MD5-Generator

MD5 erzeugt einen 128-Bit (32 hexadezimale Zeichen) Digest aus beliebigem Input, Text, Datei, Stream. Es ist immer noch der Standard für schnelle Integritätsprüfungen (Paketdownload-Verifizierung, Duplikatsfingerabdruck, Git-Blob-Namensgebung an einigen Stellen), obwohl es seit 2004 für kryptografische Zwecke gebrochen ist. Fügen Sie Text ein oder ziehen Sie eine Datei hinein, und der Generator gibt den hexadezimalen Digest lokal zurück, ohne etwas hochzuladen.

So generieren Sie einen MD5-Hash

  1. 1

    Eingabe auswählen

    Textfeld für beliebige Zeichenfolgen oder Dateiauswahl für beliebige Größen bis ~2 GB.

  2. 2

    Das Tool berechnet MD5 lokal

    Dateien werden in Blöcken gestreamt, sodass große Dateien den Speicher nicht überlasten.

  3. 3

    Lesen Sie den hexadezimalen Digest

    32 hexadezimale Zeichen, die kanonische MD5-Darstellung.

  4. 4

    Kopieren oder vergleichen

    Vergleichen Sie mit einem erwarteten Hash (wie dem veröffentlichten MD5 eines Paketautors) oder kopieren Sie ihn für Ihre Unterlagen.

Was MD5 ist: und was nicht

  • Deterministisch. Die gleiche Eingabe erzeugt immer die gleiche 128-Bit-Ausgabe.
  • Feste Länge. Jede Eingabgröße, ein Byte oder ein Gigabyte, erzeugt 32 hexadezimale Zeichen.
  • Einweg. Gegeben einen MD5-Digest, können Sie ihn nicht umkehren, um die Eingabe wiederherzustellen (außer bei kleinen Eingaben, für die Regenbogentabellen existieren).
  • GEBROCHEN als kryptografischer Hash. Kollisionen sind trivial berechenbar. Verwenden Sie MD5 NICHT für:
    • Passwortspeicherung (verwenden Sie bcrypt, scrypt, Argon2).
    • Digitale Signaturen (verwenden Sie SHA-256 oder SHA-3).
    • TLS-Zertifikatsunterzeichnung (von modernen Browsern abgelehnt).
    • Jegliche sicherheitsrelevante Integritätsbehauptung, die ein Angreifer ausnutzen könnte.

Wo MD5 noch in Ordnung ist

  • Nicht-konfrontative Integritätsprüfungen. Bestätigung, dass eine Datei während des Transports nicht beschädigt wurde.
  • Duplikatsvermeidung. Fingerabdruck identischer Blobs in Speichersystemen.
  • ETag-Generierung für statische Assets mit geringer Änderung.
  • Cache-Schlüssel und inhaltsadressierendes Hashing.

Anwendungsbeispiele

Eingabetext MD5-Digest
(leerer String) d41d8cd98f00b204e9800998ecf8427e
a 0cc175b9c0f1b6a831c399e269772661
abc 900150983cd24fb0d6963f7d28e17f72
The quick brown fox jumps over the lazy dog 9e107d9d372bb6826bd81d3542a419d6
The quick brown fox jumps over the lazy dog. (abschließender Punkt) e4d909c290d0fb1ca068ffaddf22cbd0

Beachten Sie, wie ein Zeichen (der abschließende Punkt) den Digest vollständig ändert, die Lawineneigenschaft.

MD5 vs. SHA-Familie

Funktion Ausgabengröße Kollision gebrochen? Typische Verwendung heute
MD5 128 Bit Ja (2004) Integrität, Duplikate, ETags
SHA-1 160 Bit Ja (2017) Legacy; vermeiden für neue Arbeiten
SHA-256 256 Bit Nein TLS, Commits, allgemeine Kryptografie
SHA-3 224–512 Bit Nein Moderne Alternative zu SHA-2
BLAKE3 256 Bit Nein Schneller SHA-2-Ersatz

Häufig gestellte Fragen

Nein. MD5 ist auf modernen GPUs trivial zu knacken und wurde seit 2004 gebrochen. Verwenden Sie eine Passwort-Hashing-Funktion: Argon2, scrypt oder bcrypt.

Für gelegentliche Integrität (wurde der Download abgeschlossen) ja. Für konfrontative Integrität (hat jemand die Datei gegen eine bösartige Version ausgetauscht) nein, verwenden Sie SHA-256.

Nein. Das Hashing erfolgt in Ihrem Browser über WebCrypto und typisierte Arrays. Dateien verlassen niemals Ihr Gerät, was wichtig ist, wenn Sie etwas Privates oder unter NDA hashieren.

Moderne Browser verarbeiten ~2 GB gestreamten Input problemlos. Sehr große Dateien (zehn GB) sollten besser mit einem CLI-Tool wie md5sum oder openssl dgst -md5 gehasht werden.

Die Spezifikation schreibt keine Groß- oder Kleinschreibung vor. Die meisten Unix-Tools geben Kleinbuchstaben aus; einige Windows-Tools Großbuchstaben. Beim Vergleichen normalisieren Sie die Großschreibung auf beiden Seiten.

Verwandte Tools

Tool in anderen Sprachen verfügbar