SHA256-Generator

SHA-256 ist das 256-Bit-Mitglied der SHA-2-Familie und der De-facto-Hash für moderne Kryptographie, Bitcoin-Block-Hashes, TLS 1.3-Transkripte, JWT HS256-Signaturen, Subresource Integrity-Attribute, Container-Image-Digests. Fügen Sie beliebigen Text ein und Sie erhalten sofort den deterministischen 64-Zeichen-Hex-Digest. Beachten Sie, dass SHA-256 eine Einweg-Hashfunktion ist, keine Verschlüsselung: Ein Digest lässt sich nicht entschlüsseln oder in den ursprünglichen Text zurückverwandeln.

So generieren Sie einen SHA-256-Digest

  1. 1

    Text eingeben

    Jede UTF-8-Zeichenkette, ein Passwort, eine als Text ausgegebene Datei, eine JSON-Nutzlast oder ein binär-zu-Text-kodierter Blob.

  2. 2

    UTF-8 ist die Eingabecodierung

    Zeichenfolgen werden vor dem Hashing in UTF-8-Bytes serialisiert, was mit jeder gängigen SHA-256-Bibliothek übereinstimmt.

  3. 3

    Der Hash wird berechnet

    Die Nachricht wird auf ein Vielfaches von 512 Bits gepolstert und blockweise durch die SHA-256-Kompressionsfunktion verarbeitet.

  4. 4

    Kopieren Sie den 64-Zeichen-Hex

    Die Ausgabe besteht immer aus 64 Hex-Zeichen in Kleinbuchstaben (256 Bit). Kopieren Sie sie mit einem Klick.

SHA-256 Fakten

Eigenschaft Wert
Ausgabengröße 256 Bits / 64 Hex-Zeichen
Blockgröße 512 Bits
Runden 64
Kollisionsresistenz ~2^128 Arbeit (theoretisch)
Preimage-Resistenz ~2^256 Arbeit
Hardwareunterstützung SHA-Erweiterungen in Intel/AMD/ARM (sha256rnds2, sha256h)

Wo SHA-256 auftaucht

  • Bitcoin. Double-SHA-256 (SHA256(SHA256(x))) für Block-Header, Adressen und TXIDs.
  • TLS 1.3. Transkript-Hash bindet Handshake-Nachrichten in den endgültigen Schlüsselplan.
  • Subresource Integrity. integrity="sha256-..." auf <script>-Tags, damit Browser manipulierte CDN-Ressourcen ablehnen.
  • JWT. HS256 verwendet HMAC-SHA-256; RS256 und ES256 verwenden SHA-256 mit RSA oder ECDSA.
  • Container-Images. sha256:abc123... Digests identifizieren Bildschichten über Registries hinweg.
  • Inhaltsadressierung. IPFS, git (opt-in), apt-Paketindizes.

Ein kleiner Haken: abschließende Zeilenumbrüche

echo "hello" | sha256sum hasht hello\n (sechs Bytes), nicht fünf. Wenn Ihr Tool einen anderen Wert als dieser Generator zurückgibt, überprüfen Sie, ob ein abschließender Zeilenumbruch enthalten war. Verwenden Sie echo -n "hello" oder printf "hello", um genau fünf Bytes zu hashen.

Hex vs Base64-Ausgabe

Hex (64 Zeichen) ist die Standardausgabe und entspricht sha256sum, Git und den meisten Tools. Base64 (44 Zeichen einschließlich Padding) erscheint in Subresource Integrity, AWS-Signaturen und S3 ETags für Multipart-Uploads.

Häufig gestellte Fragen

Nicht allein. SHA-256 ist schnell, was großartig für Prüfziffern, aber schlecht für die Passwortspeicherung ist, Angreifer können Milliarden pro Sekunde auf einer GPU hashen. Verwenden Sie Argon2id oder bcrypt für Passwörter; SHA-256 ist in HMAC-basierten MAC-Konstruktionen in Ordnung.

SHA-2 ist die Familie (SHA-224, SHA-256, SHA-384, SHA-512). SHA-256 ist eine spezifische Ausgabelänge. Wenn jemand “SHA-2” sagt, ohne zu spezifizieren, meint er normalerweise SHA-256.

Keiner ist gebrochen. SHA-3 (Keccak) verwendet eine andere interne Konstruktion (Sponge) und ist eine Absicherung gegen hypothetische Angriffe auf SHA-2. In der Praxis ist SHA-256 auf Intel/AMD aufgrund nativer Anweisungen schneller; SHA-3 ist auf einigen eingebetteten Plattformen schneller.

Auf unserem Server. Ihr Text wird über eine verschlüsselte Verbindung gesendet, mit der Standard-SHA-256-Funktion gehasht und der Digest zurückgegeben. Wir speichern nicht, was Sie übermitteln. SHA-256 ist eine Einwegfunktion, daher lässt sich der Digest nicht umkehren oder entschlüsseln, um Ihre Eingabe wiederherzustellen.

Verwandte Tools

Tool in anderen Sprachen verfügbar