SHA1-Hash-Generator
SHA-1 erzeugt einen 160-Bit (40 Hex-Zeichen) Hash und ist der Hash hinter Git-Objekt-IDs, Legacy-SVN-Prüfziffern und einer Reihe von Signatursystemen vor 2017. Füge beliebigen Text ein und du erhältst den deterministischen Hash. Eine große Warnung vorweg: SHA-1 ist für Kollisionsresistenz gebrochen (SHAttered, 2017) und darf nicht für neue Signaturen oder Passwortspeicher verwendet werden, es ist nur für nicht-adversarielle Integritätsprüfungen geeignet.
So berechnest du einen SHA-1-Hash
-
1
Füge deinen Eingabetext ein
Beliebiger Text, ein String, eine vollständige Datei als Text oder eine Hex-Sequenz.
-
2
Kodierung ist UTF-8
Die Eingabe wird vor dem Hashing als UTF-8-Bytes serialisiert, was dem Standard in OpenSSL, Python hashlib und Node crypto entspricht.
-
3
Die Merkle-Damgård-Schleife läuft
Die Nachricht wird gepolstert, in 512-Bit-Blöcke aufgeteilt und 80 Runden pro Block durch die SHA-1-Kompressionsfunktion geleitet.
-
4
Kopiere den 40-Zeichen-Hex-Hash
Die Ausgabe sind immer 40 Kleinbuchstaben-Hex-Zeichen (160 Bit).
SHA-1 auf einen Blick
| Eigenschaft | Wert |
|---|---|
| Ausgabengröße | 160 Bit / 40 Hex-Zeichen |
| Blockgröße | 512 Bit |
| Runden | 80 |
| Kollisionsresistenz | Gebrochen (2^63 gewählter Präfix) |
| Preimage-Resistenz | Intakt (zum Zeitpunkt des Schreibens) |
| Geschwindigkeit | ~500 MB/s auf einem modernen Kern |
Wo SHA-1 noch akzeptabel ist
- Git. Commit- und Blob-IDs sind SHA-1 (mit SHA-256 als optional). Kollisionen würden die Historie verwirren, aber man kann keinen Commit ohne den Schlüssel des Autors fälschen.
- Nicht-sicherheitsrelevante Dedup. Objekt-Speicher-Inhaltsadressierung, wo das Bedrohungsmodell keinen Angreifer umfasst.
- Rückwärtskompatible APIs. Legacy-Webhooks wie GitHub’s
X-Hub-Signature(v1). - Forensische Identifikatoren. Datei-Fingerabdrücke zur Deduplication über ein Archiv.
Wo SHA-1 nicht akzeptabel ist
- TLS-Zertifikate. Browser haben SHA-1-Zertifikate seit 2017 nicht mehr vertraut.
- Code-Signierung. Microsoft, Apple und Mozilla haben SHA-1-Signaturen abgelehnt.
- Passwort-Hashing. Verwende Argon2id oder bcrypt.
- HMAC in einem neuen Design. Verwende mindestens HMAC-SHA-256.
Wenn du die Ausgabe überprüfen möchtest
Vergleiche mit echo -n "hello" | sha1sum auf einem beliebigen Unix-System. Der Hash für den String hello ist aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d.
Häufig gestellte Fragen
Nicht mathematisch. Für gängige kurze Eingaben kann ein Angreifer mit einem vorcomputierten Wörterbuch sie sofort identifizieren, weshalb Hashes allein Passwörter nicht schützen. Für einen 40-Zeichen-zufälligen String gibt es keine praktische Umkehrung.
Nein. SHA (Secure Hash Algorithm) ist eine von NIST veröffentlichte Familie. SHA-1 ist der 160-Bit-Algorithmus von 1995. SHA-2 ist die Familie, die SHA-224, SHA-256, SHA-384 und SHA-512 umfasst.
Aus Kompatibilität mit über einem Jahrzehnt Geschichte. Seit 2017 härtet Git gegen gewählte Präfix-Kollisionen (SHA-1DC) und unterstützt SHA-256-Repositories für neue Projekte.
Auf unserem Server. Dein Text wird über eine verschlüsselte Verbindung gesendet, mit der Standard-SHA-1-Funktion gehasht und der 40-Zeichen-Hash zurückgegeben. Wir speichern den übermittelten Text nicht. Da SHA-1 eine Einwegfunktion ist, lässt sich der Hash selbst nicht wieder in deine Eingabe zurückverwandeln.
Verwandte Tools
A1Z26-Code-Encoder
Text mit dem A1Z26-Code (A=1, B=2, ... Z=26) codieren oder eine Zahlenfolge zurück in Buchstaben decodieren, mit anpassbarem Trennzeichen.
Datei-Hash-Rechner
Berechnen Sie MD5-, SHA-1-, SHA-256- und SHA-512-Hashes von eingefügtem Text oder Dateiinhalten, um Downloads und Dateiintegrität zu prüfen.
Hash-Generator
Generieren Sie MD5-, SHA-1-, SHA-256-, SHA-384-, SHA-512- und CRC32-Hashes aus Text, mit kopierfertigem Digest für Prüfsummen und Vergleiche.
Zahlen-zu-Buchstaben-Chiffre
Wandeln Sie Zahlen in Buchstaben und zurück mit der Chiffre A=1, B=2 (A1Z26) für Rätsel, Knobelaufgaben und Escape-Room-Hinweise.
Verschlüsselungs-Identifikator
Fügen Sie einen Chiffretext oder Hash ein, und der Identifikator schlägt wahrscheinliche Algorithmen oder Kodierungen vor: MD5, SHA, bcrypt, AES, RSA, Base64 und mehr.
HMAC-Generator
Generieren Sie HMAC-Signaturen (SHA-256, SHA-384, SHA-512, SHA-1, MD5) aus einer Nachricht und einem geheimen Schlüssel für API-Authentifizierung und Webhooks.
Tool in anderen Sprachen verfügbar
- SHA1ハッシュジェネレータ [JA]
- Generador de Hash SHA1 [ES]
- SHA1 해시 생성기 [KO]
- Bộ tạo giá trị hash SHA1 [VI]
- Gerador de Hash SHA1 [PT]
- SHA1-hashgenerator [SV]
- مولد تجزئة SHA1 [AR]
- SHA1-hashgenerator [NL]
- Générateur de hachage SHA1 [FR]
- เครื่องสร้างแฮช SHA1 [TH]
- Generator Hash SHA1 [ID]
- Generator skrótów SHA1 [PL]
- SHA1 Hash Generator [EN]
- Generatore di hash SHA1 [IT]
- Генератор хешей SHA1 [RU]
- SHA1 Hash Oluşturucu [TR]
- SHA1哈希生成器 [ZH]