체크섬 검증기

입력한 그대로 UTF-8 바이트로 해시합니다. 공백이나 줄바꿈 하나만 더해져도 모든 해시 값이 바뀝니다.

다운로드 페이지의 값, SHA256SUMS 파일의 한 줄 또는 파일 전체를 붙여넣으세요. 공백과 대소문자는 무시됩니다.

완료되었습니다. 계속해서 결과를 확인하세요.

체크섬은 데이터에서 계산되는 짧은 지문으로, 게시자가 이를 함께 제공해 다운로드한 파일이나 설정값이 손상되거나 변경되지 않았는지 확인하게 합니다. 이 검증기는 선택한 파일이나 붙여넣은 텍스트의 체크섬을 MD5, SHA-1, SHA-256, SHA-384, SHA-512 또는 CRC-32로 계산합니다. 기대값(체크섬 하나, SHA256SUMS 파일의 한 줄 또는 파일 전체)도 붙여넣으면 그 길이로 알고리즘을 판별해 한눈에 일치 여부를 알려줍니다. 다운로드한 ISO, 설치 파일, 압축 파일은 물론 API 키, 라이선스 코드, 설정 조각을 공급업체가 제공한 해시와 대조할 때도 유용합니다.

체크섬 검증 방법

  1. 1

    파일 선택

    다운로드한 파일을 상자에 끌어다 놓거나 클릭해서 선택하세요. 텍스트를 확인하려면 텍스트 탭을 열고 붙여넣으세요. 예를 들어 API 키나 설정 조각 등입니다.

  2. 2

    기대값 붙여넣기(선택 사항)

    게시자 페이지의 체크섬, 게시자의 SHA256SUMS 파일의 한 줄 또는 파일 전체를 추가하세요. 공백과 대소문자는 무시되며, 목록에서는 내 파일 이름에 해당하는 줄이 사용됩니다.

  3. 3

    알고리즘 선택

    자동 감지로 두면 기대값의 길이로 알고리즘을 판별합니다(기대값이 없으면 SHA-256). MD5, SHA-1, SHA-256, SHA-384, SHA-512, CRC-32 중에서 직접 선택할 수도 있습니다.

  4. 4

    결과 확인

    다음 페이지에는 복사할 수 있는 체크섬이 표시되고, 마지막 페이지에서는 기대값과 일치하는지 초록색 또는 빨간색으로 알려줍니다. 기대값을 입력하지 않았다면 그 페이지에서 붙여넣어 비교하세요.

어떤 알고리즘을 사용할까요?

알고리즘 출력 크기 속도 충돌 안전성 용도
MD5 128 bits 가장 빠름 깨짐 레거시 호환성 전용
SHA-1 160 bits 빠름 폐기 권장 레거시; git은 아직 사용
SHA-256 256 bits 보통 예 현대 표준
SHA-384 384 bits 보통 예 이미 384비트를 쓰는 시스템
SHA-512 512 bits 보통 예 추가 보수성 / 암호화 키
CRC32 32 bits 가장 빠름 아니요 빠른 손상 확인, 보안 용도 아님

게시자가 다른 알고리즘을 명시하지 않았다면 SHA-256을 사용하세요. MD5와 SHA-1은 레거시 다운로드에서 여전히 보이지만 최신 하드웨어로 쉽게 위조할 수 있습니다. 가벼운 손상 확인에만 사용하고 공격자를 상대로 한 무결성 검증에는 사용하지 마세요. CRC32는 암호화 해시가 전혀 아닙니다. 우연한 손상은 잡아내지만 고의적인 변조에 대한 보호 기능은 없습니다.

게시자가 해시를 표시하는 위치

  • Linux 배포판: 각 ISO 다운로드 옆에 SHA-256과 SHA-512가 표시되며, PGP 서명된 SHASUMS 파일이 함께 제공되는 경우가 많습니다.
  • 오픈소스 릴리스(GitHub): 릴리스 페이지에 해시가 표시되며, README에 shasum -a 256 형식으로 제공되는 경우가 많습니다.
  • 기업용 소프트웨어: 다운로드 확인 화면에 MD5 또는 SHA-256이 표시됩니다. 일부 벤더는 GPG 서명된 매니페스트를 게시합니다.
  • 패키지 관리자: apt, yum, Homebrew 같은 패키지 관리자는 검증을 자동으로 처리합니다. 직접 다운로드할 때만 수동 검증이 필요합니다.

검증 팁

  • 파일과 다른 출처에서 해시를 가져오세요. 둘 다 같은 손상된 미러에서 온다면 둘 다 위조될 수 있습니다.
  • 가능하면 GPG 서명을 확인하세요. 서명된 SHASUMS 파일은 게시자(개인 키 보유자)가 해당 해시를 보증한다는 뜻입니다.
  • 전송 후 값을 다시 확인하세요: 파일이나 비밀값을 다른 기기로 옮겼다면 양쪽에서 해시를 다시 계산해 일치하는지 확인하세요.
  • 줄바꿈에 주의하세요: 끝에 줄바꿈이 하나 더 있거나 없어도 해시가 완전히 달라집니다. 붙여넣은 텍스트가 원본과 한 글자만 달라도 체크섬은 일치하지 않습니다.

개인정보 보호

선택한 파일은 브라우저에서 읽고 해시하며 업로드되지 않습니다. 붙여넣은 텍스트도 같은 방식으로 해시됩니다. 단계별 모드에서는 결과, 붙여넣은 텍스트, 기대값이 단계 사이에 이 브라우저 탭에 보관되므로 다시 붙여넣을 필요가 없습니다. 이 정보는 당사 서버로 전송되지 않으며 페이지 링크에 추가되지도 않습니다.

자주 묻는 질문

흔한 원인은 기대값을 다른 릴리스 버전에서 복사했거나, 텍스트에 공백, 탭 또는 줄바꿈이 추가되었거나(끝의 줄바꿈 하나만으로도 해시가 달라집니다), 게시자와 다른 알고리즘을 선택한 경우입니다. 올바른 텍스트를 올바른 해시 줄과 비교하고 있는지 확인하세요.

가벼운 손상 감지(다운로드가 깨끗하게 완료되었는지 확인)에는 쓸 수 있습니다. 보안에 민감한 검증(파일이 변조되었는지 확인)에는 적합하지 않습니다. MD5 충돌은 일반 하드웨어에서도 몇 초 만에 만들어낼 수 있습니다.

CRC32는 ZIP 파일, PNG 이미지, 네트워크 프로토콜에서 우연한 손상을 잡는 데 쓰는 빠른 비암호화 체크섬입니다. 무작위 손상은 잘 감지하지만 공격자는 몇 밀리초 만에 충돌을 만들어낼 수 있으므로 보안에는 절대 의존하지 마세요.

네. 첫 단계에서 파일을 선택하세요. 파일은 브라우저에서 조금씩 나누어 읽고 해시하므로 수 기가바이트 크기의 ISO 이미지도 처리할 수 있으며, 업로드되지 않습니다. 그런 다음 게시자가 제시한 값이나 SHA256SUMS 파일 전체를 붙여넣으면 결과를 확인할 수 있습니다.

관련 도구

이 도구는 다른 언어로도 제공됩니다