SHA1加密
SHA1加密
在线将字符串加密为SHA1
结果
将结果复制到下面
SHA1加密
选择...
在线将字符串加密为SHA1
md2, md4, md5, sha1, sha224, sha256, sha384, sha512/224, sha512/256, sha512, sha3-224, sha3-256, sha3-384, sha3-512, ripemd128, ripemd160, ripemd256, ripemd320, whirlpool, tiger128,3, tiger160,3, tiger192,3, tiger128,4, tiger160,4, tiger192,4, snefru, snefru256, gost, gost-crypto, adler32, crc32, crc32b, crc32c, fnv132, fnv1a32, fnv164, fnv1a64, joaat, murmur3a, murmur3c, murmur3f, xxh32, xxh64, xxh3, xxh128, haval128,3, haval160,3, haval192,3, haval224,3, haval256,3, haval128,4, haval160,4, haval192,4, haval224,4, haval256,4, haval128,5, haval160,5, haval192,5, haval224,5, haval256,5
SHA-1生成160位摘要,以40个十六进制字符表示。它比MD5更强,但2017年一次真实的碰撞攻击彻底攻破了它,此后大多数系统都已转向其他算法。如今它主要还留在Git提交哈希和少数旧版证书里。
对下面这段文本进行SHA-1加密,始终会得到这个40位摘要:
hello world
→
2aae6c35c94fcfb415dbe95f408b9ce91ee846ed
2026年使用SHA-1还安全吗?
在安全场景下不再安全。2017年公布的SHAttered碰撞攻击证明了这一点,因此证书、签名和密码存储都已不再推荐使用SHA-1。
为什么Git仍在使用SHA-1?
Git把它当作内容标识符使用,而不是安全边界。新版本正逐步过渡到SHA-256,但目前大多数仓库底层仍在使用SHA-1。
SHA-1和SHA-256有什么不同?
SHA-1输出160位(40字符),在安全性上已被攻破。SHA-256输出256位(64字符),仍是目前推荐的标准。
两个不同的文件会产生相同的SHA-1值吗?
理论上任何哈希函数都可能发生碰撞,SHA-1的碰撞也已被实际证实。这个真实案例正是应在安全敏感场景中避免使用它的原因。