SHA-256-Generator
Was SHA-256 ist
SHA-256 gehört zur SHA-2-Familie (32-Bit-Wörter). Es gibt einen 256-Bit-Digest aus – den Standard-Fingerabdruck, den Sie neben Linux-ISO-Downloads, Container-Image-Manifesten und Blockchain-Merkle-Roots sehen. Aus praktischen Gründen ist es immer noch kollisionssicher, wenn es als generischer Hash verwendet wird, aber es bleibt ein schneller Digest und kein Passwort-Tresor.
Typische Verwendungen
Artefaktprüfsummen, Cache-Schlüssel, signierte JWT-Algorithmen (HS256 verwendet HMAC – nicht nacktes SHA – kennen Sie den Unterschied) und die Überprüfung von Downloads. Verankern Sie Bereitstellungen durch Anheften von SHA-256-Summen in Sperrdateien.
Beispiel
CI-Uploads artifact.tgz.sha256; Lokal neu berechnete Entwickler gleichen die CI-Summe ab, bevor sie zum Produkt hochgestuft werden.
SHA-256 versus SHA-3?
Unterschiedliche Mathematik (Merkle-Damgård versus Keccak-Schwamm). Beides kann funktionieren, wenn Normungsgremien dies vorschreiben.