Generatore di hash MD5
Produce lo stesso identico checksum MD5 esadecimale di 32 caratteri di md5sum, openssl dgst -md5 e certutil -hashfile, utile quando una pagina di download pubblica un MD5 e vuoi controllare che il file corrisponda senza installare uno strumento CLI. Gestisce input di testo (trattato come byte UTF-8, corrispondente agli strumenti Unix) e input di file (streamed in modo che anche file di grandi dimensioni possano adattarsi in memoria).
Come verificare un checksum di file
-
1
Trascina il file scaricato
Lo strumento lo elabora attraverso la funzione MD5 a pezzi.
-
2
Aspetta il digest
Qualche MB/s sulla maggior parte delle macchine; un ISO da 500 MB richiede ~30–60 secondi.
-
3
Confronta con il checksum pubblicato
Copia e incolla l'hash atteso. Lo strumento segna corrispondenza/non corrispondenza con il colore.
-
4
Non eseguire se non corrisponde
Un hash diverso significa che il file è corrotto o è stato manomesso. Riscarica da una fonte affidabile.
Il formato di output canonico
MD5 produce 128 bit, convenzionalmente scritto come 32 caratteri esadecimali in minuscolo:
9e107d9d372bb6826bd81d3542a419d6
Unix md5sum stampa: <hash> <filename> con due spazi. GNU coreutils si aspetta quel formato per il flag -c (controllo).
Modalità testo vs. file
- Input di testo è codificato come UTF-8 prima dell’hashing. Questo corrisponde a
echo -n "text" | md5sumsu Unix. IlGet-FileHashdi Windows PowerShell utilizza UTF-16 come impostazione predefinita, a meno che tu non specifichi diversamente, motivo per cui i due possono non concordare. - Input di file è hashato byte per byte, qualunque cosa contenga il file, senza trasformazione di codifica. Il tuo browser e uno strumento CLI concordano sempre sull’hash del file.
Corrispondenza con il checksum pubblicato
La maggior parte delle pagine di download pubblica l’hash con il nome del file:
md5sum: 9e107d9d372bb6826bd81d3542a419d6 yourfile.iso
- Assicurati di aver scaricato il file esatto (a volte i fornitori pubblicano hash per variante: x86_64 vs. ARM).
- Fai affidamento sulla fonte del checksum. Un link MD5 sulla stessa pagina compromessa è inutile. Controlla contro un
SHA256SUMSfirmato GPG quando disponibile.
Motivi comuni per una non corrispondenza
- Download parziale, browser interrotto, ripreso in modo errato.
- Versione diversa sul mirror rispetto a quanto promesso dal checksum.
- File sbagliato selezionato (hai hashato il file
.siginvece dell’ISO). - Compressione o riformattazione,
.tar.gze la stessa directory estratta hanno hash completamente diversi. - Manomissione reale, rara, ma il motivo per cui esistono i checksum.
Velocità
MD5 è veloce. Un laptop degli ultimi cinque anni hash a 400+ MB/s. Il collo di bottiglia nell’hashing di un file nel browser è solitamente IO del disco, non la matematica.
Quando MD5 non è sufficiente
Per l’integrità sensibile alla sicurezza (verificare che un installer scaricato non sia stato sostituito da malware), preferisci SHA-256, le collisioni MD5 sono banali da calcolare. La maggior parte dei progetti moderni pubblica entrambi.
Domande frequenti
Il Get-FileHash di PowerShell predefinisce a SHA-256, non MD5. Usa Get-FileHash -Algorithm MD5 file.iso per corrispondere a un MD5 pubblicato.
La maggior parte dei browser moderni gestisce flussi fino a ~2 GB senza problemi. Per file più grandi (DVD, immagini disco), usa uno strumento CLI, md5sum file su Linux, Get-FileHash -Algorithm MD5 su Windows.
Un file .md5 di solito contiene una riga: l’hash esadecimale seguito da due spazi e dal nome del file. Strumenti come md5sum -c checksum.md5 leggono quella riga e verificano. Solo la parte esadecimale da sola è l’hash grezzo.
Sì, le collisioni MD5 sono banali da produrre intenzionalmente. Per collisioni accidentali tra file reali, le probabilità sono circa 1 su 2^64, estremamente improbabili. Per la resistenza alle collisioni avversariali, usa SHA-256.
No. L’hashing avviene interamente nel tuo browser tramite l’API WebCrypto e chunk di array tipizzati. I file non lasciano mai il tuo dispositivo.
Strumenti correlati
Generatore CSR
Genera una richiesta di firma del certificato codificata in PEM e la chiave privata RSA corrispondente. Specifica il nome comune, i campi dell'organizzazione e la dimensione della chiave (2048, 3072 o 4096 bit).
Identificatore di Crittografia
Incolla un testo cifrato o un hash e l'identificatore suggerisce algoritmi o codifiche probabili: MD5, SHA, bcrypt, AES, RSA, Base64 e altro.
Identificatore di Cifrari
Incolla il testo cifrato e l'identificatore suggerisce i probabili schemi di codifica/cifratura: Base64, esadecimale, binario, Morse, Caesar o sostituzione, JWT e hash comuni.
Verificatore di checksum
Calcola il checksum MD5, SHA-1, SHA-256, SHA-384, SHA-512 o CRC32 di qualsiasi testo e confrontalo con un valore atteso per ottenere un verdetto chiaro di corrispondenza o divergenza.
Generatore di certificati SSL
Genera un certificato SSL/TLS autofirmato e una chiave privata RSA interamente nel browser. Common Name, SAN e validità personalizzati, esportati in PEM.
Codificatore di file Base64
Codifica qualsiasi file (PDF, ZIP, immagine, eseguibile) in testo Base64 per l'inserimento in JSON, email, YAML o URI di dati. Funziona localmente, senza upload.
Strumento disponibile in altre lingue
- Generador de Hash MD5 [ES]
- Generator Hash MD5 [ID]
- مولد قيم هاش MD5 [AR]
- Générateur de hachage MD5 [FR]
- MD5ハッシュジェネレータ [JA]
- Generator skrótów MD5 [PL]
- Gerador de Hash MD5 [PT]
- MD5-hashgenerator [SV]
- เครื่องสร้างค่าแฮช MD5 [TH]
- Bộ tạo giá trị hash MD5 [VI]
- MD5-Hash-Generator [DE]
- MD5 해시 생성기 [KO]
- MD5-hashgenerator [NL]
- MD5哈希值生成器 [ZH]
- MD5 Hash Generator [EN]
- Генератор хэшей MD5 [RU]
- MD5 Hash Üreticisi [TR]