Hvad er SHA256-filformatet?
En .sha256-fil er en almindelig tekst-checksum-sidevogn, der indeholder en eller flere SHA-256-digest-linjer til verificering af filintegritet. SHA-256 (Secure Hash Algorithm 2, 256-bit output) blev standardiseret af NIST i FIPS 180-2 (2002) og forfinet i FIPS 180-4 (2015); den forbliver kryptografisk sikker i 2026, i modsætning til den usikre .md5 checksum.
Hver linje følger det layout, der produceres af sha256sum (GNU coreutils): en 64-tegns hexadecimal digest med små bogstaver, en separator med to mellemrum til teksttilstand (eller * til binær tilstand), og derefter filnavnet. Sidevogne til enkeltfiler kan udelade filnavnet og kun indeholde den 64-tegns hex-streng. Manifester med flere filer viser én post pr. linje.
.sha256-filer genereres og verificeres ved hjælp af indbyggede OS-værktøjer:
- Linux/macOS:
sha256sum --check fil.sha256ellershasum -a 256 -c fil.sha256 - Windows:
certutil -hashfile fil.iso SHA256ellerGet-FileHash fil.iso -Algorithm SHA256i PowerShell - GUI-værktøjer som FileVerifier++, RapidCRC Unicode og GtkHash læser dem også.
Da filen er almindelig UTF-8-tekst, kan den åbnes i enhver teksteditor. Projekter, der kræver både integritet og autenticitet, parrer ofte et .sha256-manifest med en GPG .asc-signaturfil. SHA-256 har ingen kendte praktiske kollisioner, hvilket gør den langt stærkere end MD5 (kryptografisk brudt) eller CRC-32 (let at forfalske).
Sikkerhed og tryghed
RISIKO: LOWEn .sha256-fil er harmløs almindelig tekst og kan ikke eksekvere nogen kode. Den vigtige sikkerhedsmæssige pointe er, hvad SHA-256 beviser: den detekterer pålideligt både utilsigtet korruption og bevidst manipulation, i modsætning til MD5 og CRC-32. Dog skal .sha256-filen komme fra en troværdig kilde (officiel HTTPS-side, signeret kanal); hvis en angriber kontrollerer både filen og den publicerede hash, kan de udgive et matchende par. For maksimal sikkerhed bør du også verificere en GPG/PGP .asc-signatur.
Formatdetaljer
kort fortaltProgrammer der åbner SHA256-filer
Tekniske detaljer
dyb specifikation| Hash-algoritme | SHA-256 pr. NIST FIPS 180-4 (2015); 256-bit output repræsenteret som 64 hexadecimale tegn med små bogstaver |
| Linjeformat | 64-tegns hex-digest + separator med to mellemrum (teksttilstand) eller « *» (binær tilstand) + filnavn; filer med enkelt-hash kan udelade filnavnet |
| Filkodning | Almindelig ASCII/UTF-8 tekst |
| Binær signatur | Ingen - almindelig tekst, ingen magic bytes |
| Typisk størrelse pr. post | 66-130 bytes; manifester med flere filer skaleres lineært med én linje pr. fil |
| Understøttelse af flere filer | Én linje pr. fil; ingen defineret øvre grænse for antal poster |
| Tilstandsindikator | To mellemrum = teksttilstand; mellemrum-stjerne (« *») = binær tilstand, der afspejler GNU sha256sum-output |
| Linux/macOS-verificering | sha256sum --check fil.sha256 eller shasum -a 256 -c fil.sha256 |
| Windows-verificering | certutil -hashfile fil SHA256 eller Get-FileHash (PowerShell) |
| Kollisionsmodstand | Ingen kendte praktiske kollisioner pr. 2026; langt stærkere end MD5 (kryptografisk brudt) eller CRC-32 (let at forfalske) |
| MIME-type | text/plain (uofficielt alternativ: text/x-sha256sum) |
| Almindelig parring | Distribueres ofte sammen med en GPG .asc-signaturfil for at kombinere integritetskontrol med verificering af autenticitet |
| Udgivet | SHA-256 algorithm published 2001 (FIPS 180-2/180-4); .sha256 sidecar convention in wide use since approximately 2003-2005 |
| Seneste version | FIPS 180-4 (2015) - no versioned file format |
| Åben standard | Ja · royaltyfri |
| Specifikation | csrc.nist.gov |
SHA256-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om SHA256-filer.