Guide

파일 해시 계산 검증 흐름

다운로드 파일, 릴리스 산출물, 내부 전달 파일의 SHA 해시를 브라우저에서 계산해 무결성을 비교합니다.

체크섬 비교

배포 페이지나 릴리스 노트에 공개된 SHA-256 값과 로컬 파일 해시를 비교해 파일이 바뀌지 않았는지 확인합니다.

업로드 없는 계산

파일 내용은 브라우저에서 읽어 해시를 계산하며, 선택한 파일을 별도 서버로 업로드하지 않습니다.

여러 알고리즘 확인

필요한 경우 SHA-256과 SHA-512처럼 서로 다른 해시 값을 함께 기록해 검증 문서에 남길 수 있습니다.

Workflow

사용 순서

  1. 검증하려는 파일을 선택합니다.
  2. 계산된 SHA 값을 릴리스 노트, 다운로드 페이지, 내부 문서의 기준값과 비교합니다.
  3. 대소문자나 공백 차이를 제거하고 16진수 문자열만 비교합니다.
  4. 값이 다르면 파일을 다시 내려받거나 전달 경로를 확인합니다.

Examples

실제 입력과 결과

다운로드 파일 무결성 확인

입력

ubuntu-24.04.iso

결과

SHA-256
9b2e1f...c47a3d

배포처가 공개한 체크섬과 한 글자라도 다르면 파일이 손상됐거나 변조된 것입니다.

Troubleshooting

자주 만나는 오류

대소문자가 달라 다르게 보일 때

16진수 표기는 대소문자 구분이 없습니다. 9B2E와 9b2e는 같은 값이므로 비교 전에 한쪽으로 통일하세요.

큰 파일에서 브라우저가 멈출 때

파일을 메모리에 올려 계산하므로 기가바이트 단위 파일은 탭이 버거울 수 있습니다. 큰 파일은 OS 명령(shasum, certutil)을 쓰는 편이 빠릅니다.

SHA-1 결과를 신뢰해도 되는지

SHA-1은 충돌 공격이 실증되어 보안 검증 용도로는 부적합합니다. 무결성 확인에는 SHA-256 이상을 쓰세요.

Review

확인할 점

해시는 암호화가 아님

해시는 파일 식별과 무결성 확인에 쓰는 값입니다. 해시만으로 원본 파일을 복원하거나 비밀성을 보장하지 않습니다.

큰 파일 처리

아주 큰 파일은 브라우저 메모리와 처리 시간이 늘어날 수 있습니다. 계산이 멈춘 것처럼 보여도 잠시 기다려 보세요.

Related

함께 쓰면 좋은 도구