Wat is het MD5-bestandsformaat?
Bestanden met de extensie .md5 zijn kleine platte-tekstbestanden die worden gebruikt om checksums op te slaan. Hun doel is om de integriteit van gedownloade bestanden, schijfkopieën of andere gegevens te verifiëren die u wilt beschermen tegen corruptie of manipulatie.
.md5-bestanden zijn belangrijk om te bevestigen dat de inhoud van een bestand volledig en ongewijzigd is. Een bestand kan opzettelijk worden aangepast voor kwaadaardige doeleinden of beschadigd raken door een opslag- of transmissiefout - een .md5-sidecarbestand stelt u in staat om beide problemen direct te detecteren.
Elk .md5-bestand bevat een checksum: een digest van vaste lengte geproduceerd door het MD5-algoritme (ontworpen door Ronald Rivest, gepubliceerd als RFC 1321 in 1992). De digest bestaat altijd uit 32 kleine hexadecimale tekens, die een 128-bits (16-byte) waarde vertegenwoordigen. Zelfs een enkele gewijzigde bit in het bronbestand produceert een volledig andere digest, waardoor elke wijziging eenvoudig te detecteren is. Een typische regel ziet er als volgt uit:
d41d8cd98f00b204e9800998ecf8427e ubuntu.iso
De twee spaties scheiden de hash van de bestandsnaam; een * voorvoegsel bij de bestandsnaam duidt op de binaire modus.
.md5-bestanden werden historisch gezien voornamelijk gebruikt met CD/DVD-brandsoftware en het maken van schijfkopieën. Tegenwoordig verschijnen ze in een veel breder scala aan contexten - downloadmirrors, pakketbronnen en back-uptools leveren routinematig .md5-sidecarbestanden mee naast releasepakketten. Op Linux is het standaardhulpmiddel md5sum (onderdeel van GNU coreutils); op Windows kunt u certutil -hashfile of Get-FileHash in PowerShell gebruiken. Omdat MD5 kwetsbaar is voor opzettelijke botsingsaanvallen (collision attacks), wordt het niet langer aanbevolen voor cryptografische beveiliging; .SHA256 en .SHA1 bestanden dienen hetzelfde doel met sterkere garanties.
Beveiliging & veiligheid
RISICO: LOWHet .md5-bestand is onschadelijke tekst en kan geen code uitvoeren. Het echte beveiligingspunt is wat MD5 bewijst: het detecteert betrouwbaar onbedoelde corruptie, maar is cryptografisch gekraakt, dus een overeenkomende MD5 garandeert NIET dat een bestand niet kwaadwillig is vervangen (botsingen zijn haalbaar). Verifieer voor kritieke downloads een SHA-256 checksum en de GPG/PGP-handtekening van de uitgever. Zorg er ook voor dat de gepubliceerde hash zelf van een betrouwbare bron komt (HTTPS-pagina), niet van dezelfde plek als het bestand.
Formaatdetails
in een notendopProgramma's die MD5-bestanden openen
Technische details
diepe specificaties| Hash-algoritme | MD5 (Message-Digest Algorithm 5), ontworpen door Ronald Rivest, gespecificeerd in RFC 1321 (1992) |
| Digest-lengte | 128 bits - altijd gecodeerd als precies 32 kleine hexadecimale tekens |
| Bestandsstructuur | Platte ASCII-tekst; één item per regel: 32-hex-digest gevolgd door twee spaties en de bestandsnaam (tekstmodus), of een spatie, asterisk en bestandsnaam (binaire modus) |
| MIME-type | text/plain |
| Tekenset | ASCII; digest gebruikt alleen 0-9 en a-f tekens; bestandsnamen in items kunnen UTF-8 paden bevatten |
| Typische bestandsgrootte | 50-100 bytes per item; een bestand met checksums voor honderden release-onderdelen blijft doorgaans onder de 20 KB |
| Bestandssignatuur (magic bytes) | Geen - geen binaire signatuur; geïdentificeerd door de .md5 extensie en het patroon van 32 hex-tekens plus bestandsnaam |
| Ondersteuning voor meerdere bestanden | Een enkel .md5-bestand kan checksums bevatten voor een onbeperkt aantal bestanden, één item per regel; md5sum -c verifieert alle items in één keer |
| Verificatiecommando (Linux/macOS) | md5sum -c checksums.md5 - controleert elk vermeld bestand en rapporteert OK of FAILED per item |
| Verificatiecommando (Windows) | certutil -hashfile <bestand> MD5 berekent de hash; PowerShell: Get-FileHash -Algorithm MD5 | Select-Object Hash |
| Onveranderlijkheid van uitvoergrootte | Ongeacht de grootte van het bronbestand - 1 byte of 1 TB - de MD5-digest is altijd precies 128 bits / 32 hex-tekens |
| Hoofdlettergevoeligheid | De digest is conventioneel in kleine letters; de meeste tools accepteren invoer in hoofdletters, maar genereren standaard kleine letters |
| Cryptografische status | Botsingsgevoeligheden (collisions) zijn publiekelijk aangetoond sinds 2004; ongeschikt voor digitale handtekeningen of beveiligingskritieke authenticatie; alleen acceptabel voor het detecteren van onbedoelde corruptie |
| Typische gebruiksscenario's | Verificatie van downloadintegriteit, checksums voor ISO-schijfkopieën, back-upvalidatie, Linux-distributiereleases, softwarepakketbronnen |
| Opvolgende formaten | .sha256 en .sha1 sidecarbestanden bieden dezelfde regel-per-bestand structuur maar met een sterkere weerstand tegen botsingen; .sfv-bestanden bieden een eenvoudiger alternatief op basis van CRC32 |
| Uitgebracht | MD5 algorithm 1992 (RFC 1321); .md5 sidecar files in common use since the late 1990s |
| Open standaard | Ja · royaltyvrij |
| Specificatie | www.rfc-editor.org |
MD5 conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over MD5-bestanden.