檔案完整性校驗(比對 MD5/SHA)
免登入・本機計算・資料不上傳
貼上官網公布的雜湊值、選擇你下載的檔案,工具會自動判斷演算法並算出你檔案的實際雜湊值,比對是否一致。
點擊選擇檔案,或拖放、貼上到這裡
選擇你下載、要校驗的那個檔案(單檔),最大 500MB
你的檔案全程在瀏覽器內處理,不會上傳到任何伺服器
使用演算法:
你貼上的雜湊值:
檔案實際算出:
比對相符只代表檔案與公布的校驗碼一致、傳輸過程沒有損壞;校驗碼本身是否可信,仍要看你是從官方來源取得的。
怎麼算的?
工具依你貼上的雜湊值字元數自動判斷演算法(32/40/64/96/128 個十六進位字元分別對應 MD5/SHA-1/SHA-256/SHA-384/SHA-512),接著用同一種演算法計算你選的檔案, SHA 系列呼叫瀏覽器原生 crypto.subtle.digest()、MD5 依 RFC 1321 規格自行實作, 再把兩個雜湊值正規化(去除空白與換行、統一小寫)後逐字元比對。
為什麼比對雜湊值就能知道檔案「有沒有問題」:雜湊函式的特性是輸入內容只要有一個位元不同, 算出來的雜湊值幾乎必定完全不同。所以只要兩邊算出來的雜湊值一致,就代表你手上這個檔案的內容 跟官方公布雜湊值當時的那個檔案位元組完全相同——沒有在傳輸中壞掉,也沒有被中途置換過。
整個比對過程都在你的瀏覽器裡完成,檔案內容與你貼上的雜湊值都不會被送到伺服器。
資料來源與依據
- SHA-1/SHA-256/SHA-384/SHA-512 呼叫瀏覽器原生 Web Crypto API 的 SubtleCrypto.digest(),規格見 MDN。
- MD5 依 RFC 1321 公開規格自行實作(WebCrypto 規格不含 MD5),正確性以 RFC 1321 附錄 A.5 官方測試向量驗證。
- 比對全流程僅在你的裝置本機執行,檔案內容與你貼上的雜湊值都不會傳送到伺服器或任何第三方。
- 工具邏輯最後更新於 2026-07。
最後核對日期:2026-07-20
常見問題
官網的雜湊值要去哪裡找?
通常在下載頁面附近,常見標示為「Checksum」「Hash」「SHA256」「MD5」或直接放一個 .sha256/.md5 的小檔案。開源軟體、Linux 發行版、大型工具的官方下載頁多半會附,目的是讓你下載完可以自己核對,確認拿到的檔案跟官方發布的一模一樣,沒有被中途置換或下載到一半就壞掉。找不到的話,代表這個下載來源沒有提供校驗機制,本工具算得出你手上檔案的雜湊值,但沒有「官方答案」可以比對。
比對結果「不一致」代表什麼?
通常是三種情況之一:(1) 下載中斷或網路傳輸有誤,檔案沒有完整下載下來;(2) 檔案在儲存/複製過程中壞掉(例如隨身碟有壞軌);(3) 你比對的雜湊值其實對應到不同版本的檔案(官網更新過但你複製到舊的雜湊值),或貼上時漏字、多字。比較少見但也要留意的是檔案被竄改。建議先確認雜湊值和演算法都貼對、貼完整,再重新下載一次檔案比對看看;如果重新下載後還是不一致,就不建議使用這個檔案。
大小寫、有沒有空白會影響比對結果嗎?
不會,工具會自動忽略貼上內容裡的空白與換行、並統一轉成小寫再比對,所以「D41D8CD9…」和「d41d8cd9…」會被視為相同。但如果貼上的內容裡混進了雜湊值以外的文字(例如「d41d8cd9… filename.zip」這種官方檔案裡常見的「雜湊值+檔名」格式),請只保留雜湊值那一段,混進其他文字或字元數不對,工具會判斷格式不正確、無法自動偵測演算法。
這個工具支援哪些演算法?可以自己選嗎?
工具會依你貼上的雜湊值字元數自動判斷演算法:32 字元是 MD5、40 字元是 SHA-1、64 字元是 SHA-256、96 字元是 SHA-384、128 字元是 SHA-512,不需要自己選。如果你有特別需求要指定演算法各自計算,可以改用本站的「檔案雜湊值計算」工具。