Hash Oluşturucu (MD5, SHA-256)
- Girdi uzunluğu
- —
Kullanılan formüller
MD5: 128 bit, SHA-1: 160 bit, SHA-256: 256 bit, SHA-512: 512 bit özet. HMAC = H((K ⊕ opad) ‖ H((K ⊕ ipad) ‖ mesaj)).
Kısa cevap MD5 ile SHA-256 arasındaki fark nedir?
MD5 128 bitlik, SHA-256 256 bitlik bir özet üretir. MD5'te çakışma üretmek pratik olarak mümkün olduğu için güvenlik amaçlı kullanılmamalıdır; yalnızca dosya bütünlüğü kontrolü gibi işlerde kullanılır. SHA-256 dijital imza, sertifika ve yazılım doğrulamasında güvenli kabul edilir. İkisi de tek yönlüdür, geri çevrilemez.
Bir özet (hash) fonksiyonu, istediğiniz uzunlukta bir veriden sabit uzunlukta bir "parmak izi" üretir. Aynı veri her zaman aynı özeti verir; tek bir harf değişirse özet tamamen değişir. Bu araç yazdığınız metnin MD5, SHA-1, SHA-256, SHA-384, SHA-512 ve CRC-32 değerlerini aynı anda hesaplar; bir anahtar girerseniz HMAC-SHA256 imzasını da üretir. Hesap tamamen tarayıcınızda yapılır, metniniz hiçbir yere gönderilmez.
Hangi algoritma ne için?
| Algoritma | Uzunluk | Durum | Kullanım |
|---|---|---|---|
| MD5 | 128 bit (32 hex) | Güvenlik için kırık | Dosya bütünlüğü kontrolü, önbellek anahtarı |
| SHA-1 | 160 bit (40 hex) | Güvenlik için önerilmez | Git nesne kimlikleri (eski), eski sistemler |
| SHA-256 | 256 bit (64 hex) | Güvenli | Dijital imza, sertifika, yazılım güncellemesi doğrulama, blok zinciri |
| SHA-384 / SHA-512 | 384 / 512 bit | Güvenli | Daha yüksek güvenlik payı gereken uygulamalar |
| CRC-32 | 32 bit | Kriptografik değil | İletim hatası tespiti (Ethernet, ZIP) |
HMAC: anahtarlı özet
Sıradan bir özeti herkes hesaplayabilir; bu yüzden bir mesajın değiştirilmediğini ve gerçekten sizden geldiğini kanıtlamaz. HMAC, özet hesabına gizli bir anahtar katar: HMAC = H((K ⊕ opad) ‖ H((K ⊕ ipad) ‖ mesaj)). Webhook doğrulaması, API isteklerinin imzalanması ve IoT cihazlarının sunucuya kimlik kanıtlaması HMAC-SHA256 ile yapılır. Anahtarı bilmeyen biri geçerli imza üretemez.
Özetler geri çevrilebilir mi?
Hayır; özet fonksiyonları tek yönlüdür ve özetten orijinal metne matematiksel olarak dönülemez. İnternette "MD5 çözücü" olarak geçen siteler, önceden hesaplanmış büyük sözlüklerde yaygın parolaları arar. Bu yüzden parolaları düz SHA-256 ile saklamak yerine tuz (salt) eklenmiş ve bilinçli olarak yavaşlatılmış bcrypt, scrypt veya Argon2 kullanılır.
Gömülü sistemlerde kullanım
ESP32 ve STM32'lerin çoğunda SHA-256 ve AES için donanım hızlandırıcı bulunur; mbedTLS gibi kütüphaneler bunu kullanır. Bu araç, cihazınızın ürettiği özetin doğru olup olmadığını test etmek için referans değer verir. Bir mesajın sonuna eklenecek kısa hata kontrolü için ise CRC daha uygundur.
Sıkça sorulan sorular
Aynı metin neden farklı sitelerde farklı MD5 veriyor?
Genellikle metnin sonunda görünmeyen bir satır sonu veya boşluk vardır ya da karakter kodlaması (UTF-8 / Windows-1254) farklıdır. Bu araç metni UTF-8 olarak işler.
SHA-256 çıktısı neden 64 karakter?
256 bit, 32 bayttır; her bayt iki onaltılık haneyle yazıldığı için 64 karakter olur.
Dosyanın özetini alabilir miyim?
Bu araç metin içindir. Dosya doğrulamak için işletim sisteminin komutlarını kullanabilirsiniz: Windows'ta certutil -hashfile dosya SHA256, macOS/Linux'ta shasum -a 256 dosya.
Direnç, kondansatör ve diğer komponentler için ürünlerimize göz atın.
Geliştirici Ürünleri