SHA-1ハッシュ生成ツール
アルゴリズム
ブラウザで計算されます — テキストはサーバーに送信されません。
このツールとは SHA-1ハッシュ生成ツール
SHA-1(Secure Hash Algorithm 1)はNSAが開発し1995年に公開された暗号ハッシュ関数で、任意の入力を40文字の16進数文字列(160ビット)に変換します。デジタル署名や証明書用途では非推奨となっていますが、レガシーシステム・Gitのオブジェクト識別・HMAC認証などで現在も広く使われています。計算はブラウザのWeb Crypto APIで行われ、テキストがサーバーに送信されることはありません。
使い方
- テキストを入力フィールドに入力またはペーストする。
- SHA-1ハッシュが入力に合わせてリアルタイムに更新される。
- 「コピー」ボタンをクリックして40文字のハッシュをクリップボードにコピーする。
- アルゴリズムをMD5・SHA-256・SHA-512に切り替えるには、ドロップダウンで選択する(入力内容は保持される)。
こんなときに便利
レガシー認証システムを保守していて、トークンが正しいか確認したいときは、クライアントからの送信値を貼り付けてSHA-1を求め、保存済みのHMAC-SHA1ダイジェストと比較すればリクエストが一致するか確認できます。2つの文字列がバイト単位で同一かを調べたり、GitのオブジェクトIDを手作業で検証したりする場面でも役立ちます。
よくある質問
SHA-1はまだ安全ですか?
SHA-1への衝突攻撃が公開実証されているため、暗号目的での使用は非推奨です。新規実装にはSHA-256またはSHA-512を使用してください。
SHA-1ハッシュの長さは?
入力の長さに関わらず、SHA-1は常に160ビット(40文字の16進数)を出力します。
GitがSHA-1を使うのはなぜですか?
Gitが設計された1990年代にはSHA-1がまだ安全とされていました。新しいバージョンではSHA-256への移行が進んでいますが、後方互換性のためSHA-1がデフォルトのままです。