Menu
Sepet

Hash Oluşturucu (MD5, SHA-256)

Hesaplama araçları · Dönüştürücüler ve kriptografi

Hash Oluşturucu (MD5, SHA-256)

Elektromall teknik ekibi

Özetini (hash) almak istediğiniz metin. Hesap tamamen tarayıcınızda yapılır; metin sunucuya gönderilmez.
Girerseniz HMAC-SHA256 de hesaplanır (API imzaları, webhook doğrulama).
SHA-256—
Girdi uzunluğu
—
Kullanılan formüller

MD5: 128 bit, SHA-1: 160 bit, SHA-256: 256 bit, SHA-512: 512 bit özet. HMAC = H((K ⊕ opad) ‖ H((K ⊕ ipad) ‖ mesaj)).

Kısa cevap MD5 ile SHA-256 arasındaki fark nedir?

MD5 128 bitlik, SHA-256 256 bitlik bir özet üretir. MD5'te çakışma üretmek pratik olarak mümkün olduğu için güvenlik amaçlı kullanılmamalıdır; yalnızca dosya bütünlüğü kontrolü gibi işlerde kullanılır. SHA-256 dijital imza, sertifika ve yazılım doğrulamasında güvenli kabul edilir. İkisi de tek yönlüdür, geri çevrilemez.

Bir özet (hash) fonksiyonu, istediğiniz uzunlukta bir veriden sabit uzunlukta bir "parmak izi" üretir. Aynı veri her zaman aynı özeti verir; tek bir harf değişirse özet tamamen değişir. Bu araç yazdığınız metnin MD5, SHA-1, SHA-256, SHA-384, SHA-512 ve CRC-32 değerlerini aynı anda hesaplar; bir anahtar girerseniz HMAC-SHA256 imzasını da üretir. Hesap tamamen tarayıcınızda yapılır, metniniz hiçbir yere gönderilmez.

Hangi algoritma ne için?

AlgoritmaUzunlukDurumKullanım
MD5128 bit (32 hex)Güvenlik için kırıkDosya bütünlüğü kontrolü, önbellek anahtarı
SHA-1160 bit (40 hex)Güvenlik için önerilmezGit nesne kimlikleri (eski), eski sistemler
SHA-256256 bit (64 hex)GüvenliDijital imza, sertifika, yazılım güncellemesi doğrulama, blok zinciri
SHA-384 / SHA-512384 / 512 bitGüvenliDaha yüksek güvenlik payı gereken uygulamalar
CRC-3232 bitKriptografik değilİletim hatası tespiti (Ethernet, ZIP)

HMAC: anahtarlı özet

Sıradan bir özeti herkes hesaplayabilir; bu yüzden bir mesajın değiştirilmediğini ve gerçekten sizden geldiğini kanıtlamaz. HMAC, özet hesabına gizli bir anahtar katar: HMAC = H((K ⊕ opad) ‖ H((K ⊕ ipad) ‖ mesaj)). Webhook doğrulaması, API isteklerinin imzalanması ve IoT cihazlarının sunucuya kimlik kanıtlaması HMAC-SHA256 ile yapılır. Anahtarı bilmeyen biri geçerli imza üretemez.

Özetler geri çevrilebilir mi?

Hayır; özet fonksiyonları tek yönlüdür ve özetten orijinal metne matematiksel olarak dönülemez. İnternette "MD5 çözücü" olarak geçen siteler, önceden hesaplanmış büyük sözlüklerde yaygın parolaları arar. Bu yüzden parolaları düz SHA-256 ile saklamak yerine tuz (salt) eklenmiş ve bilinçli olarak yavaşlatılmış bcrypt, scrypt veya Argon2 kullanılır.

Gömülü sistemlerde kullanım

ESP32 ve STM32'lerin çoğunda SHA-256 ve AES için donanım hızlandırıcı bulunur; mbedTLS gibi kütüphaneler bunu kullanır. Bu araç, cihazınızın ürettiği özetin doğru olup olmadığını test etmek için referans değer verir. Bir mesajın sonuna eklenecek kısa hata kontrolü için ise CRC daha uygundur.

Sıkça sorulan sorular

Aynı metin neden farklı sitelerde farklı MD5 veriyor?

Genellikle metnin sonunda görünmeyen bir satır sonu veya boşluk vardır ya da karakter kodlaması (UTF-8 / Windows-1254) farklıdır. Bu araç metni UTF-8 olarak işler.

SHA-256 çıktısı neden 64 karakter?

256 bit, 32 bayttır; her bayt iki onaltılık haneyle yazıldığı için 64 karakter olur.

Dosyanın özetini alabilir miyim?

Bu araç metin içindir. Dosya doğrulamak için işletim sisteminin komutlarını kullanabilirsiniz: Windows'ta certutil -hashfile dosya SHA256, macOS/Linux'ta shasum -a 256 dosya.

Direnç, kondansatör ve diğer komponentler için ürünlerimize göz atın.

Geliştirici Ürünleri