Wat is het SHA256-bestandsformaat?
Een .sha256-bestand is een tekstbestand met een checksum dat één of meer SHA-256-regels bevat voor het verifiëren van de bestandsintegriteit. SHA-256 (Secure Hash Algorithm 2, 256-bits uitvoer) werd door NIST gestandaardiseerd in FIPS 180-2 (2002) en verfijnd in FIPS 180-4 (2015); het blijft cryptografisch veilig tot in 2026, in tegenstelling tot de gebroken .md5 checksum.
Elke regel volgt de lay-out geproduceerd door sha256sum (GNU coreutils): een hexadecimale digest van 64 kleine letters, een scheidingsteken van twee spaties voor de tekstmodus (of * voor de binaire modus), en vervolgens de bestandsnaam. Bestanden voor een enkel bestand kunnen de bestandsnaam weglaten en alleen de hex-tekenreeks van 64 tekens bevatten. Manifesten voor meerdere bestanden vermelden één item per regel.
.sha256-bestanden worden gegenereerd en geverifieerd met ingebouwde OS-tools:
- Linux/macOS:
sha256sum --check bestand.sha256ofshasum -a 256 -c bestand.sha256 - Windows:
certutil -hashfile bestand.iso SHA256ofGet-FileHash bestand.iso -Algorithm SHA256in PowerShell - GUI-tools zoals FileVerifier++, RapidCRC Unicode en GtkHash lezen ze ook.
Omdat het bestand platte UTF-8-tekst is, kan het in elke tekstverwerker worden geopend. Projecten die zowel integriteit als authenticiteit vereisen, koppelen een .sha256-manifest vaak aan een GPG .asc handtekeningbestand. SHA-256 heeft geen bekende praktische botsingen, waardoor het veel sterker is dan MD5 (cryptografisch gebroken) of CRC-32 (eenvoudig te vervalsen).
Beveiliging & veiligheid
RISICO: LOWEen .sha256-bestand is onschadelijke platte tekst en kan geen code uitvoeren. Het belangrijke beveiligingspunt is wat SHA-256 bewijst: het detecteert betrouwbaar zowel onbedoelde corruptie als opzettelijke manipulatie, in tegenstelling tot MD5 en CRC-32. Het .sha256-bestand moet echter van een betrouwbare bron komen (officiële HTTPS-pagina, ondertekend kanaal); als een aanvaller zowel het bestand als de gepubliceerde hash beheert, kunnen ze een passend paar publiceren. Verifieer voor maximale zekerheid ook een GPG/PGP .asc-handtekening.
Formaatdetails
in een notendopProgramma's die SHA256-bestanden openen
Technische details
diepe specificaties| Hash-algoritme | SHA-256 volgens NIST FIPS 180-4 (2015); 256-bits uitvoer weergegeven als 64 hexadecimale tekens in kleine letters |
| Regelformaat | 64-tekens hex digest + scheidingsteken van twee spaties (tekstmodus) of „ *” (binaire modus) + bestandsnaam; bestanden met één hash kunnen de bestandsnaam weglaten |
| Bestandscodering | Platte ASCII/UTF-8 tekst |
| Binaire handtekening | Geen - platte tekst, geen magic bytes |
| Typische grootte per item | 66-130 bytes; manifesten voor meerdere bestanden schalen lineair met één regel per bestand |
| Ondersteuning voor meerdere bestanden | Eén regel per bestand; geen gedefinieerde bovengrens voor het aantal items |
| Modus-indicator | Twee spaties = tekstmodus; spatie-asterisk („ *”) = binaire modus, overeenkomstig de GNU sha256sum-uitvoer |
| Linux/macOS verificatie | sha256sum --check bestand.sha256 of shasum -a 256 -c bestand.sha256 |
| Windows verificatie | certutil -hashfile bestand SHA256 of Get-FileHash (PowerShell) |
| Collision resistance | Geen bekende praktische botsingen vanaf 2026; veel sterker dan MD5 (cryptografisch gebroken) of CRC-32 (eenvoudig te vervalsen) |
| MIME-type | text/plain (officieus alternatief: text/x-sha256sum) |
| Veelvoorkomende koppeling | Vaak gedistribueerd samen met een GPG .asc handtekeningbestand om integriteitscontrole te combineren met authenticiteitsverificatie |
| Uitgebracht | SHA-256 algorithm published 2001 (FIPS 180-2/180-4); .sha256 sidecar convention in wide use since approximately 2003-2005 |
| Laatste versie | FIPS 180-4 (2015) - no versioned file format |
| Open standaard | Ja · royaltyvrij |
| Specificatie | csrc.nist.gov |
SHA256 conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over SHA256-bestanden.