Che cos'è il formato di file SHA256?
Un file .sha256 è un file di checksum «sidecar» in testo semplice che contiene una o più righe di digest SHA-256 per verificare l'integrità dei file. SHA-256 (Secure Hash Algorithm 2, output a 256 bit) è stato standardizzato dal NIST nel FIPS 180-2 (2002) e perfezionato nel FIPS 180-4 (2015); rimane crittograficamente solido al 2026, a differenza del checksum .md5 ormai compromesso.
Ogni riga segue il layout prodotto da sha256sum (GNU coreutils): un digest esadecimale minuscolo di 64 caratteri, un separatore a due spazi per la modalità testo (o * per la modalità binaria), quindi il nome del file. I file sidecar per un singolo file possono omettere il nome del file e contenere solo la stringa esadecimale di 64 caratteri. I manifesti multi-file elencano una voce per riga.
I file .sha256 vengono generati e verificati utilizzando gli strumenti integrati del sistema operativo:
- Linux/macOS:
sha256sum --check file.sha256oshasum -a 256 -c file.sha256 - Windows:
certutil -hashfile file.iso SHA256oGet-FileHash file.iso -Algorithm SHA256in PowerShell - Anche strumenti GUI come FileVerifier++, RapidCRC Unicode e GtkHash possono leggerli.
Poiché il file è in testo semplice UTF-8, si apre in qualsiasi editor di testo. I progetti che richiedono sia integrità che autenticità spesso accoppiano un manifesto .sha256 con un file di firma GPG .asc. SHA-256 non ha collisioni pratiche note, il che lo rende molto più forte di MD5 (crittograficamente rotto) o CRC-32 (facilmente falsificabile).
Sicurezza e incolumità
RISCHIO: LOWUn file .sha256 è testo semplice innocuo e non può eseguire alcun codice. Il punto cruciale per la sicurezza è ciò che SHA-256 prova: rileva in modo affidabile sia la corruzione accidentale che la manomissione deliberata, a differenza di MD5 e CRC-32. Tuttavia, il file .sha256 deve provenire da una fonte affidabile (pagina HTTPS ufficiale, canale firmato); se un utente malintenzionato controlla sia il file che l'hash pubblicato, può pubblicare una coppia corrispondente. Per la massima sicurezza, verifica anche una firma GPG/PGP .asc.
Dettagli del formato
in sintesiProgrammi che aprono file SHA256
Dettagli tecnici
specifiche approfondite| Algoritmo hash | SHA-256 secondo NIST FIPS 180-4 (2015); output a 256 bit rappresentato come 64 caratteri esadecimali minuscoli |
| Formato riga | Digest esadecimale a 64 caratteri + separatore a due spazi (modalità testo) o « *» (modalità binaria) + nome file; i file a hash singolo possono omettere il nome file |
| Codifica file | Testo semplice ASCII/UTF-8 |
| Firma binaria | Nessuna - testo semplice, nessun magic byte |
| Dimensione tipica per voce | 66-130 byte; i manifesti multi-file scalano linearmente con una riga per file |
| Supporto multi-file | Una riga per file; nessun limite superiore definito per il numero di voci |
| Indicatore di modalità | Due spazi = modalità testo; spazio-asterisco (« *») = modalità binaria, rispecchiando l'output di GNU sha256sum |
| Verifica Linux/macOS | sha256sum --check file.sha256 o shasum -a 256 -c file.sha256 |
| Verifica Windows | certutil -hashfile file SHA256 o Get-FileHash (PowerShell) |
| Resistenza alle collisioni | Nessuna collisione pratica nota al 2026; molto più forte di MD5 (crittograficamente rotto) o CRC-32 (facilmente falsificabile) |
| Tipo MIME | text/plain (alternativa non ufficiale: text/x-sha256sum) |
| Accoppiamento comune | Spesso distribuito insieme a un file di firma GPG .asc per combinare il controllo di integrità con la verifica di autenticità |
| Rilasciato | SHA-256 algorithm published 2001 (FIPS 180-2/180-4); .sha256 sidecar convention in wide use since approximately 2003-2005 |
| Ultima versione | FIPS 180-4 (2015) - no versioned file format |
| Standard aperto | Sì · royalty-free |
| Specifica | csrc.nist.gov |
Conversioni SHA256
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file SHA256.