Hva er SHA256-filformatet?
En .sha256-fil er en tekstbasert kontrollsum-fil («sidecar») som inneholder én eller flere SHA-256-linjer for verifisering av filintegritet. SHA-256 (Secure Hash Algorithm 2, 256-bit utdata) ble standardisert av NIST i FIPS 180-2 (2002) og raffinert i FIPS 180-4 (2015); den anses som kryptografisk sikker per 2026, i motsetning til den utdaterte .md5-kontrollsummen.
Hver linje følger oppsettet produsert av sha256sum (GNU coreutils): en 64-tegns heksadesimal verdi med små bokstaver, en separator med to mellomrom for tekstmodus (eller * for binærmodus), og deretter filnavnet. Filer for enkeltelementer kan utelate filnavnet og kun inneholde den 64-tegns heksadesimale strengen. Manifestfiler for flere filer lister opp én oppføring per linje.
.sha256-filer genereres og verifiseres ved hjelp av innebygde verktøy i operativsystemet:
- Linux/macOS:
sha256sum --check fil.sha256ellershasum -a 256 -c fil.sha256 - Windows:
certutil -hashfile fil.iso SHA256ellerGet-FileHash fil.iso -Algorithm SHA256i PowerShell - GUI-verktøy som FileVerifier++, RapidCRC Unicode og GtkHash kan også lese dem.
Siden filen er ren UTF-8-tekst, kan den åpnes i alle tekstredigeringsprogrammer. Prosjekter som krever både integritet og autentisitet parer ofte et .sha256-manifest med en GPG .asc-signaturfil. SHA-256 har ingen kjente praktiske kollisjoner, noe som gjør den langt sterkere enn MD5 (kryptografisk usikker) eller CRC-32 (lett å forfalske).
Sikkerhet og trygghet
RISIKO: LOWEn .sha256-fil er ufarlig ren tekst og kan ikke kjøre noen kode. Det viktige sikkerhetspoenget er hva SHA-256 beviser: den oppdager pålitelig både utilsiktet korrupsjon og bevisst manipulering, i motsetning til MD5 og CRC-32. Imidlertid må .sha256-filen komme fra en pålitelig kilde (offisiell HTTPS-side, signert kanal); hvis en angriper kontrollerer både filen og den publiserte hashen, kan de publisere et samsvarende par. For maksimal sikkerhet bør du også verifisere en GPG/PGP .asc-signatur.
Formatdetaljer
i et nøtteskallProgrammer som åpner SHA256-filer
Tekniske detaljer
dyp spesifikasjon| Hash-algoritme | SHA-256 per NIST FIPS 180-4 (2015); 256-bit utdata representert som 64 heksadesimale tegn med små bokstaver |
| Linjeformat | 64-tegns heksadesimal verdi + separator med to mellomrom (tekstmodus) eller « *» (binærmodus) + filnavn; filer med én enkelt hash kan utelate filnavnet |
| Filkoding | Ren ASCII/UTF-8 tekst |
| Binær signatur | Ingen - ren tekst, ingen «magic bytes» |
| Typisk størrelse per oppføring | 66-130 byte; manifester med flere filer skalerer lineært med én linje per fil |
| Støtte for flere filer | Én linje per fil; ingen definert øvre grense for antall oppføringer |
| Modusindikator | To mellomrom = tekstmodus; mellomrom-asterisk (« *») = binærmodus, speiler utdata fra GNU sha256sum |
| Verifisering i Linux/macOS | sha256sum --check fil.sha256 eller shasum -a 256 -c fil.sha256 |
| Verifisering i Windows | certutil -hashfile fil SHA256 eller Get-FileHash (PowerShell) |
| Kollisjonsmotstand | Ingen kjente praktiske kollisjoner per 2026; langt sterkere enn MD5 (kryptografisk usikker) eller CRC-32 (lett å forfalske) |
| MIME-type | text/plain (uoffisielt alternativ: text/x-sha256sum) |
| Vanlig paring | Ofte distribuert sammen med en GPG .asc-signaturfil for å kombinere integritetskontroll med verifisering av autentisitet |
| Utgitt | SHA-256 algorithm published 2001 (FIPS 180-2/180-4); .sha256 sidecar convention in wide use since approximately 2003-2005 |
| Siste versjon | FIPS 180-4 (2015) - no versioned file format |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | csrc.nist.gov |
SHA256-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om SHA256-filer.