MD5 与 SHA 哈希生成器

计算 MD5、SHA 等摘要

输入
输出

工具说明

关于 MD5 与 SHA 哈希生成器

Hash 生成器会把文本计算成固定长度摘要,例如 MD5、SHA-1、SHA-256、SHA-384 或 SHA-512。

此工具在浏览器本地计算摘要,支持大写输出,适合校验和、快速比对、签名示例和调试。

如何使用 MD5 & SHA Hash Generator

  1. 把需要计算的文本粘贴到输入框。
  2. 按目标系统选择 MD5、SHA-1、SHA-256、SHA-384 或 SHA-512。
  3. 只有期望校验和使用大写十六进制时才开启大写。
  4. 复制输出,与 API、构建流程或文档中的期望摘要比对。

常见使用场景

  • 检查短文本 payload 是否匹配文档中的 MD5 或 SHA 校验和。
  • 为 API 签名示例、测试或文档生成示例摘要。
  • 用同一种算法散列两段文本,快速判断是否一致。
  • 排查大小写敏感的 checksum 不匹配问题。

Hash 算法和常见误区

Hash 是单向的:可以从输入算出摘要,但不能把摘要解密回原文。算法、输入字节和输出格式都会影响结果。

  • MD5: 常见于旧校验和,但不适合安全敏感的抗碰撞场景。
  • SHA-1: 安全用途也已偏旧,只在旧系统要求时使用。
  • SHA-256: 新示例、完整性检查和很多签名流程的常见默认选择。
  • 输入字节很重要: 空格、换行、编码和不可见字符都会改变 hash。

Hash 计算常见问题

Hash 和加密一样吗?
不一样。加密可用密钥还原;hash 是单向的,用于比对、完整性检查或签名。
能从 MD5 hash 还原原文吗?
不能。摘要不包含足够信息来恢复原始输入。
为什么和其他工具结果不同?
检查是否有额外空格、换行、字符编码差异、大写输出差异,以及算法是否一致。
应该用 MD5 还是 SHA-256?
先遵守目标系统要求。新场景通常优先选 SHA-256,而不是 MD5。
输入内容会上传吗?
不会。Hash 计算在浏览器本地运行,输入不会上传到 wetool.site。

Hash 生成器与密码哈希

此工具计算原始 MD5 和 SHA 摘要,不适合保存密码。真实密码存储需要后端使用带盐且较慢的 bcrypt、scrypt 或 Argon2。

校验文件 Hash 前的输入规范化

同一段文字或文件只要多一个换行、空格或编码差异,MD5/SHA 结果就会完全不同。对不上时先确认输入是否真的一致。

  • 复制文本时检查末尾换行,Linux echo 默认会追加 newline,echo -n 才不会。
  • 确认编码是 UTF-8、UTF-16 还是原始二进制;文本 Hash 与文件字节 Hash 不是一回事。
  • 对比下载文件时,优先 Hash 原始文件内容,不要 Hash 文件名、URL 或浏览器预览文本。

Hash、HMAC 与密码存储边界

Hash 可以验证完整性,但不能证明消息来自谁,也不适合直接存密码。

  • 普通 SHA-256 只能说明输入是否变化,不能防止攻击者同时改内容和 Hash。
  • 需要带密钥的完整性校验时用 HMAC-SHA256,而不是简单拼接 secret 后再 Hash。
  • 密码存储应使用 Argon2、bcrypt 或 scrypt 这类慢速 salted 算法,不能只用 MD5/SHA。