체크섬 검증기
체크섬은 데이터에서 계산되는 짧은 지문으로, 게시자가 이를 함께 제공해 다운로드한 파일이나 설정값이 손상되거나 변경되지 않았는지 확인하게 합니다. 이 검증기는 붙여넣은 텍스트의 체크섬을 MD5, SHA-1, SHA-256, SHA-384, SHA-512 또는 CRC32로 계산하며, 기대값도 함께 붙여넣으면 한눈에 일치 여부를 알려줍니다. 공급업체가 제공한 해시와 API 키, 라이선스 코드, 설정 조각, 짧은 메시지를 대조할 때 유용합니다.
체크섬 검증 방법
-
1
텍스트 붙여넣기
체크섬이 필요한 텍스트를 입력하거나 붙여넣으세요. 예를 들어 API 키, 라이선스 코드, 설정 조각 등입니다.
-
2
알고리즘 선택
MD5, SHA-1, SHA-256, SHA-384, SHA-512 또는 CRC32 중에서 선택하세요. 비교 대상 값을 만들 때 게시자가 사용한 알고리즘과 동일한 것을 사용하세요.
-
3
기대값 붙여넣기(선택 사항)
게시자 페이지의 해시를 추가하세요. 비교는 대소문자를 구분하지 않으며, 해시는 나열된 그대로 유지하세요.
-
4
결과 확인
계산된 체크섬을 복사할 수 있게 표시하며, 기대값을 입력했다면 일치할 때 초록색, 불일치할 때 빨간색으로 표시합니다.
어떤 알고리즘을 사용할까요?
| 알고리즘 | 출력 크기 | 속도 | 충돌 안전성 | 용도 |
|---|---|---|---|---|
| MD5 | 128 bits | 가장 빠름 | 깨짐 | 레거시 호환성 전용 |
| SHA-1 | 160 bits | 빠름 | 폐기 권장 | 레거시; git은 아직 사용 |
| SHA-256 | 256 bits | 보통 | 예 | 현대 표준 |
| SHA-384 | 384 bits | 보통 | 예 | 이미 384비트를 쓰는 시스템 |
| SHA-512 | 512 bits | 보통 | 예 | 추가 보수성 / 암호화 키 |
| CRC32 | 32 bits | 가장 빠름 | 아니요 | 빠른 손상 확인, 보안 용도 아님 |
게시자가 다른 알고리즘을 명시하지 않았다면 SHA-256을 사용하세요. MD5와 SHA-1은 레거시 다운로드에서 여전히 보이지만 최신 하드웨어로 쉽게 위조할 수 있습니다. 가벼운 손상 확인에만 사용하고 공격자를 상대로 한 무결성 검증에는 사용하지 마세요. CRC32는 암호화 해시가 전혀 아닙니다. 우연한 손상은 잡아내지만 고의적인 변조에 대한 보호 기능은 없습니다.
게시자가 해시를 표시하는 위치
- Linux 배포판: 각 ISO 다운로드 옆에 SHA-256과 SHA-512가 표시되며, PGP 서명된 SHASUMS 파일이 함께 제공되는 경우가 많습니다.
- 오픈소스 릴리스(GitHub): 릴리스 페이지에 해시가 표시되며, README에
shasum -a 256형식으로 제공되는 경우가 많습니다. - 기업용 소프트웨어: 다운로드 확인 화면에 MD5 또는 SHA-256이 표시됩니다. 일부 벤더는 GPG 서명된 매니페스트를 게시합니다.
- 패키지 관리자: apt, yum, Homebrew 같은 패키지 관리자는 검증을 자동으로 처리합니다. 직접 다운로드할 때만 수동 검증이 필요합니다.
검증 팁
- 파일과 다른 출처에서 해시를 가져오세요. 둘 다 같은 손상된 미러에서 온다면 둘 다 위조될 수 있습니다.
- 가능하면 GPG 서명을 확인하세요. 서명된 SHASUMS 파일은 게시자(개인 키 보유자)가 해당 해시를 보증한다는 뜻입니다.
- 전송 후 값을 다시 확인하세요: 파일이나 비밀값을 다른 기기로 옮겼다면 양쪽에서 해시를 다시 계산해 일치하는지 확인하세요.
- 줄바꿈에 주의하세요: 끝에 줄바꿈이 하나 더 있거나 없어도 해시가 완전히 달라집니다. 붙여넣은 텍스트가 원본과 한 글자만 달라도 체크섬은 일치하지 않습니다.
개인정보 보호
붙여넣은 텍스트는 체크섬을 계산하기 위해 당사 서버로 전송되며, 단계별 모드에서는 단계 사이에 브라우저 저장소에 보관되어 다시 붙여넣을 필요가 없습니다. 텍스트는 데이터베이스에 저장되지 않으며 다른 사람과 공유되지 않습니다.
자주 묻는 질문
흔한 원인은 기대값을 다른 릴리스 버전에서 복사했거나, 텍스트에 공백, 탭 또는 줄바꿈이 추가되었거나(끝의 줄바꿈 하나만으로도 해시가 달라집니다), 게시자와 다른 알고리즘을 선택한 경우입니다. 올바른 텍스트를 올바른 해시 줄과 비교하고 있는지 확인하세요.
가벼운 손상 감지(다운로드가 깨끗하게 완료되었는지 확인)에는 쓸 수 있습니다. 보안에 민감한 검증(파일이 변조되었는지 확인)에는 적합하지 않습니다. MD5 충돌은 일반 하드웨어에서도 몇 초 만에 만들어낼 수 있습니다.
CRC32는 ZIP 파일, PNG 이미지, 네트워크 프로토콜에서 우연한 손상을 잡는 데 쓰는 빠른 비암호화 체크섬입니다. 무작위 손상은 잘 감지하지만 공격자는 몇 밀리초 만에 충돌을 만들어낼 수 있으므로 보안에는 절대 의존하지 마세요.
이 도구는 붙여넣은 텍스트를 대상으로 하며 파일은 처리하지 않습니다. 다운로드한 파일을 확인하려면 자신의 기기에서 해시를 계산하고(예: sha256sum, Get-FileHash 또는 그래픽 도구) 그 결과를 게시자가 제시한 값과 비교하세요.
관련 도구
Base85 인코더 및 디코더
PostScript와 PDF 파일 안에서 쓰는 Adobe Ascii85 방식으로 Base85를 인코딩하고 디코딩하세요. 이진 데이터에서는 Base64보다 더 작습니다.
bcrypt 생성기
plaintext password에서 bcrypt hash를 생성합니다. cost factor 4부터 13까지 조정 가능하며 Laravel, Django, Node, PHP와 호환됩니다.
Base32 인코더 및 디코더
RFC 4648 알파벳으로 Base32 문자열을 인코딩하고 디코딩하세요. TOTP 시크릿, 대소문자를 구분하지 않는 토큰, 사람이 입력하는 식별자에 유용합니다.
카이사르 암호 인코더
카이사르 암호로 텍스트를 암호화하고 복호화하세요. 1-25 사이의 모든 이동값을 지원하고, 특수한 경우인 ROT13을 처리하며, 문장 부호와 대소문자를 그대로 유지합니다.
A1Z26 암호 인코더
A1Z26 암호(A=1, B=2, ... Z=26)로 텍스트를 인코딩하거나 숫자열을 다시 글자로 디코딩합니다. 구분자도 사용자 지정할 수 있습니다.
AES 암호화 / 복호화
OpenSSL의 AES cipher로 낮은 위험의 텍스트를 암호화하고 복호화합니다. passphrase는 SHA-256으로 해시되며 Base64 출력은 IV와 암호문을 담습니다.