SHA-1 哈希 — 从文本生成 SHA-1 哈希值
从文本输入生成 SHA-1 哈希值。40 字符的十六进制摘要,全部在浏览器中运行,无需上传。仅用于遗留兼容性。
SHA-1 Hash Generator
Generate SHA-1 hashes from text. Works entirely in your browser using Web Crypto API.
SHA-1 在十多年间曾是网络上的标准哈希函数。它被用于 SSL 证书、Git commit 标识符、PGP 签名和软件包校验。2017 年,Google 与 CWI 公布了 SHAttered —— 首次实际碰撞攻击,生成了两个 SHA-1 哈希相同但内容不同的 PDF 文件。从那时起,所有主流浏览器、所有证书机构和所有安全协议都已弃用 SHA-1,转向 SHA-256。本工具的存在是为了与遗留系统兼容:验证旧下载页面的 SHA-1 校验和、核对 Git 对象哈希、匹配旧证书链中的指纹。任何新的哈希需求,请使用 SHA-256。
使用方法
输入你的文本
键入或粘贴文本。40 字符的 SHA-1 摘要实时更新。拖入文件即可对其内容做哈希,无需上传。
复制结果
复制十六进制摘要。仅用于遗留系统兼容,不要用于安全场景。
与 SHA-256 对比
对安全敏感的哈希场景,请切换到 SHA-256 工具。两种工具分开是出于设计 —— 更强的哈希应是深思熟虑的选择。
常见问题
SHA-1 还安全吗?
不安全。SHA-1 自 2017 年 Google 与 CWI 演示首次实际碰撞攻击(SHAttered)以来就已在密码学意义上被攻破。SHA-1 不应用于任何新的安全场景。本工具仅用于遗留兼容性。
为什么还有人用 SHA-1?
遗留系统:Git 的对象存储使用 SHA-1,一些较老的证书链仍引用 SHA-1 指纹,一些内部工具从未更新。用本工具验证遗留系统中的 SHA-1 校验和,而不是生成新的。
我应该用什么替代?
SHA-256 是任何新系统推荐的最低强度哈希函数。本网站的 SHA-256 工具在你的浏览器中本地计算哈希。
限制说明
- 已被密码学攻破SHA-1 碰撞可被实际生成。切勿将 SHA-1 用于数字签名、证书校验或任何安全敏感的场景。
平台说明
- macOS
- 终端命令:`shasum -a 1 filename`。浏览器工具适合无需打开终端的临时哈希场景。
- Web
- 在客户端运行。文件保留在本地。