ToolboxAgent

SHA系列编码

在线SHA哈希生成工具,支持SHA-1、SHA-256、SHA-384、SHA-512,可处理文本和文件

或上传文件计算 SHA-256 哈希

点击或拖拽文件到此处

使用说明

  1. 1 在输入框中输入文本,或上传文件进行哈希计算
  2. 2 点击"计算哈希"按钮
  3. 3 查看SHA-1、SHA-256、SHA-384、SHA-512四种哈希值,点击复制

相关工具

关于此工具

SHA(安全哈希算法)系列是 NIST 发布的密码学哈希标准,本工具一次计算同时输出 SHA-1(160位)、SHA-256(256位)、SHA-384(384位)和 SHA-512(512位)四种结果,通过浏览器原生 Web Crypto API 实现,无需将数据发送到服务器。

SHA-256 是目前最广泛使用的变体,是比特币挖矿、TLS 证书签名、Git commit ID 生成、JWT 签名(HS256)的核心算法。SHA-512 提供更高安全强度,适合对抗量子计算威胁的长期存档场景。SHA-1 已被证明不安全,仅用于兼容性校验。

与只提供单一算法的工具相比,本工具一次性输出四种 SHA 结果,方便在升级哈希算法时对比验证,也适合同时需要多个不同强度哈希值的批量处理场景,省去反复切换工具的麻烦。

常见问题

SHA-256 和 SHA-2 是同一个算法吗? +

SHA-2 是算法家族的统称,包含 SHA-224、SHA-256、SHA-384 和 SHA-512 四个变体。SHA-256 是其中使用最广泛的成员,输出 256 位(64 个十六进制字符)。日常说的「SHA-2」通常特指 SHA-256。

SHA-1 已经不安全了,还能用吗? +

SHA-1 在 2017 年被 Google 的 SHAttered 攻击成功碰撞,不应再用于数字签名、TLS 证书或安全关键场景。但在非安全场景(如 Git 对象 ID 生成、SVN 校验)中仍有使用,且目前无实际危害。新项目统一使用 SHA-256 或以上。

HMAC-SHA256 和普通 SHA-256 有什么区别? +

SHA-256 是单纯的哈希,任何人都能计算同一输入的哈希值。HMAC-SHA256 在哈希过程中混入一个密钥,使哈希结果只有持有密钥的人才能复现,用于消息认证(验证数据来源和完整性),是 JWT 签名和 API 接口签名的常用方案。

为什么文件的 SHA-256 和我用命令行算的不一样? +

原因通常是文件在读取时发生了编码转换,例如文本文件在 Windows 下被替换了行尾符(\n 变成 \r\n)。命令行工具处理二进制文件时需加 -b 参数(Windows),或确认文件以二进制模式读取,才能和本工具结果一致。

SHA-256 哈希值能反推原文吗? +

不能。SHA 系列是单向哈希函数,不存在官方的逆运算方法。网上的「SHA 解密」工具本质上是字典查询(彩虹表),只对简单短文本有效。随机的长密码生成的 SHA-256 值在现有算力下无法破解,这也是它能用于密码存储摘要的原因。