "hello" | sha256sum liczy skrót z hello\n (sześć bajtów), a nie pięciu. Jeśli twoje narzędzie zwraca inną wartość niż ten generator, sprawdź, czy nie dołączono końcowego znaku nowej linii. Użyj echo -n "hello" lub printf "hello", by policzyć skrót z dokładnie pięciu bajtów.

Wynik hex a base64

Hex (64 znaki) jest domyślny i zgodny z sha256sum, Gitem i większością narzędzi. Base64 (44 znaki z dopełnieniem) pojawia się w Subresource Integrity, sygnaturach AWS i ETagach S3 dla przesyłania wieloczęściowego.

Najczęściej zadawane pytania

Nie samodzielnie. SHA-256 jest szybki, co świetnie sprawdza się przy sumach kontrolnych, ale źle przy przechowywaniu haseł, atakujący mogą liczyć miliardy skrótów na sekundę na GPU. Do haseł używaj Argon2id lub bcrypt; SHA-256 jest w porządku w konstrukcjach MAC opartych na HMAC.

SHA-2 to rodzina (SHA-224, SHA-256, SHA-384, SHA-512). SHA-256 to jedna konkretna długość wyniku. Gdy ktoś mówi “SHA-2” bez doprecyzowania, zwykle ma na myśli SHA-256.

Żaden nie jest złamany. SHA-3 (Keccak) używa innej konstrukcji wewnętrznej (gąbka) i jest zabezpieczeniem przed hipotetycznymi atakami na SHA-2. W praktyce SHA-256 jest szybszy na Intel/AMD dzięki natywnym instrukcjom; SHA-3 jest szybszy na niektórych platformach wbudowanych.

Na naszym serwerze. Twój tekst jest wysyłany przez szyfrowane połączenie, haszowany standardową funkcją SHA-256, a skrót jest zwracany. Nie przechowujemy przesłanych danych. Ponieważ SHA-256 jest funkcją jednokierunkową, skrótu nie da się odwrócić ani odszyfrować, aby odzyskać dane wejściowe.

Powiązane narzędzia

Narzędzie jest dostępne w innych językach