Pemeriksa Checksum
Di-hash sebagai byte UTF-8, persis seperti yang diketik: satu spasi atau jeda baris tambahan mengubah setiap hash.
Tempel nilai dari halaman unduhan, satu baris dari file SHA256SUMS, atau seluruh file. Spasi dan huruf besar/kecil diabaikan.
Selesai. Lanjutkan untuk melihat hasilnya.
Checksum adalah sidik jari pendek yang dihitung dari suatu data, dan penerbit mencantumkannya agar Anda dapat memastikan bahwa unduhan atau nilai konfigurasi tidak rusak atau diubah. Pemeriksa ini menghitung checksum file yang Anda pilih, atau teks yang Anda tempel, dengan MD5, SHA-1, SHA-256, SHA-384, SHA-512, atau CRC-32. Tempel juga nilai yang diharapkan (checksum tunggal, satu baris dari file SHA256SUMS, atau seluruh file): alat ini mengenali algoritmenya dari panjang nilai itu dan langsung memberi tahu apakah keduanya cocok. Berguna untuk memeriksa image ISO, installer, atau arsip yang diunduh, serta kunci API, kode lisensi, atau potongan konfigurasi terhadap hash yang dicantumkan vendor.
Cara memverifikasi checksum
-
1
Pilih file
Letakkan file yang diunduh di kotak atau klik untuk memilihnya. Untuk memeriksa teks, buka tab Teks dan tempel teksnya di sana, misalnya kunci API atau potongan konfigurasi.
-
2
Tempel nilai yang diharapkan (opsional)
Tambahkan checksum dari halaman penerbit, satu baris dari file SHA256SUMS-nya, atau seluruh file. Spasi dan huruf besar/kecil diabaikan, dan dalam daftar, baris dengan nama file Anda yang dipakai.
-
3
Pilih algoritme
Biarkan Deteksi otomatis agar algoritme diambil dari panjang nilai yang diharapkan (SHA-256 jika tidak ada), atau pilih sendiri MD5, SHA-1, SHA-256, SHA-384, SHA-512, atau CRC-32.
-
4
Baca hasilnya
Halaman berikutnya menampilkan checksum untuk disalin, dan halaman terakhir menyatakan dengan warna hijau atau merah apakah checksum itu cocok dengan nilai yang diharapkan. Jika Anda tidak mengisi nilai yang diharapkan, tempel nilainya di sana untuk membandingkan.
Algoritme mana yang digunakan
| Algoritme | Ukuran keluaran | Kecepatan | Tahan benturan? | Kegunaan |
|---|---|---|---|---|
| MD5 | 128 bit | Tercepat | Rusak | Hanya kompatibilitas lama |
| SHA-1 | 160 bit | Cepat | Usang | Sistem lama; git masih menggunakannya |
| SHA-256 | 256 bit | Sedang | Ya | Standar modern |
| SHA-384 | 384 bit | Sedang | Ya | Sistem yang sudah memakai 384 bit |
| SHA-512 | 512 bit | Sedang | Ya | Kewaspadaan ekstra / kunci kriptografi |
| CRC32 | 32 bit | Tercepat | Tidak | Pemeriksaan kerusakan cepat, bukan keamanan |
Gunakan SHA-256 kecuali penerbit mencantumkan yang lain. MD5 dan SHA-1 masih muncul untuk unduhan lama, tetapi mudah dipalsukan dengan perangkat keras modern; gunakan keduanya hanya untuk pemeriksaan kerusakan biasa, bukan untuk verifikasi integritas terhadap penyerang. CRC32 sama sekali bukan hash kriptografis: ia mendeteksi kerusakan yang tidak disengaja tetapi tidak melindungi dari manipulasi yang disengaja.
Tempat penerbit mencantumkan hash
- Distribusi Linux: SHA-256 dan SHA-512 di samping setiap unduhan ISO, sering dengan file SHASUMS yang ditandatangani PGP.
- Rilis sumber terbuka (GitHub): hash di halaman rilis, sering melalui
shasum -a 256di README. - Perangkat lunak perusahaan: MD5 atau SHA-256 pada konfirmasi unduhan; beberapa vendor menerbitkan manifes bertanda tangan GPG.
- Manajer paket: melakukan verifikasi otomatis (apt, yum, Homebrew). Verifikasi manual hanya diperlukan untuk unduhan langsung.
Kiat verifikasi
- Ambil hash dari sumber yang berbeda dari file. Jika keduanya berasal dari cermin yang sama-sama disusupi, keduanya bisa dipalsukan.
- Periksa tanda tangan GPG jika tersedia. File SHASUMS bertanda tangan membuktikan bahwa penerbit (dengan kunci pribadinya) bertanggung jawab atas hash tersebut.
- Periksa ulang nilai setelah transfer: jika Anda memindahkan file atau rahasia antarperangkat, hitung ulang hash di kedua ujung untuk memastikan keduanya cocok.
- Perhatikan baris baru: baris baru tambahan atau hilang di akhir akan mengubah hash sepenuhnya. Jika teks yang ditempel berbeda satu karakter pun dari aslinya, checksum tidak akan cocok.
Privasi
File yang Anda pilih dibaca dan di-hash di browser Anda dan tidak pernah diunggah, dan teks yang ditempel di-hash dengan cara yang sama. Dalam mode langkah demi langkah, hasil, teks yang ditempel, dan nilai yang diharapkan disimpan di tab browser ini di antara langkah-langkah agar Anda tidak perlu menempelkannya lagi. Data itu tidak dikirim ke server kami dan tidak ditambahkan ke tautan halaman.
Pertanyaan yang Sering Diajukan
Penyebab umum: Anda menyalin nilai yang diharapkan dari versi rilis yang berbeda, teks memiliki spasi, tab, atau baris baru tambahan (satu baris baru di akhir pun mengubah hash), atau Anda memilih algoritme yang berbeda dari penerbit. Pastikan Anda membandingkan teks yang benar dengan baris hash yang benar.
Untuk deteksi kerusakan biasa (apakah unduhan selesai dengan bersih?), ya. Untuk verifikasi yang sensitif terhadap keamanan (apakah file ini diubah?), tidak: tabrakan MD5 dapat dibuat dalam hitungan detik pada perangkat keras biasa.
CRC32 adalah checksum cepat non-kriptografis yang digunakan file ZIP, gambar PNG, dan protokol jaringan untuk mendeteksi kerusakan yang tidak disengaja. Ia mendeteksi kerusakan acak dengan baik, tetapi penyerang dapat membuat tabrakan dalam hitungan milidetik, jadi jangan pernah mengandalkannya untuk keamanan.
Ya. Pilih file pada langkah pertama: file dibaca dan di-hash di browser Anda, per bagian, sehingga image ISO berukuran beberapa gigabyte pun bisa diproses, dan tidak pernah diunggah. Lalu tempel nilai yang dicantumkan penerbit, atau seluruh file SHA256SUMS-nya, untuk mendapatkan hasilnya.
Alat Terkait
Identifikasi Enkripsi
Tempel teks rahasia atau hasil hash-nya; identifikator tersebut akan menunjukkan algoritma atau format enkoding yang kemungkinan digunakan, seperti MD5, SHA, bcrypt, AES, RSA, Base64, dan lainnya.
Generator Hash
Buat hash MD5, SHA-1, SHA-256, SHA-384, SHA-512, dan CRC32 dari teks, dengan digest siap salin untuk checksum dan perbandingan.
HMAC Generator
Hasilkan tanda tangan HMAC (SHA-256, SHA-384, SHA-512, SHA-1, MD5) dari pesan dan kunci rahasia untuk autentikasi API dan webhook.
Generator MD5
Buat nilai hash MD5 dari teks atau file apa pun. Hasilnya berupa nilai 128 bit dalam format heksadesimal, dan dihitung sepenuhnya di peramban Anda.
Generator JWT
Buat JWT bertanda tangan dengan header kustom, klaim payload, metode penandatanganan HMAC atau RSA, batasan masa berlaku, serta pembatasan audiens untuk keperluan pengujian.
Konverter ETH ke USD
Konversi Ethereum (ETH) ke dolar AS dengan kurs ETH/USD langsung atau kurs yang Anda masukkan sendiri. Lihat nilai dolar dari jumlah ETH berapa pun.
Alat ini tersedia dalam bahasa lain
- ตัวตรวจสอบ checksum [TH]
- チェックサム検証 [JA]
- Weryfikator sum kontrolnych [PL]
- Kontrollsummeverifierare [SV]
- Checksumverifier [NL]
- Verificador de Checksum [PT]
- Verificador de Suma de Comprobación [ES]
- مدقّق المجموع الاختباري [AR]
- Trình kiểm tra checksum [VI]
- Vérificateur de somme de contrôle [FR]
- Prüfsummen-Verifizierer [DE]
- 체크섬 검증기 [KO]
- Checksum Doğrulayıcı [TR]
- 校验和验证器 [ZH]
- Checksum Verifier [EN]
- Verificatore di checksum [IT]
- Проверка контрольной суммы [RU]