Was ist das MD5-Dateiformat?
Dateien mit der Erweiterung .md5 sind kleine Klartextdateien zum Speichern von Prüfsummen. Ihr Zweck ist es, die Integrität heruntergeladener Dateien, Disc-Images oder beliebiger anderer Daten zu überprüfen, die vor Beschädigung oder Manipulation geschützt werden sollen.
.md5-Dateien sind wichtig, um sicherzustellen, dass der Inhalt einer Datei vollständig und unverändert ist. Eine Datei kann absichtlich für böswillige Zwecke verändert oder durch einen Speicher- oder Übertragungsfehler beschädigt werden - eine .md5-Begleitdatei ermöglicht es, beide Probleme sofort zu erkennen.
Jede .md5-Datei enthält eine Prüfsumme: einen Digest fester Länge, der vom MD5-Algorithmus erzeugt wird (entworfen von Ronald Rivest, veröffentlicht als RFC 1321 im Jahr 1992). Der Digest besteht immer aus 32 kleingeschriebenen Hexadezimalzeichen und repräsentiert einen 128-Bit-Wert (16 Byte). Selbst ein einziges geändertes Bit in der Quelldatei erzeugt einen völlig anderen Digest, sodass jede Änderung leicht erkannt werden kann. Eine typische Zeile sieht so aus:
d41d8cd98f00b204e9800998ecf8427e ubuntu.iso
Die zwei Leerzeichen trennen den Hash vom Dateinamen; ein *-Präfix vor dem Dateinamen zeigt den Binärmodus an.
.md5-Dateien wurden historisch hauptsächlich mit CD/DVD-Brennsoftware und Disc-Image-Erstellungsprogrammen verwendet. Heute sind sie in einem viel breiteren Umfeld anzutreffen - Download-Spiegel, Paket-Repositorys und Backup-Tools liefern routinemäßig .md5-Begleitdateien neben Release-Paketen aus. Unter Linux ist das Standardwerkzeug md5sum (Teil von GNU coreutils); unter Windows können Sie certutil -hashfile oder Get-FileHash in PowerShell verwenden. Da MD5 anfällig für gezielte Kollisionsangriffe ist, wird es für kryptografische Sicherheit nicht mehr empfohlen; .SHA256- und .SHA1-Dateien erfüllen denselben Zweck mit stärkeren Garantien.
Sicherheit
RISIKO: LOWDie .md5-Datei ist harmloser Text und kann keinen Code ausführen. Der eigentliche Sicherheitsaspekt liegt darin, was MD5 beweist: Es erkennt versehentliche Beschädigung zuverlässig, ist jedoch kryptografisch gebrochen - ein übereinstimmender MD5 garantiert NICHT, dass eine Datei nicht böswillig ausgetauscht wurde (Kollisionen sind realisierbar). Für sicherheitskritische Downloads überprüfen Sie stattdessen eine SHA-256-Prüfsumme und die GPG/PGP-Signatur des Herausgebers. Stellen Sie außerdem sicher, dass der veröffentlichte Hash selbst aus einer vertrauenswürdigen Quelle stammt (HTTPS-Seite), nicht vom selben Ort wie die Datei.
Formatdetails
kurz gefasstProgramme zum Öffnen von MD5-Dateien
Technische Details
technische Spezifikation| Hash-Algorithmus | MD5 (Message-Digest Algorithm 5), entworfen von Ronald Rivest, spezifiziert in RFC 1321 (1992) |
| Digest-Länge | 128 Bit - immer kodiert als genau 32 kleingeschriebene Hexadezimalzeichen |
| Dateistruktur | Einfacher ASCII-Text; ein Eintrag pro Zeile: 32-Hex-Digest, gefolgt von zwei Leerzeichen und dem Dateinamen (Textmodus) oder einem Leerzeichen, Sternchen und Dateinamen (Binärmodus) |
| MIME-Typ | text/plain |
| Zeichensatz | ASCII; der Digest verwendet nur die Zeichen 0-9 und a-f; Dateinamen in Einträgen können UTF-8-Pfade enthalten |
| Typische Dateigröße | 50-100 Byte pro Eintrag; eine Datei mit Prüfsummen für Hunderte von Release-Artefakten bleibt typischerweise unter 20 KB |
| Dateisignatur (Magic-Bytes) | Keine - keine binäre Signatur; identifiziert durch die .md5-Erweiterung und das Muster aus 32-Hex-Zeichen plus Dateiname |
| Unterstützung mehrerer Dateien | Eine einzelne .md5-Datei kann Prüfsummen für beliebig viele Dateien auflisten, einen Eintrag pro Zeile; md5sum -c prüft alle Einträge in einem Durchgang |
| Prüfbefehl (Linux/macOS) | md5sum -c checksums.md5 - prüft jede gelistete Datei und meldet OK oder FAILED pro Eintrag |
| Prüfbefehl (Windows) | certutil -hashfile <file> MD5 berechnet den Hash; PowerShell: Get-FileHash -Algorithm MD5 | Select-Object Hash |
| Invarianz der Ausgabegröße | Unabhängig von der Größe der Quelldatei - 1 Byte oder 1 TB - besteht der MD5-Digest immer aus genau 128 Bit / 32 Hex-Zeichen |
| Groß-/Kleinschreibung | Der Digest ist üblicherweise kleingeschrieben; die meisten Werkzeuge akzeptieren Großbuchstaben als Eingabe, erzeugen aber standardmäßig Kleinbuchstaben |
| Kryptografischer Status | Kollisionsschwachstellen seit 2004 öffentlich demonstriert; ungeeignet für digitale Signaturen oder sicherheitskritische Authentifizierung; akzeptabel nur zur Erkennung versehentlicher Beschädigung |
| Typische Anwendungsfälle | Überprüfung der Download-Integrität, ISO-Disc-Image-Prüfsummen, Backup-Validierung, Linux-Distributionsveröffentlichungen, Software-Paket-Repositorys |
| Nachfolgeformate | .sha256- und .sha1-Begleitdateien bieten dieselbe Zeile-pro-Datei-Struktur, jedoch mit stärkerer Kollisionsresistenz; .sfv-Dateien bieten eine einfachere CRC32-basierte Alternative |
| Veröffentlicht | MD5 algorithm 1992 (RFC 1321); .md5 sidecar files in common use since the late 1990s |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | www.rfc-editor.org |
MD5-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu MD5-Dateien.