SHA256 ファイル形式とは?
.sha256 ファイルは、ファイルの完全性を検証するための 1 つ以上の SHA-256 ダイジェスト行を保持するプレーンテキストのチェックサム・サイドカーファイルです。SHA-256(Secure Hash Algorithm 2、256 ビット出力)は、2002 年に NIST によって FIPS 180-2 で標準化され、2015 年に FIPS 180-4 で改良されました。脆弱性が指摘されている .md5 チェックサムとは異なり、2026 年時点でも暗号学的に健全な状態を維持しています。
各行は sha256sum (GNU coreutils) によって生成されるレイアウトに従います。64 文字の小文字の 16 進数ダイジェスト、テキストモード用の 2 つのスペースの区切り記号(またはバイナリモード用の *)、そしてファイル名が続きます。単一ファイルのサイドカーでは、ファイル名を省略して 64 文字の 16 進文字列のみを含める場合があります。複数ファイルのマニフェストでは、1 行に 1 つのエントリがリストされます。
.sha256 ファイルは、OS 標準のツールを使用して生成および検証されます:
- Linux/macOS:
sha256sum --check file.sha256またはshasum -a 256 -c file.sha256 - Windows: PowerShell で
certutil -hashfile file.iso SHA256またはGet-FileHash file.iso -Algorithm SHA256 - FileVerifier++、RapidCRC Unicode、GtkHash などの GUI ツールでも読み取り可能です。
ファイルはプレーンな UTF-8 テキストであるため、任意のテキストエディタで開くことができます。完全性と真正性の両方を必要とするプロジェクトでは、多くの場合、.sha256 マニフェストと GPG .asc 署名ファイルを組み合わせて使用します。SHA-256 には既知の実用的な衝突例がなく、MD5(暗号学的に破綻)や CRC-32(偽造が容易)よりもはるかに強力です。
セキュリティと安全性
リスク: LOW.sha256 ファイルは無害なプレーンテキストであり、コードを実行することはありません。セキュリティ上の重要な点は SHA-256 が証明する内容です。MD5 や CRC-32 とは異なり、偶発的な破損と意図的な改ざんの両方を確実に検出します。ただし、.sha256 ファイル自体が信頼できるソース(公式サイトの HTTPS ページ、署名されたチャネルなど)からのものである必要があります。攻撃者がファイルと公開されたハッシュの両方を制御している場合、一致するペアを公開できてしまうからです。最大限の保証を得るには、GPG/PGP .asc 署名も検証してください。
形式の詳細
概要SHA256 ファイルを開くプログラム
技術的詳細
詳細仕様| ハッシュアルゴリズム | NIST FIPS 180-4 (2015) に基づく SHA-256。64 文字の小文字 16 進数で表される 256 ビット出力 |
| 行フォーマット | 64 文字の 16 進ダイジェスト + 2 つのスペース(テキストモード)または « *»(バイナリモード)+ ファイル名。単一ハッシュファイルではファイル名が省略される場合があります |
| ファイルエンコーディング | プレーン ASCII/UTF-8 テキスト |
| バイナリシグネチャ | なし - プレーンテキストであり、マジックバイトはありません |
| エントリあたりの標準サイズ | 66-130 バイト。複数ファイルのマニフェストは、1 ファイルにつき 1 行で線形に増加します |
| 複数ファイル対応 | 1 ファイルにつき 1 行。エントリ数に定義された上限はありません |
| モードインジケーター | 2 つのスペース = テキストモード。スペースとアスタリスク(« *»)= バイナリモード。GNU sha256sum の出力を反映しています |
| Linux/macOS での検証 | sha256sum --check file.sha256 または shasum -a 256 -c file.sha256 |
| Windows での検証 | certutil -hashfile file SHA256 または Get-FileHash (PowerShell) |
| 衝突耐性 | 2026 年時点で既知の実用的な衝突はありません。MD5(暗号学的に破綻)や CRC-32(容易に偽造可能)よりもはるかに強力です |
| MIME タイプ | text/plain (非公式な代替: text/x-sha256sum) |
| 一般的な組み合わせ | 完全性のチェックと真正性の検証を組み合わせるため、GPG .asc 署名ファイルと一緒に配布されることがよくあります |
| リリース日 | SHA-256 algorithm published 2001 (FIPS 180-2/180-4); .sha256 sidecar convention in wide use since approximately 2003-2005 |
| 最新バージョン | FIPS 180-4 (2015) - no versioned file format |
| オープンスタンダード | はい · ロイヤリティフリー |
| 仕様書 | csrc.nist.gov |
SHA256 の変換
コミュニティ Q&A
ユーザーからの質問まだ質問はありません。SHA256 ファイルについて最初の質問をしてみましょう。