O que é o formato de ficheiro SHA1?
.SHA1 é um arquivo de checksum de texto simples que armazena um ou mais resumos criptográficos SHA-1 junto com seus nomes de arquivo correspondentes. Seu formato segue a convenção do GNU sha1sum: cada linha contém um resumo hexadecimal de 40 caracteres em minúsculas (representando 160 bits / 20 bytes), um separador de dois espaços (ou * para modo binário) e o nome do arquivo.
O SHA-1 foi publicado pelo NIST em abril de 1995 (FIPS 180-1) e tornou-se uma ferramenta padrão de verificação de integridade para distribuição de software ao longo do final dos anos 1990 e 2000. Um arquivo auxiliar .sha1 permite que um usuário verifique se um arquivo baixado não foi corrompido - executando sha1sum -c arquivo.sha1 no Linux/macOS ou certutil -hashfile / Get-FileHash -Algorithm SHA1 no Windows.
Importante: O SHA-1 está criptograficamente quebrado. O Google e o CWI Amsterdam demonstraram um ataque de colisão prático (*SHAttered*) em fevereiro de 2017, provando que dois arquivos diferentes podem produzir o mesmo resumo. O NIST já havia descontinuado o SHA-1 para uso em segurança em 2011. Arquivos .sha1 permanecem úteis para detectar corrupção acidental (bit-rot), mas não se deve confiar neles para verificar a autenticidade ou detectar adulteração deliberada. Para fins de segurança, .sha256 ou .sha512 são fortemente preferidos.
O SHA-1 permanece em uso generalizado no Git para hashing de objetos; formatos de repositório Git mais recentes estão migrando ativamente para o SHA-256.
Segurança e proteção
RISCO: LOWO arquivo .sha1 em si é um texto simples inofensivo. A preocupação de segurança reside no que o SHA-1 garante: ele detecta de forma confiável a corrupção acidental (bit-flip, download truncado), mas está criptograficamente quebrado desde o ataque de colisão SHAttered de 2017. Um SHA-1 correspondente NÃO prova que um arquivo não foi substituído deliberadamente. Para downloads sensíveis à segurança (imagens de SO, software assinado), verifique um checksum SHA-256 ou SHA-512 E a assinatura PGP/GPG do editor. Certifique-se de que o hash publicado venha de uma fonte HTTPS confiável, não do mesmo servidor que o arquivo.
Detalhes do formato
em resumoProgramas que abrem arquivos SHA1
Detalhes técnicos
especificação profunda| Algoritmo de resumo | SHA-1 (Secure Hash Algorithm 1), FIPS 180-1 / FIPS 180-4 |
| Comprimento do resumo | 160 bits (20 bytes), representado como 40 caracteres hexadecimais minúsculos por hash |
| Codificação do arquivo | Texto ASCII simples (UTF-8 para nomes de arquivos contendo caracteres não-ASCII) |
| Formato da linha | <40-char hex> <nome_do_arquivo> (separador de dois espaços, modo texto); <40-char hex> *<nome_do_arquivo> (modo binário) |
| Compatibilidade de linha de comando | GNU sha1sum -c (Linux/macOS); certutil -hashfile (Windows); Get-FileHash -Algorithm SHA1 (PowerShell) |
| Contêiner | Nenhum - arquivo de texto simples, sem invólucro binário |
| Tamanho típico do arquivo | Menos de 1 KB (arquivo auxiliar de arquivo único); alguns KB para manifestos de múltiplos arquivos |
| Status de segurança | Criptograficamente quebrado - colisão SHAttered demonstrada em fevereiro de 2017 (Google / CWI Amsterdam) |
| Descontinuação pelo NIST | Descontinuado para uso em segurança desde 2011; certificados TLS SHA-1 não são mais confiáveis pelos principais navegadores desde 2017 |
| Uso válido restante | Detecção de corrupção acidental (bit-rot) em contextos não adversários; hashing de objetos Git (modo SHA-1 legado) |
| Substituto preferencial | SHA-256 (.sha256) ou SHA-512 (.sha512) conforme NIST SP 800-131A |
| Lançado | SHA-1 published April 1995 (FIPS 180-1); .sha1 sidecar convention in common use since late 1990s |
| Versão mais recente | FIPS 180-4 (2015) - no versioned file format; format is a convention |
| Padrão aberto | Sim · livre de royalties |
| Especificação | csrc.nist.gov |
Conversões de SHA1
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos SHA1.