Was ist das SHA1-Dateiformat?
.SHA1 ist eine Textdatei für Prüfsummen (Sidecar-Datei), die einen oder mehrere SHA-1 kryptografische Digests zusammen mit den entsprechenden Dateinamen speichert. Das Format folgt der GNU sha1sum-Konvention: Jede Zeile enthält einen 40-stelligen hexadezimalen Digest in Kleinbuchstaben (entspricht 160 Bit / 20 Byte), ein Trennzeichen aus zwei Leerzeichen (oder * für den Binärmodus) und den Dateinamen.
SHA-1 wurde im April 1995 vom NIST veröffentlicht (FIPS 180-1) und wurde in den späten 1990er und 2000er Jahren zum Standardwerkzeug für die Integritätsprüfung bei der Softwareverteilung. Eine .sha1-Datei ermöglicht es Benutzern zu verifizieren, dass eine heruntergeladene Datei nicht beschädigt wurde - durch Ausführen von sha1sum -c datei.sha1 unter Linux/macOS oder certutil -hashfile / Get-FileHash -Algorithm SHA1 unter Windows.
Wichtig: SHA-1 ist kryptografisch gebrochen. Google und das CWI Amsterdam demonstrierten im Februar 2017 einen praktischen Kollisionsangriff (*SHAttered*), der bewies, dass zwei verschiedene Dateien denselben Digest erzeugen können. Das NIST hatte SHA-1 bereits 2011 für sicherheitsrelevante Zwecke abgekündigt. .sha1-Dateien sind weiterhin nützlich, um versehentliche Beschädigungen (Bitfäule) zu erkennen, dürfen aber nicht zur Verifizierung der Authentizität oder zur Erkennung gezielter Manipulationen herangezogen werden. Für Sicherheitszwecke werden .sha256 oder .sha512 dringend bevorzugt.
SHA-1 wird in Git weiterhin häufig für das Hashing von Objekten verwendet; neuere Git-Repository-Formate migrieren aktiv zu SHA-256.
Sicherheit
RISIKO: LOWDie .sha1-Datei selbst ist harmloser Klartext. Das Sicherheitsrisiko liegt in dem, was SHA-1 garantiert: Es erkennt zuverlässig versehentliche Beschädigungen (Bitfehler, unvollständige Downloads), ist aber seit dem SHAttered-Kollisionsangriff 2017 kryptografisch gebrochen. Ein übereinstimmender SHA-1-Wert beweist NICHT, dass eine Datei nicht absichtlich ersetzt wurde. Verifizieren Sie bei sicherheitskritischen Downloads (OS-Images, signierte Software) eine SHA-256- oder SHA-512-Prüfsumme UND die PGP/GPG-Signatur des Herausgebers. Stellen Sie sicher, dass der veröffentlichte Hash von einer vertrauenswürdigen HTTPS-Quelle stammt, nicht vom selben Server wie die Datei.
Formatdetails
kurz gefasstProgramme zum Öffnen von SHA1-Dateien
Technische Details
technische Spezifikation| Digest-Algorithmus | SHA-1 (Secure Hash Algorithm 1), FIPS 180-1 / FIPS 180-4 |
| Digest-Länge | 160 Bit (20 Byte), dargestellt als 40 hexadezimale Kleinbuchstaben pro Hash |
| Dateikodierung | Einfacher ASCII-Text (UTF-8 für Dateinamen mit Nicht-ASCII-Zeichen) |
| Zeilenformat | <40-Zeichen-Hex> <Dateiname> (Zwei-Leerzeichen-Trenner, Textmodus); <40-Zeichen-Hex> *<Dateiname> (Binärmodus) |
| Kommandozeilen-Kompatibilität | GNU sha1sum -c (Linux/macOS); certutil -hashfile (Windows); Get-FileHash -Algorithm SHA1 (PowerShell) |
| Container | Keiner - reine Textdatei, kein binärer Wrapper |
| Typische Dateigröße | Unter 1 KB (Sidecar für Einzeldatei); einige KB für Manifeste mit mehreren Dateien |
| Sicherheitsstatus | Kryptografisch gebrochen - SHAttered-Kollision im Februar 2017 demonstriert (Google / CWI Amsterdam) |
| NIST-Abkündigung | Seit 2011 für Sicherheitsanwendungen abgekündigt; SHA-1 TLS-Zertifikate werden seit 2017 von gängigen Browsern nicht mehr akzeptiert |
| Verbleibende gültige Nutzung | Erkennung versehentlicher Beschädigung (Bitfäule) in nicht-adversariellen Kontexten; Git-Objekt-Hashing (Legacy-SHA-1-Modus) |
| Bevorzugter Ersatz | SHA-256 (.sha256) oder SHA-512 (.sha512) gemäß NIST SP 800-131A |
| Veröffentlicht | SHA-1 published April 1995 (FIPS 180-1); .sha1 sidecar convention in common use since late 1990s |
| Neueste Version | FIPS 180-4 (2015) - no versioned file format; format is a convention |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | csrc.nist.gov |
SHA1-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu SHA1-Dateien.