MD5-Hash-Generator

Erzeugt die exakt gleiche 32-stellige hexadezimale MD5-Prüfziffer wie md5sum, openssl dgst -md5 und certutil -hashfile, nützlich, wenn eine Download-Seite einen MD5 veröffentlicht und Sie überprüfen möchten, ob die Datei übereinstimmt, ohne ein CLI-Tool zu installieren. Verarbeitet Texteingaben (behandelt als UTF-8-Bytes, entspricht Unix-Tools) und Dateieingaben (gestreamt, sodass auch große Dateien in den Speicher passen).

So überprüfen Sie eine Datei-Prüfziffer

  1. 1

    Legen Sie die heruntergeladene Datei ab

    Das Tool streamt sie in Blöcken durch die MD5-Funktion.

  2. 2

    Warten Sie auf den Hash

    Einige MB/s auf den meisten Maschinen; eine 500 MB ISO benötigt ~30–60 Sekunden.

  3. 3

    Vergleichen Sie mit der veröffentlichten Prüfziffer

    Kopieren Sie den erwarteten Hash. Das Tool markiert Übereinstimmung/Nichtübereinstimmung mit Farbe.

  4. 4

    Nicht ausführen, wenn nicht übereinstimmt

    Ein anderer Hash bedeutet, dass die Datei beschädigt oder manipuliert wurde. Laden Sie sie erneut von einer vertrauenswürdigen Quelle herunter.

Das kanonische Ausgabeformat

MD5 erzeugt 128 Bit, konventionell als 32 hexadezimale Zeichen in Kleinbuchstaben geschrieben:

9e107d9d372bb6826bd81d3542a419d6

Unix md5sum gibt aus: <hash> <filename> mit zwei Leerzeichen. GNU coreutils erwartet dieses Format für das -c (check) Flag.

Text- vs. Dateimodus

  • Texteingabe wird vor dem Hashing als UTF-8 kodiert. Das entspricht echo -n "text" | md5sum unter Unix. Windows PowerShell’s Get-FileHash verwendet standardmäßig UTF-16, es sei denn, Sie geben etwas anderes an, weshalb die beiden unterschiedlich sein können.
  • Dateieingabe wird byteweise gehasht, was auch immer die Datei enthält, keine Kodierungsumwandlung. Ihr Browser und ein CLI-Tool stimmen immer über den Datei-Hash überein.

Übereinstimmung mit der veröffentlichten Prüfziffer

Die meisten Download-Seiten veröffentlichen den Hash mit dem Dateinamen:

md5sum: 9e107d9d372bb6826bd81d3542a419d6  yourfile.iso
  • Stellen Sie sicher, dass Sie die genaue Datei heruntergeladen haben (manchmal veröffentlichen Anbieter Hashes pro Variante: x86_64 vs. ARM).
  • Vertrauen Sie der Quelle der Prüfziffer. Ein MD5-Link auf derselben kompromittierten Seite ist wertlos. Überprüfen Sie gegen eine GPG-signierte SHA256SUMS, wann immer verfügbar.

Häufige Gründe für eine Nichtübereinstimmung

  • Teilweiser Download, Browser unterbrochen, falsch fortgesetzt.
  • Andere Version auf dem Mirror als die Prüfziffer verspricht.
  • Falsche Datei ausgewählt (Sie haben die .sig-Datei anstelle der ISO gehasht).
  • Kompression oder Umformatierung, .tar.gz und dasselbe extrahierte Verzeichnis haben völlig unterschiedliche Hashes.
  • Tatsächliche Manipulation, selten, aber der Grund, warum Prüfziffern existieren.

Geschwindigkeit

MD5 ist schnell. Ein Laptop der letzten fünf Jahre hat eine Hashrate von über 400 MB/s. Der Engpass beim Hashing einer Datei im Browser ist normalerweise die Festplatten-I/O, nicht die Mathematik.

Wenn MD5 nicht ausreicht

Für sicherheitskritische Integrität (Überprüfung, dass ein heruntergeladener Installer nicht durch Malware ersetzt wurde) bevorzugen Sie SHA-256, MD5-Kollisionen sind trivial zu erzeugen. Die meisten modernen Projekte veröffentlichen beides.

Häufig gestellte Fragen

PowerShell’s Get-FileHash verwendet standardmäßig SHA-256, nicht MD5. Verwenden Sie Get-FileHash -Algorithm MD5 file.iso, um einen veröffentlichten MD5 abzugleichen.

Die meisten modernen Browser streamen bis zu ~2 GB reibungslos. Für größere Dateien (DVDs, Disk-Images) verwenden Sie ein CLI-Tool, md5sum file unter Linux, Get-FileHash -Algorithm MD5 unter Windows.

Eine .md5-Datei enthält normalerweise eine Zeile: den hexadezimalen Hash, gefolgt von zwei Leerzeichen und dem Dateinamen. Tools wie md5sum -c checksum.md5 lesen diese Zeile und überprüfen sie. Nur der hexadezimale Teil allein ist der rohe Hash.

Ja, MD5-Kollisionen sind absichtlich trivial zu erzeugen. Für zufällige Kollisionen unter echten Dateien liegen die Chancen bei etwa 1 zu 2^64, was äußerst unwahrscheinlich ist. Für Widerstand gegen gegnerische Kollisionen verwenden Sie SHA-256.

Nein. Das Hashing erfolgt vollständig in Ihrem Browser über die WebCrypto-API und typisierte Array-Blöcke. Dateien verlassen niemals Ihr Gerät.

Verwandte Tools

Tool in anderen Sprachen verfügbar