체크섬 검증기
입력한 그대로 UTF-8 바이트로 해시합니다. 공백이나 줄바꿈 하나만 더해져도 모든 해시 값이 바뀝니다.
다운로드 페이지의 값, SHA256SUMS 파일의 한 줄 또는 파일 전체를 붙여넣으세요. 공백과 대소문자는 무시됩니다.
완료되었습니다. 계속해서 결과를 확인하세요.
체크섬은 데이터에서 계산되는 짧은 지문으로, 게시자가 이를 함께 제공해 다운로드한 파일이나 설정값이 손상되거나 변경되지 않았는지 확인하게 합니다. 이 검증기는 선택한 파일이나 붙여넣은 텍스트의 체크섬을 MD5, SHA-1, SHA-256, SHA-384, SHA-512 또는 CRC-32로 계산합니다. 기대값(체크섬 하나, SHA256SUMS 파일의 한 줄 또는 파일 전체)도 붙여넣으면 그 길이로 알고리즘을 판별해 한눈에 일치 여부를 알려줍니다. 다운로드한 ISO, 설치 파일, 압축 파일은 물론 API 키, 라이선스 코드, 설정 조각을 공급업체가 제공한 해시와 대조할 때도 유용합니다.
체크섬 검증 방법
-
1
파일 선택
다운로드한 파일을 상자에 끌어다 놓거나 클릭해서 선택하세요. 텍스트를 확인하려면 텍스트 탭을 열고 붙여넣으세요. 예를 들어 API 키나 설정 조각 등입니다.
-
2
기대값 붙여넣기(선택 사항)
게시자 페이지의 체크섬, 게시자의 SHA256SUMS 파일의 한 줄 또는 파일 전체를 추가하세요. 공백과 대소문자는 무시되며, 목록에서는 내 파일 이름에 해당하는 줄이 사용됩니다.
-
3
알고리즘 선택
자동 감지로 두면 기대값의 길이로 알고리즘을 판별합니다(기대값이 없으면 SHA-256). MD5, SHA-1, SHA-256, SHA-384, SHA-512, CRC-32 중에서 직접 선택할 수도 있습니다.
-
4
결과 확인
다음 페이지에는 복사할 수 있는 체크섬이 표시되고, 마지막 페이지에서는 기대값과 일치하는지 초록색 또는 빨간색으로 알려줍니다. 기대값을 입력하지 않았다면 그 페이지에서 붙여넣어 비교하세요.
어떤 알고리즘을 사용할까요?
| 알고리즘 | 출력 크기 | 속도 | 충돌 안전성 | 용도 |
|---|---|---|---|---|
| MD5 | 128 bits | 가장 빠름 | 깨짐 | 레거시 호환성 전용 |
| SHA-1 | 160 bits | 빠름 | 폐기 권장 | 레거시; git은 아직 사용 |
| SHA-256 | 256 bits | 보통 | 예 | 현대 표준 |
| SHA-384 | 384 bits | 보통 | 예 | 이미 384비트를 쓰는 시스템 |
| SHA-512 | 512 bits | 보통 | 예 | 추가 보수성 / 암호화 키 |
| CRC32 | 32 bits | 가장 빠름 | 아니요 | 빠른 손상 확인, 보안 용도 아님 |
게시자가 다른 알고리즘을 명시하지 않았다면 SHA-256을 사용하세요. MD5와 SHA-1은 레거시 다운로드에서 여전히 보이지만 최신 하드웨어로 쉽게 위조할 수 있습니다. 가벼운 손상 확인에만 사용하고 공격자를 상대로 한 무결성 검증에는 사용하지 마세요. CRC32는 암호화 해시가 전혀 아닙니다. 우연한 손상은 잡아내지만 고의적인 변조에 대한 보호 기능은 없습니다.
게시자가 해시를 표시하는 위치
- Linux 배포판: 각 ISO 다운로드 옆에 SHA-256과 SHA-512가 표시되며, PGP 서명된 SHASUMS 파일이 함께 제공되는 경우가 많습니다.
- 오픈소스 릴리스(GitHub): 릴리스 페이지에 해시가 표시되며, README에
shasum -a 256형식으로 제공되는 경우가 많습니다. - 기업용 소프트웨어: 다운로드 확인 화면에 MD5 또는 SHA-256이 표시됩니다. 일부 벤더는 GPG 서명된 매니페스트를 게시합니다.
- 패키지 관리자: apt, yum, Homebrew 같은 패키지 관리자는 검증을 자동으로 처리합니다. 직접 다운로드할 때만 수동 검증이 필요합니다.
검증 팁
- 파일과 다른 출처에서 해시를 가져오세요. 둘 다 같은 손상된 미러에서 온다면 둘 다 위조될 수 있습니다.
- 가능하면 GPG 서명을 확인하세요. 서명된 SHASUMS 파일은 게시자(개인 키 보유자)가 해당 해시를 보증한다는 뜻입니다.
- 전송 후 값을 다시 확인하세요: 파일이나 비밀값을 다른 기기로 옮겼다면 양쪽에서 해시를 다시 계산해 일치하는지 확인하세요.
- 줄바꿈에 주의하세요: 끝에 줄바꿈이 하나 더 있거나 없어도 해시가 완전히 달라집니다. 붙여넣은 텍스트가 원본과 한 글자만 달라도 체크섬은 일치하지 않습니다.
개인정보 보호
선택한 파일은 브라우저에서 읽고 해시하며 업로드되지 않습니다. 붙여넣은 텍스트도 같은 방식으로 해시됩니다. 단계별 모드에서는 결과, 붙여넣은 텍스트, 기대값이 단계 사이에 이 브라우저 탭에 보관되므로 다시 붙여넣을 필요가 없습니다. 이 정보는 당사 서버로 전송되지 않으며 페이지 링크에 추가되지도 않습니다.
자주 묻는 질문
흔한 원인은 기대값을 다른 릴리스 버전에서 복사했거나, 텍스트에 공백, 탭 또는 줄바꿈이 추가되었거나(끝의 줄바꿈 하나만으로도 해시가 달라집니다), 게시자와 다른 알고리즘을 선택한 경우입니다. 올바른 텍스트를 올바른 해시 줄과 비교하고 있는지 확인하세요.
가벼운 손상 감지(다운로드가 깨끗하게 완료되었는지 확인)에는 쓸 수 있습니다. 보안에 민감한 검증(파일이 변조되었는지 확인)에는 적합하지 않습니다. MD5 충돌은 일반 하드웨어에서도 몇 초 만에 만들어낼 수 있습니다.
CRC32는 ZIP 파일, PNG 이미지, 네트워크 프로토콜에서 우연한 손상을 잡는 데 쓰는 빠른 비암호화 체크섬입니다. 무작위 손상은 잘 감지하지만 공격자는 몇 밀리초 만에 충돌을 만들어낼 수 있으므로 보안에는 절대 의존하지 마세요.
네. 첫 단계에서 파일을 선택하세요. 파일은 브라우저에서 조금씩 나누어 읽고 해시하므로 수 기가바이트 크기의 ISO 이미지도 처리할 수 있으며, 업로드되지 않습니다. 그런 다음 게시자가 제시한 값이나 SHA256SUMS 파일 전체를 붙여넣으면 결과를 확인할 수 있습니다.
관련 도구
숫자-문자 암호
퍼즐, 수수께끼, 방탈출 단서에 쓰이는 A=1, B=2 암호(A1Z26)로 숫자를 문자로, 문자를 숫자로 변환하세요.
파일 해시 계산기
붙여 넣은 텍스트나 파일 내용의 MD5, SHA-1, SHA-256, SHA-512 해시를 계산하여 다운로드와 파일 무결성을 확인하세요.
JWT 생성기
테스트용으로 사용할 수 있는 사용자 정의 헤더, 페이로드 클레임, HMAC 또는 RSA 서명 방식, 만료일 및 사용 대상 제한을 포함하는 인증된 JWT를 생성하세요.
HMAC 생성기
메시지와 비밀 키를 사용하여 API 인증 및 웹훅에 필요한 HMAC 서명(SHA-256, SHA-384, SHA-512, SHA-1, MD5)을 생성합니다.
MD5 해시 생성기
텍스트 및 파일의 무결성 검증을 위해 MD5 체크섬을 계산합니다. 이 결과는 `md5sum` 또는 `openssl dgst -md5` 명령어의 출력과 일치합니다.
MD5 생성기
어떤 텍스트나 파일에서든 MD5 해시를 생성합니다. 128비트 결과를 16진수로 출력하며, 전부 브라우저에서 계산됩니다.
이 도구는 다른 언어로도 제공됩니다
- Weryfikator sum kontrolnych [PL]
- Pemeriksa Checksum [ID]
- Trình kiểm tra checksum [VI]
- Kontrollsummeverifierare [SV]
- ตัวตรวจสอบ checksum [TH]
- チェックサム検証 [JA]
- مدقّق المجموع الاختباري [AR]
- Verificador de Suma de Comprobación [ES]
- Verificador de Checksum [PT]
- Vérificateur de somme de contrôle [FR]
- Prüfsummen-Verifizierer [DE]
- Checksumverifier [NL]
- Verificatore di checksum [IT]
- Проверка контрольной суммы [RU]
- Checksum Doğrulayıcı [TR]
- 校验和验证器 [ZH]
- Checksum Verifier [EN]