Wat is het SHA1-bestandsformaat?
.SHA1 is een tekstgebaseerd checksum-bestand dat een of meer SHA-1 cryptografische digests opslaat samen met hun bijbehorende bestandsnamen. Het formaat volgt de GNU sha1sum-conventie: elke regel bevat een hexadecimale digest van 40 kleine letters (die 160 bits / 20 bytes vertegenwoordigt), een scheidingsteken van twee spaties (of * voor binaire modus), en de bestandsnaam.
SHA-1 werd in april 1995 door NIST gepubliceerd (FIPS 180-1) en werd eind jaren 90 en in de jaren 2000 een standaardinstrument voor integriteitsverificatie bij softwaredistributie. Met een .sha1-bestand kan een gebruiker controleren of een gedownload bestand niet beschadigd is geraakt - door sha1sum -c bestand.sha1 uit te voeren op Linux/macOS of certutil -hashfile / Get-FileHash -Algorithm SHA1 op Windows.
Belangrijk: SHA-1 is cryptografisch gebroken. Google en CWI Amsterdam demonstreerden in februari 2017 een praktische botsingsaanval (*SHAttered*), waarmee werd bewezen dat twee verschillende bestanden dezelfde digest kunnen produceren. NIST had SHA-1 al in 2011 afgeraden voor beveiligingsdoeleinden. .sha1-bestanden blijven nuttig voor het detecteren van onbedoelde corruptie (bit-rot), maar er mag niet op worden vertrouwd om de authenticiteit te verifiëren of opzettelijke manipulatie te detecteren. Voor beveiligingsdoeleinden hebben .sha256 of .sha512 sterk de voorkeur.
SHA-1 blijft op grote schaal in gebruik in Git voor object-hashing; nieuwere Git-repositoryformaten migreren momenteel actief naar SHA-256.
Beveiliging & veiligheid
RISICO: LOWHet .sha1-bestand zelf is onschadelijke platte tekst. Het beveiligingsrisico zit in wat SHA-1 garandeert: het detecteert betrouwbaar onbedoelde corruptie (bit-fout, afgebroken download), maar is cryptografisch gebroken sinds de SHAttered-botsingsaanval in 2017. Een overeenkomende SHA-1 bewijst NIET dat een bestand niet opzettelijk is vervangen. Voor beveiligingsgevoelige downloads (OS-images, ondertekende software), verifieer een SHA-256 of SHA-512 checksum EN de PGP/GPG-handtekening van de uitgever. Zorg ervoor dat de gepubliceerde hash afkomstig is van een vertrouwde HTTPS-bron, niet van dezelfde server als het bestand.
Formaatdetails
in een notendopProgramma's die SHA1-bestanden openen
Technische details
diepe specificaties| Digest-algoritme | SHA-1 (Secure Hash Algorithm 1), FIPS 180-1 / FIPS 180-4 |
| Digest-lengte | 160 bits (20 bytes), weergegeven als 40 hexadecimale tekens in kleine letters per hash |
| Bestandscodering | Platte ASCII-tekst (UTF-8 voor bestandsnamen met niet-ASCII-tekens) |
| Regelformaat | <40-char hex> <bestandsnaam> (scheiding met twee spaties, tekstmodus); <40-char hex> *<bestandsnaam> (binaire modus) |
| Compatibiliteit met opdrachtregel | GNU sha1sum -c (Linux/macOS); certutil -hashfile (Windows); Get-FileHash -Algorithm SHA1 (PowerShell) |
| Container | Geen - plat tekstbestand, geen binaire wrapper |
| Typische bestandsgrootte | Minder dan 1 KB (voor één bestand); enkele KB voor lijsten met meerdere bestanden |
| Beveiligingsstatus | Cryptografisch gebroken - SHAttered-botsing aangetoond in februari 2017 (Google / CWI Amsterdam) |
| NIST-afschrijving | Afgeraden voor beveiligingsgebruik sinds 2011; SHA-1 TLS-certificaten worden sinds 2017 niet meer vertrouwd door grote browsers |
| Resterend geldig gebruik | Detectie van onbedoelde corruptie (bit-rot) in niet-vijandige contexten; Git object-hashing (legacy SHA-1 modus) |
| Geprefereerde vervanging | SHA-256 (.sha256) of SHA-512 (.sha512) volgens NIST SP 800-131A |
| Uitgebracht | SHA-1 published April 1995 (FIPS 180-1); .sha1 sidecar convention in common use since late 1990s |
| Laatste versie | FIPS 180-4 (2015) - no versioned file format; format is a convention |
| Open standaard | Ja · royaltyvrij |
| Specificatie | csrc.nist.gov |
SHA1 conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over SHA1-bestanden.