MD5/SHA ハッシュ生成

MD5、SHA などのダイジェストを計算

入力
出力

ツール説明

MD5/SHA ハッシュ生成について

ハッシュ生成ツールは、入力テキストから MD5、SHA-1、SHA-256、SHA-384、SHA-512 などの固定長ダイジェストを計算します。

計算はブラウザー内で行われ、大文字出力にも対応します。checksum、比較、署名例、デバッグに使えます。

MD5 & SHA Hash Generator の使い方

  1. hash 化したいテキストを入力欄へ貼り付けます。
  2. 対象システムに合わせて MD5、SHA-1、SHA-256、SHA-384、SHA-512 を選びます。
  3. 期待される checksum が大文字 16 進表記の場合だけ大文字を有効にします。
  4. 出力をコピーし、API、build、ドキュメントの期待 digest と比較します。

よくある利用場面

  • 短いペイロードが文書化された MD5/SHA のチェックサムと一致するか確認する。
  • API 署名例、テスト、ドキュメント用の digest を作る。
  • 同じアルゴリズムで 2 つのテキストを hash 化し、内容一致を確認する。
  • 大文字小文字によるチェックサムの不一致を調べる。

Hash アルゴリズムと注意点

Hash は一方向です。入力から digest は計算できますが、digest から元のテキストを復号することはできません。入力バイトと形式が結果を左右します。

  • MD5: 古い checksum でよく使われますが、セキュリティ目的の耐衝突性には向きません。
  • SHA-1: セキュリティ用途では古く、旧システム互換時だけ使います。
  • SHA-256: 新しい例、整合性確認、署名処理でよく使われる選択肢です。
  • 空白、改行、文字エンコード、不可視文字でも hash は変わります。

Hash 計算のよくある質問

Hash は暗号化と同じですか?
違います。暗号化は key で戻せますが、hash は一方向で比較や整合性確認に使います。
MD5 hash から元の文字列を戻せますか?
戻せません。digest には元入力を復元する情報がありません。
他ツールと結果が違うのはなぜですか?
余分な空白、改行、文字コード、大文字出力、アルゴリズムの違いを確認してください。
MD5 と SHA-256 どちらを使うべきですか?
対象システムが要求するものを使います。新しい例では SHA-256 が一般的に安全な既定値です。
入力はアップロードされますか?
いいえ。Hash 計算はブラウザー内で行われ、wetool.site へ送信されません。

ハッシュ生成とパスワードハッシュ

このツールは MD5/SHA の生ダイジェストを計算します。パスワード保存には、バックエンドで bcrypt、scrypt、Argon2 などを使う必要があります。

Hash 比較前の入力正規化

改行、空白、encoding が 1 つ違うだけで MD5/SHA は完全に変わります。Hash が合わないときはまずバイトが同じか確認します。

  • テキストのコピーでは末尾 newline を確認します。Linux echo は echo -n でない限り newline を追加します。
  • 入力が UTF-8、UTF-16、生のバイナリのどれか確認します。テキストのハッシュとファイル内容のハッシュは別物です。
  • ダウンロードしたファイルはファイル名、URL、ブラウザーのプレビュー文字列ではなく元のファイル内容を hash します。

ハッシュ、HMAC、パスワード保存の境界

ハッシュは完全性を確認できますが、メッセージの作成者を証明せず、パスワード保存には不十分です。

  • 単純な SHA-256 は入力変更の有無だけを示します。内容とハッシュを同時に置き換えられる攻撃者は回避できます。
  • 鍵付きの完全性検証には、シークレットを連結してハッシュするのではなく HMAC-SHA256 を使います。
  • パスワードは生の MD5/SHA ではなく Argon2、bcrypt、scrypt などソルト付きの低速アルゴリズムで保存します。