Hvad er SHA1-filformatet?
.SHA1 er en sidevognsfil i almindelig tekst, der gemmer et eller flere SHA-1 kryptografiske resuméer sammen med deres tilsvarende filnavne. Dens format følger GNU sha1sum-konventionen: hver linje indeholder et 40-tegns hexadecimale resumé med små bogstaver (repræsenterer 160 bit / 20 byte), en separator med to mellemrum (eller * for binær tilstand) og filnavnet.
SHA-1 blev udgivet af NIST i april 1995 (FIPS 180-1) og blev et standardværktøj til integritetsverificering til softwaredistribution gennem slutningen af 1990'erne og 2000'erne. En .sha1-sidevogn gør det muligt for en bruger at verificere, at en downloadet fil ikke er blevet beskadiget - ved at køre sha1sum -c fil.sha1 på Linux/macOS eller certutil -hashfile / Get-FileHash -Algorithm SHA1 på Windows.
Vigtigt: SHA-1 er kryptografisk brudt. Google og CWI Amsterdam demonstrerede et praktisk kollisionsangreb (*SHAttered*) i februar 2017, hvilket beviser, at to forskellige filer kan producere det samme resumé. NIST havde allerede frarådet SHA-1 til sikkerhedsbrug i 2011. .sha1-filer er fortsat nyttige til at detektere utilsigtet korruption (bit-rot), men man må ikke stole på dem til at verificere autenticitet eller detektere bevidst manipulation. Af sikkerhedsmæssige årsager foretrækkes .sha256 eller .sha512 stærkt.
SHA-1 forbliver i udbredt brug i Git til objekt-hashing; nyere Git-lagerformater migrerer aktivt til SHA-256.
Sikkerhed og tryghed
RISIKO: LOWSelve .sha1-filen er harmløs almindelig tekst. Sikkerhedsbekymringen er, hvad SHA-1 garanterer: den detekterer pålideligt utilsigtet korruption (bit-fejl, afbrudt download), men er kryptografisk brudt siden SHAttered-kollisionsangrebet i 2017. En matchende SHA-1 beviser IKKE, at en fil ikke bevidst er blevet udskiftet. For sikkerhedsfølsomme downloads (OS-aftryk, signeret software), verificer en SHA-256 eller SHA-512 kontrolsum SAMT udgiverens PGP/GPG-signatur. Sørg for, at den publicerede hash kommer fra en betroet HTTPS-kilde, ikke den samme server som filen.
Formatdetaljer
kort fortaltProgrammer der åbner SHA1-filer
Tekniske detaljer
dyb specifikation| Digest-algoritme | SHA-1 (Secure Hash Algorithm 1), FIPS 180-1 / FIPS 180-4 |
| Digest-længde | 160 bit (20 byte), repræsenteret som 40 hexadecimale tegn med små bogstaver pr. hash |
| Filkodning | Almindelig ASCII-tekst (UTF-8 for filnavne, der indeholder ikke-ASCII-tegn) |
| Linjeformat | <40-tegns hex> <filnavn> (to-mellemrums separator, teksttilstand); <40-tegns hex> *<filnavn> (binær tilstand) |
| Kommandolinje-kompatibilitet | GNU sha1sum -c (Linux/macOS); certutil -hashfile (Windows); Get-FileHash -Algorithm SHA1 (PowerShell) |
| Container | Ingen - almindelig tekstfil, ingen binær wrapper |
| Typisk filstørrelse | Under 1 KB (sidevogn til enkelt fil); få KB for manifester med flere filer |
| Sikkerhedsstatus | Kryptografisk brudt - SHAttered-kollision demonstreret februar 2017 (Google / CWI Amsterdam) |
| NIST-udfasning | Frarådet til sikkerhedsbrug siden 2011; SHA-1 TLS-certifikater afvist af store browsere siden 2017 |
| Resterende gyldig brug | Detektering af utilsigtet korruption (bit-rot) i ikke-fjendtlige sammenhænge; Git-objekt-hashing (legacy SHA-1-tilstand) |
| Foretrukken erstatning | SHA-256 (.sha256) eller SHA-512 (.sha512) i henhold til NIST SP 800-131A |
| Udgivet | SHA-1 published April 1995 (FIPS 180-1); .sha1 sidecar convention in common use since late 1990s |
| Seneste version | FIPS 180-4 (2015) - no versioned file format; format is a convention |
| Åben standard | Ja · royaltyfri |
| Specifikation | csrc.nist.gov |
SHA1-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om SHA1-filer.