Naar de inhoud
helpyself

Controlesomverificator

Local only — nothing is uploaded unless you save or share it.

Een controlesomverificator: plak de gepubliceerde SHA-256 en controleer of je download klopt.

  1. Plak de controlesom die naast de download is gepubliceerd
  2. Sleep het bestand erin dat je hebt gedownload
  3. Lees het antwoord — match, of niet
Hex, een SHA256SUMS-regel, sha256:… of een integrity-attribuut — het werkt allemaal.
Bewaar deze tool

Houd Controlesomverificator bij de hand

Bewaar als bladwijzer

Over deze tool

Wanneer een project naast een download een controlesom publiceert, vertelt het je wat het bestand hoort te hashen. Die verifiëren betrapt een download die is afgekapt, onderweg beschadigd raakte, of vervangen werd door iets heel anders — en dat laatste is de reden dat controlesommen überhaupt bestaan. De gebruikelijke manier om te controleren is een hash genereren en twee reeksen van 64 tekens met het oog vergelijken. Mensen zijn daar slecht in. Het oog checkt de eerste paar tekens en de laatste paar en noemt het een match, en dat is precies het deel dat iemand die met een bestand knoeit zorgvuldig intact zou laten. Dit gereedschap doet de vergelijking voor je en antwoordt in één woord. Plak de controlesom in de vorm waarin je hem vond. Een kale hexreeks werkt, een hele regel gekopieerd uit een SHA256SUMS-bestand met de bestandsnaam er nog aan ook, net als een sha256:-voorvoegsel uit een containerregister, en net als een integrity-attribuut van een webpagina. Het algoritme wordt afgelezen uit wat je plakt in plaats van een instelling te zijn die je fout kunt zetten — SHA-1, SHA-256, SHA-384 en SHA-512 worden allemaal aan hun lengte herkend. Het bestand verlaat je browser nooit. Dat telt hier zwaarder dan gewoonlijk: het punt van een controlesom is het netwerk uit de vraag halen of jouw kopie intact is, en het bestand uploaden om daarachter te komen zou het er meteen weer in zetten.

Veelgestelde vragen

Hoe verifieer ik een SHA-256-controlesom?

Plak de SHA-256 die de uitgever heeft vermeld, en sleep dan het bestand erin dat je hebt gedownload. Het bestand wordt in je browser gehasht en vergeleken met wat je plakte, en het antwoord is een simpel match of geen match in plaats van twee lange reeksen die jij zelf moet vergelijken.

Schrijf je sha256 of SHA-256?

Allebei, en het is hetzelfde algoritme — een downloadpagina kan „verifieer de sha256-controlesom" zeggen terwijl het bestand ernaast met een streepje geschreven staat. Plak wat je gekregen hebt. Dit werkt als sha256-controle, en net zo goed om een bestandshash in SHA-1 of SHA-512 na te kijken, want het leest de lengte en kiest het algoritme voor je.

Welke formaten controlesom kan ik plakken?

Een kale hex-hash, een volledige regel uit een SHA256SUMS- of CHECKSUMS-bestand inclusief de bestandsnaam, een vorm met voorvoegsel zoals sha256:abc123, of een Subresource Integrity-waarde zoals sha256-47DEQpj8… in base64. Alle vier worden herkend, en hoofdlettershashes ook.

Moet ik het algoritme kiezen?

Nee, en dat is met opzet. Het algoritme wordt afgeleid uit de controlesom zelf — 40 hextekens is SHA-1, 64 is SHA-256, 96 is SHA-384 en 128 is SHA-512. Verkeerd kiezen zou een zelfverzekerde mismatch melden bij een volkomen goed bestand, en wie wist welke hij in handen had zou deze pagina niet nodig hebben.

Waarom wordt MD5 niet ondersteund?

Twee redenen. Web Crypto implementeert MD5 niet, dus het ondersteunen zou betekenen dat we een met de hand geschreven kopie ervan meesturen. En MD5 is sinds 2004 gebroken: het is mogelijk twee verschillende bestanden met dezelfde MD5 te construeren, dus een match bewijst niet wat mensen denken dat het bewijst. Publiceert een project alleen MD5, vraag ze dan om een SHA-256.

Wat betekent het als de controlesom niet klopt?

Meestal was de download onvolledig of raakte hij beschadigd, en opnieuw downloaden lost het op. Minder vaak heb je de controlesom van een andere versie of een ander bestand — kijk naar de bestandsnaam, die dit gereedschap laat zien als de controlesomregel er een bevatte. Zelden is het bestand niet dat wat de uitgever heeft vrijgegeven, en open het dan niet.

Wordt mijn bestand geüpload?

Nee. Het hashen gebeurt in je browser met de ingebouwde Web Crypto-API, en het bestand verlaat je apparaat nooit. Dit is het gereedschap waar die garantie het zwaarst weegt: een controlesom bestaat om het netwerk uit de vraag te halen, dus het bestand uploaden om het te controleren zou het hele doel tenietdoen.

Help deze tool beter te maken

Een fout gevonden, iets anders willen, of mis je een tool?

/checksum-verifier

↑↓ om te bewegen · Enter om te openen · Esc om te sluiten