Vad är filformatet MD5?
Filer med filtillägget .md5 är små filer i ren text som används för att lagra kontrollsummor. Deras syfte är att verifiera integriteten hos nedladdade filer, skivavbildningar eller annan data som du vill skydda mot korruption eller manipulation.
.md5-filer är viktiga för att bekräfta att en fils innehåll är komplett och oförändrat. En fil kan avsiktligt modifieras för skadliga ändamål eller skadas av ett lagrings- eller överföringsfel - en .md5-fil låter dig upptäcka båda problemen omedelbart.
Varje .md5-fil innehåller en kontrollsumma: ett sammandrag med fast längd som produceras av MD5-algoritmen (designad av Ronald Rivest, publicerad som RFC 1321 år 1992). Sammandraget består alltid av 32 gemena hexadecimala tecken, vilket representerar ett 128-bitars (16-byte) värde. Även en enda ändrad bit i källfilen ger ett helt annat sammandrag, vilket gör varje ändring lätt att upptäcka. En typisk rad ser ut så här:
d41d8cd98f00b204e9800998ecf8427e ubuntu.iso
De två mellanslagen separerar hashvärdet från filnamnet; ett *-prefix på filnamnet indikerar binärt läge.
.md5-filer användes historiskt främst med programvara för CD/DVD-bränning och skapande av skivavbildningar. Idag förekommer de i ett mycket bredare sammanhang - spegelsajter för nedladdning, paketförråd och säkerhetskopieringsverktyg levererar rutinmässigt .md5-filer tillsammans med utgivningspaket. På Linux är standardverktyget md5sum (en del av GNU coreutils); på Windows kan du använda certutil -hashfile eller Get-FileHash i PowerShell. Eftersom MD5 är sårbart för avsiktliga kollisionsattacker rekommenderas det inte längre för kryptografisk säkerhet; .SHA256- och .SHA1-filer tjänar samma syfte med starkare garantier.
Säkerhet & trygghet
RISK: LOWEn .md5-fil är ofarlig text och kan inte köra kod. Den verkliga säkerhetsaspekten är vad MD5 bevisar: den upptäcker tillförlitligt oavsiktlig korruption men är kryptografiskt knäckt, så en matchande MD5 garanterar INTE att en fil inte har ersatts av en angripare (kollisioner är möjliga). För säkerhetskritiska nedladdningar bör du istället verifiera en SHA-256-kontrollsumma och utgivarens GPG/PGP-signatur. Se även till att den publicerade hashen i sig kommer från en pålitlig källa (HTTPS-sida), inte från samma ställe som filen.
Formatdetaljer
i ett nötskalProgram som öppnar MD5-filer
Tekniska detaljer
djup specifikation| Hash-algoritm | MD5 (Message-Digest Algorithm 5), designad av Ronald Rivest, specificerad i RFC 1321 (1992) |
| Längd på sammandrag | 128 bitar - alltid kodad som exakt 32 gemena hexadecimala tecken |
| Filstruktur | Ren ASCII-text; en post per rad: 32-hex-sammandrag följt av två mellanslag och filnamnet (textläge), eller ett mellanslag, asterisk och filnamn (binärt läge) |
| MIME-typ | text/plain |
| Teckenuppsättning | ASCII; sammandraget använder endast tecknen 0-9 och a-f; filnamn i poster kan innehålla UTF-8-sökvägar |
| Typisk filstorlek | 50-100 byte per post; en fil som listar kontrollsummor för hundratals filer ligger vanligtvis under 20 KB |
| Filsignatur (magic bytes) | Ingen - ingen binär signatur; identifieras genom filtillägget .md5 och mönstret med 32 hex-tecken plus filnamn |
| Stöd för flera filer | En enda .md5-fil kan lista kontrollsummor för valfritt antal filer, en post per rad; md5sum -c verifierar alla poster i en körning |
| Verifieringskommando (Linux/macOS) | md5sum -c checksums.md5 - kontrollerar varje listad fil och rapporterar OK eller FAILED per post |
| Verifieringskommando (Windows) | certutil -hashfile <fil> MD5 beräknar hashen; PowerShell: Get-FileHash -Algorithm MD5 | Select-Object Hash |
| Oföränderlig utdatastorlek | Oavsett källfilens storlek - 1 byte eller 1 TB - är MD5-sammandraget alltid exakt 128 bitar / 32 hex-tecken |
| Skiftlägeskänslighet | Sammandraget är konventionellt skrivet med gemener; de flesta verktyg accepterar versaler som indata men genererar gemener som standard |
| Kryptografisk status | Kollisionssårbarheter har demonstrerats offentligt sedan 2004; olämplig för digitala signaturer eller säkerhetskritisk autentisering; acceptabel endast för att upptäcka oavsiktlig korruption |
| Typiska användningsområden | Integritetsverifiering av nedladdningar, kontrollsummor för ISO-skivavbildningar, validering av säkerhetskopior, Linux-distributioner, programvaruförråd |
| Efterföljande format | .sha256- och .sha1-filer erbjuder identisk rad-per-fil-struktur men med starkare kollisionsresistens; .sfv-filer erbjuder ett enklare CRC32-baserat alternativ |
| Släppt | MD5 algorithm 1992 (RFC 1321); .md5 sidecar files in common use since the late 1990s |
| Öppen standard | Ja · royaltyfri |
| Specifikation | www.rfc-editor.org |
MD5-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om MD5-filer.