AliceLiumWork Smarter · Finish Faster

สร้างค่าแฮช MD5 และ SHA

สร้าง MD5, SHA-1, SHA-256, SHA-384, SHA-512 จากข้อความพร้อมกันทีเดียว เทียบ checksum ได้

เข้าสู่ระบบเพื่อใช้เครื่องมือนี้ — ฟรี

สมัครฟรีในไม่ถึงนาที ไม่ต้องใส่บัตรเครดิต — แล้วใช้ได้ทั้ง 196 เครื่องมือ

ไม่มีลายน้ำ เก็บเครื่องมือที่ใช้บ่อย
เริ่มด้วย Google
ฟรี ไม่มีโฆษณา

ทุกบัญชีได้เครดิตฟรีวันละ 5 สะสมได้ถึง 15 · งานละ 1 เครดิต

ทำงานในเครื่องคุณ ไฟล์ไม่ถูกอัปโหลด เห็นผลทันที ไม่ต้องรอคิว หักเครดิต 1 ต่อการใช้หนึ่งครั้ง · ไม่มีเน็ตก็ใช้ได้และไม่หัก
ติดตรงไหน?
1

ใส่ข้อมูล พิมพ์หรือวางลงในช่อง — ไม่ต้องอัปโหลด ไม่ต้องรอคิว

2

เห็นผลทันที ผลลัพธ์อัปเดตตอนพิมพ์ เพราะคำนวณในเครื่องคุณเอง

3

คัดลอกไปใช้ กดคัดลอกแล้ววางต่อได้เลย ปิดหน้าเว็บแล้วข้อมูลหายไปพร้อมกัน

อยากพิสูจน์เอง? ปิด Wi-Fi หรือถอดสายเน็ต แล้วลองใช้เครื่องมือนี้ดู — มันยังทำงานได้ตามปกติ เพราะไม่มีอะไรต้องส่งไปไหน · ส่วนการเปิดหน้านี้ใหม่ตอนไม่มีเน็ตมีเงื่อนไขอยู่ ไม่ได้ได้ทุกกรณี

คำถามเกี่ยวกับสร้างค่าแฮช MD5 และ SHA

MD5 ยังใช้ได้อยู่ไหม ใช้กับอะไรได้บ้าง?

ใช้ได้เฉพาะการเทียบ checksum เท่านั้น เช่น ตรวจว่าไฟล์ที่ดาวน์โหลดมาตรงกับค่าที่เว็บต้นทาง ประกาศไว้หรือไม่ ซึ่งเป็นงานที่เว็บราชการไทยหลายแห่งยังใช้ MD5 อยู่ แต่ห้ามใช้ MD5 กับรหัสผ่านหรืองานความปลอดภัยเด็ดขาด เพราะ MD5 ถูกเจาะแล้ว มีวิธีสร้างข้อมูลสองชุดที่ให้ค่าแฮชเท่ากันได้จริงและทำได้เร็วมาก ถ้าต้องเก็บรหัสผ่านให้ใช้ bcrypt หรือ Argon2 ที่ออกแบบมาเพื่องานนั้นโดยเฉพาะ ถ้าต้องเซ็นหรือยืนยันความถูกต้องของข้อมูลให้ใช้ SHA-256 ขึ้นไป

ควรใช้ SHA ตัวไหน และทำไม SHA-1 ถึงมีคำเตือน?

งานทั่วไปให้ใช้ SHA-256 เป็นค่ามาตรฐาน ส่วน SHA-1 ไม่ปลอดภัยแล้วสำหรับงานเข้ารหัส เพราะมีการสาธิตการชนกันของค่าแฮช (collision) ได้จริงในปี 2017 (SHAttered) จึงเหลือไว้ให้ใช้เทียบกับระบบเก่าที่ยังใช้ SHA-1 เท่านั้น ส่วน SHA-384 และ SHA-512 ให้ค่าที่ยาวกว่าและปลอดภัยกว่า เหมาะกับงานที่ต้องเก็บไว้ยาว ๆ แต่ไม่ได้เร็วกว่าหรือช้ากว่ากันจนรู้สึกได้ในการใช้งานทั่วไป

ค่าแฮชกับการเข้ารหัสต่างกันอย่างไร ถอดกลับเป็นข้อความเดิมได้ไหม?

ถอดกลับไม่ได้ ค่าแฮชเป็นการแปลงทางเดียว ข้อมูลต้นทางจะยาวแค่ไหนก็ให้ค่าความยาวคงที่เสมอ จึงเป็นไปไม่ได้ที่จะย้อนกลับ ต่างจากการเข้ารหัสที่ตั้งใจให้ถอดกลับได้ด้วยกุญแจ เว็บที่อ้างว่า “ถอด MD5” ได้ ที่จริงคือการเปิดตารางค่าที่คนเคยคำนวณไว้ล่วงหน้า จึงเดาได้เฉพาะข้อความสั้นหรือรหัสผ่านยอดนิยมเท่านั้น ไม่ใช่การถอดรหัสจริง

ข้อความที่ใส่ถูกส่งไปเซิร์ฟเวอร์ไหม?

ไม่ — การคำนวณเกิดขึ้นในเบราว์เซอร์ของคุณทั้งหมดด้วยจาวาสคริปต์ที่เราเขียนเอง ข้อความไม่ถูกส่งมาที่เซิร์ฟเวอร์เรา ไม่เข้าคิว และได้ผลทันที และหายไปเมื่อปิดหน้าเว็บ ใช้ผ่าน http ธรรมดาก็ทำงานได้ครบทุกอัลกอริทึม ไม่ต้องรอให้เว็บเปลี่ยนเป็น https ก่อน

เครื่องมือใกล้เคียง

บอกเราได้

เจอปัญหา หรืออยากได้อะไรเพิ่ม? บอกได้ตรงนี้เลย ไม่ต้องออกจากหน้านี้ไปหาอีเมล

ต้องเข้าสู่ระบบก่อนถึงจะส่งได้ — เพื่อให้เรารู้ว่าใครเจอปัญหา และกันข้อความอัตโนมัติโดยไม่ต้องให้คุณมานั่งพิสูจน์ว่าไม่ใช่บอท เข้าสู่ระบบ