Stateless Tools

파일 해시 계산 검증 흐름

배포 산출물이나 전달받은 파일이 중간에 깨지지 않았는지 확인하려면 해시를 비교하는 것이 가장 확실합니다. 여기서 계산한 값을 공개된 체크섬과 대조하면 됩니다. 파일 전체를 브라우저에서 읽어 처리하므로 서버로 올라가지 않고, 그래서 사내 파일 검증에도 쓸 수 있습니다.

체크섬 비교

배포 페이지나 릴리스 노트에 공개된 SHA-256 값과 로컬 파일 해시를 비교해 파일이 바뀌지 않았는지 확인합니다.

업로드 없는 계산

파일 내용은 브라우저에서 읽어 해시를 계산하며, 선택한 파일을 별도 서버로 업로드하지 않습니다.

여러 알고리즘 확인

필요한 경우 SHA-256과 SHA-512처럼 서로 다른 해시 값을 함께 기록해 검증 문서에 남길 수 있습니다.

자주 만나는 오류

대소문자가 달라 다르게 보일 때

16진수 표기는 대소문자 구분이 없습니다. 9B2E와 9b2e는 같은 값이므로 비교 전에 한쪽으로 통일하세요.

큰 파일에서 브라우저가 멈출 때

파일을 메모리에 올려 계산하므로 기가바이트 단위 파일은 탭이 버거울 수 있습니다. 큰 파일은 OS 명령(shasum, certutil)을 쓰는 편이 빠릅니다.

SHA-1 결과를 신뢰해도 되는지

SHA-1은 충돌 공격이 실증되어 보안 검증 용도로는 부적합합니다. 무결성 확인에는 SHA-256 이상을 쓰세요.

확인할 점

해시는 암호화가 아님

해시는 파일 식별과 무결성 확인에 쓰는 값입니다. 해시만으로 원본 파일을 복원하거나 비밀성을 보장하지 않습니다.

큰 파일 처리

아주 큰 파일은 브라우저 메모리와 처리 시간이 늘어날 수 있습니다. 계산이 멈춘 것처럼 보여도 잠시 기다려 보세요.

해시가 다르면 파일이 다릅니다, 그 역은 아닙니다

같은 해시는 사실상 같은 파일을 뜻하지만, 다운로드가 조금 깨져도 해시는 완전히 달라집니다. 그래서 "한 글자만 다른지" 같은 판단에는 쓸 수 없습니다. 그건 비교 도구의 일입니다.

큰 파일은 시간이 걸립니다

브라우저에서 해시를 계산하므로 파일 전체를 읽어야 합니다. 수 GB 파일은 기기 성능에 따라 오래 걸리거나 메모리에 걸립니다. 대신 파일이 서버로 올라가지 않으므로 사내 파일 검증에는 이 방식이 안전합니다.

SHA-1은 이제 무결성 확인용으로만

SHA-1은 충돌을 인위적으로 만들 수 있음이 증명돼 서명이나 보안 검증에는 쓰지 않습니다. 단순히 전송 중 파일이 깨졌는지 보는 용도로는 여전히 충분합니다. 보안이 걸린 곳에는 SHA-256 이상을 씁니다.

사용 순서와 입력 예시 더 보기

사용 순서

  1. 검증하려는 파일을 선택합니다.
  2. 계산된 SHA 값을 릴리스 노트, 다운로드 페이지, 내부 문서의 기준값과 비교합니다.
  3. 대소문자나 공백 차이를 제거하고 16진수 문자열만 비교합니다.
  4. 값이 다르면 파일을 다시 내려받거나 전달 경로를 확인합니다.

실제 입력과 결과

다운로드 파일 무결성 확인

입력

ubuntu-24.04.iso

결과

SHA-256
9b2e1f...c47a3d

배포처가 공개한 체크섬과 한 글자라도 다르면 파일이 손상됐거나 변조된 것입니다.

함께 쓰면 좋은 도구