MD5 與 SHA 雜湊產生器

計算 MD5、SHA 等摘要

輸入
輸出

工具說明

關於 MD5 與 SHA 雜湊產生器

Hash 產生器會把文字計算成固定長度摘要,例如 MD5、SHA-1、SHA-256、SHA-384 或 SHA-512。

此工具在瀏覽器本機計算摘要,支援大寫輸出,適合 checksum、快速比對、簽名範例與除錯。

如何使用 MD5 & SHA Hash Generator

  1. 將要計算的文字貼到輸入框。
  2. 依目標系統選擇 MD5、SHA-1、SHA-256、SHA-384 或 SHA-512。
  3. 只有期望 checksum 使用大寫十六進位時才開啟大寫。
  4. 複製輸出,與 API、建置流程或文件中的期望摘要比對。

常見使用場景

  • 確認短文字 payload 是否符合文件中的 MD5 或 SHA 檢查碼。
  • 為 API 簽名範例、測試或文件產生示例摘要。
  • 用同一演算法 hash 兩段文字,快速判斷是否一致。
  • 排查大小寫敏感的 checksum 不一致問題。

Hash 演算法與常見誤區

Hash 是單向的:可以由輸入算出摘要,但不能把摘要解密回原文。演算法、輸入位元組與輸出格式都會影響結果。

  • MD5: 常用於舊 checksum,但不適合安全敏感的抗碰撞需求。
  • SHA-1: 安全用途也偏舊,只有舊系統要求時才使用。
  • SHA-256: 新範例、完整性檢查與許多簽名流程的常見預設。
  • 輸入位元組很重要: 空白、換行、編碼與不可見字元都會改變 hash。

Hash 計算常見問題

Hash 跟加密一樣嗎?
不一樣。加密可用 key 還原;hash 是單向的,用於比對、完整性或簽名。
可以從 MD5 hash 還原原文嗎?
不能。摘要不包含足以還原原始輸入的資訊。
為什麼和其他工具結果不同?
請檢查額外空白、換行、字元編碼、大寫輸出,以及演算法是否相同。
該用 MD5 還是 SHA-256?
先依目標系統要求。新的非舊系統範例通常優先選 SHA-256。
輸入會上傳嗎?
不會。Hash 計算在瀏覽器本機執行,不會上傳到 wetool.site。

Hash 產生器與密碼雜湊

此工具計算原始 MD5/SHA 摘要,不是密碼保存工具。真正密碼儲存需在可信後端使用 bcrypt、scrypt 或 Argon2。

校驗檔案 Hash 前的輸入規範化

同一段文字或檔案只要多一個換行、空格或編碼差異,MD5/SHA 結果就會完全不同。對不上時先確認輸入是否真的一致。

  • 複製文字時檢查結尾換行,Linux echo 預設會追加 newline,echo -n 才不會。
  • 確認編碼是 UTF-8、UTF-16 還是原始二進位;文字 Hash 與檔案位元組 Hash 不是同一件事。
  • 比對下載檔時,優先 Hash 原始檔案內容,不要 Hash 檔名、URL 或瀏覽器預覽文字。

Hash、HMAC 與密碼儲存邊界

Hash 可以驗證完整性,但不能證明訊息來自誰,也不適合直接存密碼。

  • 普通 SHA-256 只能說明輸入是否變化,不能防止攻擊者同時改內容與 Hash。
  • 需要帶金鑰的完整性校驗時用 HMAC-SHA256,不要簡單拼接 secret 後再 Hash。
  • 密碼儲存應使用 Argon2、bcrypt 或 scrypt 這類慢速加鹽演算法,不能只用 MD5/SHA。