SHA-1ハッシュ生成ツール

アルゴリズム

ブラウザで計算されます — テキストはサーバーに送信されません。

このツールとは SHA-1ハッシュ生成ツール

SHA-1(Secure Hash Algorithm 1)はNSAが開発し1995年に公開された暗号ハッシュ関数で、任意の入力を40文字の16進数文字列(160ビット)に変換します。デジタル署名や証明書用途では非推奨となっていますが、レガシーシステム・Gitのオブジェクト識別・HMAC認証などで現在も広く使われています。計算はブラウザのWeb Crypto APIで行われ、テキストがサーバーに送信されることはありません。

使い方

  1. テキストを入力フィールドに入力またはペーストする。
  2. SHA-1ハッシュが入力に合わせてリアルタイムに更新される。
  3. 「コピー」ボタンをクリックして40文字のハッシュをクリップボードにコピーする。
  4. アルゴリズムをMD5・SHA-256・SHA-512に切り替えるには、ドロップダウンで選択する(入力内容は保持される)。

こんなときに便利

レガシー認証システムを保守していて、トークンが正しいか確認したいときは、クライアントからの送信値を貼り付けてSHA-1を求め、保存済みのHMAC-SHA1ダイジェストと比較すればリクエストが一致するか確認できます。2つの文字列がバイト単位で同一かを調べたり、GitのオブジェクトIDを手作業で検証したりする場面でも役立ちます。

よくある質問

SHA-1はまだ安全ですか?

SHA-1への衝突攻撃が公開実証されているため、暗号目的での使用は非推奨です。新規実装にはSHA-256またはSHA-512を使用してください。

SHA-1ハッシュの長さは?

入力の長さに関わらず、SHA-1は常に160ビット(40文字の16進数)を出力します。

GitがSHA-1を使うのはなぜですか?

Gitが設計された1990年代にはSHA-1がまだ安全とされていました。新しいバージョンではSHA-256への移行が進んでいますが、後方互換性のためSHA-1がデフォルトのままです。

関連ツール