SHA-256ハッシュ生成

テキストやファイルのSHA-256ハッシュを取得します。

ブラウザ内で動作します。ファイルが端末から出ることはありません。

SHA-256ハッシュの生成方法

  1. テキストを貼り付けるか、ファイルモードに切り替えてファイルをドロップします。
  2. SHA-256ハッシュを確認するか、想定するハッシュを貼り付けて比較します。
  3. 結果をコピーします。

SHA-2ファミリーの出力サイズ

アルゴリズム出力長
SHA-116進数40文字(160ビット)
SHA-25616進数64文字(256ビット)
SHA-38416進数96文字(384ビット)
SHA-51216進数128文字(512ビット)

SHA-256が使われる場面

  • 開発元が公開したチェックサムに対する、ソフトウェアダウンロードの検証。
  • ビットコインなど複数のブロックチェーンにおけるプルーフ・オブ・ワークのハッシュ処理。
  • TLS証明書やコード署名でも一般的にSHA-256が使われます。

ダウンロードを検証するコツ

  • 公開されている場合は、ミラーサイトではなく公式の情報源から想定されるハッシュをコピーしましょう。
  • 大文字・小文字は気にせず比較して構いません。16進数の文字はどちらでも一致します。
  • ファイル内の1バイトが変わるだけでハッシュ全体が変わるため、少しでも一致しなければファイルは同一ではありません。

SHA-256生成のFAQ

SHA-256がダウンロードやパスワードに使われるのはなぜですか?

MD5と違い、同じハッシュになる2つの入力を実用的な方法で作る手段が知られていません。そのため、チェックサムや署名、適切にソルトを加えたパスワードハッシュの保存に信頼して使われています。

SHA-256ハッシュの長さは?

常に16進数64文字(256ビット)です。

SHA-256はSHA-2と同じですか?

SHA-256はSHA-2ファミリーの中の1つのサイズで、SHA-384やSHA-512も同じファミリーに含まれます。

ハッシュの計算にサーバーは使われますか?

いいえ。ブラウザに標準搭載のWeb Crypto APIを使うため、ファイルやテキストは端末内にとどまります。

2つの異なるファイルが同じSHA-256ハッシュを持つことはありますか?

理論上は数学的に可能ですが、これまでそのような衝突は一度も見つかっておらず、見つけるには現在世界に存在する計算能力をはるかに超える量が必要になります。

実際の暗号実装が使われていますか?

はい。Web Crypto APIのcrypto.subtle.digestを呼び出しており、ブラウザに組み込まれた、本格的な暗号処理が必要なWebアプリでも使われているのと同じハッシュ処理です。

ハッシュが一致すれば誰が公開したファイルか証明できますか?

それだけでは証明できません。ハッシュが一致すれば、公開後にファイルが破損・改ざんされていないことは確認できますが、誰が公開したかを証明できるのは、そのハッシュ自体が検証済みのHTTPSページなど、すでに信頼できる情報源から得られた場合だけです。

SHA-256はMD5と比べてどのくらいの速さですか?

1バイトあたりの速度はMD5の方がやや速いですが、ブラウザで一般的なファイルを扱う分には差はほとんど感じられません。最近のハードウェアなら、どちらも数メガバイトのファイルを一瞬でハッシュ化できます。

関連ツール