Che cos'è il formato di file SHA1?
.SHA1 è un file sidecar di checksum in testo semplice che memorizza uno o più digest crittografici SHA-1 insieme ai relativi nomi di file. Il suo formato segue la convenzione GNU sha1sum: ogni riga contiene un digest esadecimale minuscolo di 40 caratteri (che rappresenta 160 bit / 20 byte), un separatore a due spazi (o * per la modalità binaria) e il nome del file.
SHA-1 è stato pubblicato dal NIST nell'aprile 1995 (FIPS 180-1) ed è diventato uno strumento standard di verifica dell'integrità per la distribuzione di software tra la fine degli anni '90 e gli anni 2000. Un sidecar .sha1 consente a un utente di verificare che un file scaricato non sia stato corrotto - eseguendo sha1sum -c file.sha1 su Linux/macOS o certutil -hashfile / Get-FileHash -Algorithm SHA1 su Windows.
Importante: SHA-1 è crittograficamente compromesso. Google e CWI Amsterdam hanno dimostrato un attacco di collisione pratico (*SHAttered*) nel febbraio 2017, provando che due file diversi possono produrre lo stesso digest. Il NIST aveva già deprecato SHA-1 per l'uso in sicurezza nel 2011. I file .sha1 rimangono utili per rilevare corruzioni accidentali (bit-rot), ma non devono essere considerati affidabili per verificare l'autenticità o rilevare manomissioni deliberate. Per scopi di sicurezza, sono fortemente preferiti .sha256 o .sha512.
SHA-1 rimane ampiamente utilizzato in Git per l'hashing degli oggetti; i formati di repository Git più recenti stanno migrando attivamente verso SHA-256.
Sicurezza e incolumità
RISCHIO: LOWIl file .sha1 in sé è testo semplice innocuo. La preoccupazione per la sicurezza riguarda ciò che SHA-1 garantisce: rileva in modo affidabile la corruzione accidentale (bit-flip, download troncato) ma è crittograficamente compromesso dall'attacco di collisione SHAttered del 2017. Un SHA-1 corrispondente NON prova che un file non sia stato sostituito deliberatamente. Per i download sensibili alla sicurezza (immagini del sistema operativo, software firmato), verifica un checksum SHA-256 o SHA-512 E la firma PGP/GPG dell'editore. Assicurati che l'hash pubblicato provenga da una fonte HTTPS affidabile, non dallo stesso server del file.
Dettagli del formato
in sintesiProgrammi che aprono file SHA1
Dettagli tecnici
specifiche approfondite| Algoritmo di digest | SHA-1 (Secure Hash Algorithm 1), FIPS 180-1 / FIPS 180-4 |
| Lunghezza del digest | 160 bit (20 byte), rappresentato come 40 caratteri esadecimali minuscoli per hash |
| Codifica del file | Testo ASCII semplice (UTF-8 per nomi di file contenenti caratteri non ASCII) |
| Formato riga | <40-char hex> <filename> (separatore a due spazi, modalità testo); <40-char hex> *<filename> (modalità binaria) |
| Compatibilità riga di comando | GNU sha1sum -c (Linux/macOS); certutil -hashfile (Windows); Get-FileHash -Algorithm SHA1 (PowerShell) |
| Contenitore | Nessuno - file di testo semplice, nessun wrapper binario |
| Dimensione tipica del file | Sotto 1 KB (sidecar per file singolo); pochi KB per manifest multi-file |
| Stato di sicurezza | Crittograficamente compromesso - collisione SHAttered dimostrata a febbraio 2017 (Google / CWI Amsterdam) |
| Deprecazione NIST | Deprecato per l'uso in sicurezza dal 2011; i certificati TLS SHA-1 non sono più considerati affidabili dai principali browser dal 2017 |
| Uso valido rimanente | Rilevamento di corruzione accidentale (bit-rot) in contesti non avversari; hashing degli oggetti Git (modalità legacy SHA-1) |
| Sostituzione preferita | SHA-256 (.sha256) o SHA-512 (.sha512) secondo NIST SP 800-131A |
| Rilasciato | SHA-1 published April 1995 (FIPS 180-1); .sha1 sidecar convention in common use since late 1990s |
| Ultima versione | FIPS 180-4 (2015) - no versioned file format; format is a convention |
| Standard aperto | Sì · royalty-free |
| Specifica | csrc.nist.gov |
Conversioni SHA1
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file SHA1.