Vad är filformatet SHA256?
En .sha256-fil är en kontrollsumma i textformat som innehåller en eller flera SHA-256-rader för att verifiera filintegritet. SHA-256 (Secure Hash Algorithm 2, 256-bitars utdata) standardiserades av NIST i FIPS 180-2 (2002) och förfinares i FIPS 180-4 (2015); den förblir kryptografiskt säker år 2026, till skillnad från den trasiga .md5-kontrollsumman.
Varje rad följer den layout som skapas av sha256sum (GNU coreutils): ett 64 tecken långt hexadecimalt värde i gemener, en separator med två mellanslag för textläge (eller * för binärt läge), följt av filnamnet. Filer för enstaka objekt kan utelämna filnamnet och endast innehålla den 64 tecken långa hex-strängen. Manifest för flera filer listar en post per rad.
.sha256-filer genereras och verifieras med inbyggda OS-verktyg:
- Linux/macOS:
sha256sum --check fil.sha256ellershasum -a 256 -c fil.sha256 - Windows:
certutil -hashfile fil.iso SHA256ellerGet-FileHash fil.iso -Algorithm SHA256i PowerShell - GUI-verktyg som FileVerifier++, RapidCRC Unicode och GtkHash kan också läsa dem.
Eftersom filen är vanlig UTF-8-text kan den öppnas i valfri textredigerare. Projekt som kräver både integritet och autenticitet parar ofta ihop ett .sha256-manifest med en GPG .asc-signaturfil. SHA-256 har inga kända praktiska kollisioner, vilket gör den betydligt starkare än MD5 (kryptografiskt bruten) eller CRC-32 (lätt att förfalska).
Säkerhet & trygghet
RISK: LOWEn .sha256-fil är ofarlig vanlig text och kan inte exekvera någon kod. Den viktiga säkerhetspunkten är vad SHA-256 bevisar: den upptäcker tillförlitligt både oavsiktlig korruption och avsiktlig manipulation, till skillnad från MD5 och CRC-32. Dock måste .sha256-filen komma från en pålitlig källa (officiell HTTPS-sida, signerad kanal); om en angripare kontrollerar både filen och den publicerade hashen kan de publicera ett matchande par. För maximal säkerhet, verifiera även en GPG/PGP .asc-signatur.
Formatdetaljer
i ett nötskalProgram som öppnar SHA256-filer
Tekniska detaljer
djup specifikation| Hash-algoritm | SHA-256 enligt NIST FIPS 180-4 (2015); 256-bitars utdata representerad som 64 hexadecimala tecken i gemener |
| Radformat | 64-teckens hex-hash + två mellanslag (textläge) eller « *» (binärt läge) + filnamn; filer med enstaka hashar kan utelämna filnamnet |
| Filkodning | Vanlig ASCII/UTF-8-text |
| Binär signatur | Ingen - vanlig text, inga magic bytes |
| Typisk storlek per post | 66-130 byte; manifest med flera filer skalar linjärt med en rad per fil |
| Stöd för flera filer | En rad per fil; ingen definierad övre gräns för antal poster |
| Lägesindikator | Två mellanslag = textläge; mellanslag-asterisk (« *») = binärt läge, speglar utdata från GNU sha256sum |
| Verifiering Linux/macOS | sha256sum --check fil.sha256 eller shasum -a 256 -c fil.sha256 |
| Verifiering Windows | certutil -hashfile fil SHA256 eller Get-FileHash (PowerShell) |
| Kollisionsresistens | Inga kända praktiska kollisioner år 2026; betydligt starkare än MD5 (kryptografiskt bruten) eller CRC-32 (lätt att förfalska) |
| MIME-typ | text/plain (inofficiellt alternativ: text/x-sha256sum) |
| Vanlig kombination | Distribueras ofta tillsammans med en GPG .asc-signaturfil för att kombinera integritetskontroll med autentiseringsverifiering |
| Släppt | SHA-256 algorithm published 2001 (FIPS 180-2/180-4); .sha256 sidecar convention in wide use since approximately 2003-2005 |
| Senaste version | FIPS 180-4 (2015) - no versioned file format |
| Öppen standard | Ja · royaltyfri |
| Specifikation | csrc.nist.gov |
SHA256-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om SHA256-filer.