Generatore di hash MD5

Produce lo stesso identico checksum MD5 esadecimale di 32 caratteri di md5sum, openssl dgst -md5 e certutil -hashfile, utile quando una pagina di download pubblica un MD5 e vuoi controllare che il file corrisponda senza installare uno strumento CLI. Gestisce input di testo (trattato come byte UTF-8, corrispondente agli strumenti Unix) e input di file (streamed in modo che anche file di grandi dimensioni possano adattarsi in memoria).

Come verificare un checksum di file

  1. 1

    Trascina il file scaricato

    Lo strumento lo elabora attraverso la funzione MD5 a pezzi.

  2. 2

    Aspetta il digest

    Qualche MB/s sulla maggior parte delle macchine; un ISO da 500 MB richiede ~30–60 secondi.

  3. 3

    Confronta con il checksum pubblicato

    Copia e incolla l'hash atteso. Lo strumento segna corrispondenza/non corrispondenza con il colore.

  4. 4

    Non eseguire se non corrisponde

    Un hash diverso significa che il file è corrotto o è stato manomesso. Riscarica da una fonte affidabile.

Il formato di output canonico

MD5 produce 128 bit, convenzionalmente scritto come 32 caratteri esadecimali in minuscolo:

9e107d9d372bb6826bd81d3542a419d6

Unix md5sum stampa: <hash> <filename> con due spazi. GNU coreutils si aspetta quel formato per il flag -c (controllo).

Modalità testo vs. file

  • Input di testo è codificato come UTF-8 prima dell’hashing. Questo corrisponde a echo -n "text" | md5sum su Unix. Il Get-FileHash di Windows PowerShell utilizza UTF-16 come impostazione predefinita, a meno che tu non specifichi diversamente, motivo per cui i due possono non concordare.
  • Input di file è hashato byte per byte, qualunque cosa contenga il file, senza trasformazione di codifica. Il tuo browser e uno strumento CLI concordano sempre sull’hash del file.

Corrispondenza con il checksum pubblicato

La maggior parte delle pagine di download pubblica l’hash con il nome del file:

md5sum: 9e107d9d372bb6826bd81d3542a419d6  yourfile.iso
  • Assicurati di aver scaricato il file esatto (a volte i fornitori pubblicano hash per variante: x86_64 vs. ARM).
  • Fai affidamento sulla fonte del checksum. Un link MD5 sulla stessa pagina compromessa è inutile. Controlla contro un SHA256SUMS firmato GPG quando disponibile.

Motivi comuni per una non corrispondenza

  • Download parziale, browser interrotto, ripreso in modo errato.
  • Versione diversa sul mirror rispetto a quanto promesso dal checksum.
  • File sbagliato selezionato (hai hashato il file .sig invece dell’ISO).
  • Compressione o riformattazione, .tar.gz e la stessa directory estratta hanno hash completamente diversi.
  • Manomissione reale, rara, ma il motivo per cui esistono i checksum.

Velocità

MD5 è veloce. Un laptop degli ultimi cinque anni hash a 400+ MB/s. Il collo di bottiglia nell’hashing di un file nel browser è solitamente IO del disco, non la matematica.

Quando MD5 non è sufficiente

Per l’integrità sensibile alla sicurezza (verificare che un installer scaricato non sia stato sostituito da malware), preferisci SHA-256, le collisioni MD5 sono banali da calcolare. La maggior parte dei progetti moderni pubblica entrambi.

Domande frequenti

Il Get-FileHash di PowerShell predefinisce a SHA-256, non MD5. Usa Get-FileHash -Algorithm MD5 file.iso per corrispondere a un MD5 pubblicato.

La maggior parte dei browser moderni gestisce flussi fino a ~2 GB senza problemi. Per file più grandi (DVD, immagini disco), usa uno strumento CLI, md5sum file su Linux, Get-FileHash -Algorithm MD5 su Windows.

Un file .md5 di solito contiene una riga: l’hash esadecimale seguito da due spazi e dal nome del file. Strumenti come md5sum -c checksum.md5 leggono quella riga e verificano. Solo la parte esadecimale da sola è l’hash grezzo.

Sì, le collisioni MD5 sono banali da produrre intenzionalmente. Per collisioni accidentali tra file reali, le probabilità sono circa 1 su 2^64, estremamente improbabili. Per la resistenza alle collisioni avversariali, usa SHA-256.

No. L’hashing avviene interamente nel tuo browser tramite l’API WebCrypto e chunk di array tipizzati. I file non lasciano mai il tuo dispositivo.

Strumenti correlati

Strumento disponibile in altre lingue