Aller au contenu

Générateur de hash SHA-1

Calculez instantanément l’empreinte SHA-1 de 160 bits d’un texte ou d’octets hexadécimaux.

Traité localement dans votre navigateur

Options
0 caractères · 0 lignes
Le résultat apparaîtra ici.

Qu'est-ce que Générateur de hash SHA-1 ?

SHA-1 associe à toute entrée une empreinte de 160 bits, affichée avec 40 caractères hexadécimaux. Il a longtemps été la référence des certificats TLS et de la signature de code, jusqu’aux collisions pratiques démontrées en 2017. On le retrouve encore dans les identifiants d’objets Git, d’anciennes API, les signatures HMAC-SHA1 et des sommes de contrôle héritées.

Ce générateur convertit votre texte en UTF-8 (ou lit des octets hex), le hache avec un SHA-1 WebAssembly et renvoie l’empreinte en hex ou Base64 avec la taille de l’entrée en octets.

Comment ça marche ?

  1. Saisissez ou collez le texte dans la zone d’entrée.
  2. Choisissez texte UTF-8 ou octets hex en entrée, puis hex ou Base64 en sortie.
  3. Copiez le résultat ; « abc » doit donner a9993e364706816aba3e25717850c26c9cd0d89d.

Cas d'usage courants

  • Contrôler une somme SHA-1 ancienne publiée à côté d’un vieux téléchargement.
  • Comprendre comment Git calcule l’identifiant d’un objet (en-tête + contenu haché).
  • Vérifier un schéma de signature OAuth 1.0 ou de webhook qui repose encore sur SHA-1.
  • Produire le format d’empreinte attendu par un système plus ancien.

Exemples

Essayez cette saisie dans l'outil ci-dessus :

Entrée
The quick brown fox jumps over the lazy dog
Sortie
2fd4e1c67a2d28fced849ee1bb76e7391b93eb12

Confidentialité

Générateur de hash SHA-1 s'exécute entièrement dans votre navigateur. Le texte ou les fichiers que vous fournissez sont traités sur votre appareil et ne sont ni envoyés, ni journalisés, ni stockés sur nos serveurs.

Limites

SHA-1 est déconseillé pour les signatures et certificats car des collisions sont réalisables. Il ne convient que pour des sommes de contrôle sans adversaire ; utilisez SHA-256 pour tout usage de sécurité.

Questions fréquentes

SHA-1 est-il encore sûr ?

Pas face à un attaquant déterminé. Des collisions ont été montrées en 2017 (SHAttered) et sont devenues moins coûteuses. Navigateurs et autorités de certification l’ont abandonné ; utilisez SHA-256 ou SHA-3.

Pourquoi l’ID d’un commit Git n’est-il pas simplement le SHA-1 de mon fichier ?

Git hache le texte « blob <taille> » suivi d’un octet nul avant le contenu. Le SHA-1 du fichier brut diffère donc de son identifiant Git.

Quelle est la longueur d’un hash SHA-1 ?

160 bits : 20 octets, 40 caractères hexadécimaux ou 28 caractères Base64 avec remplissage.

Plus d'outils dans Hash & checksum →