SHA-256 चेकसम कैसे वेरिफ़ाई करूँ?
डाउनलोड की गई फ़ाइल का हैश निकालें और साइट के छापे चेकसम से मिलाएँ। Windows पर certutil -hashfile yourfile SHA256 चलाएँ; Mac या Linux पर shasum -a 256 yourfile; या फ़ाइल को WebCrypto पर बने ब्राउज़र हैश टूल में छोड़ दें। हर अक्षर मिल जाए, तो फ़ाइल सही-सलामत पहुँची है।
- छापा हुआ चेकसम ढूँढें. डाउनलोड पेज इसे फ़ाइल लिंक के पास लिखते हैं, अक्सर SHA256SUMS फ़ाइल या SHA-256 लेबल वाली लंबी हेक्स स्ट्रिंग के रूप में। उसे कॉपी करें।
- अपनी डाउनलोड की कॉपी का हैश निकालें. कमांड लाइन: certutil -hashfile file.iso SHA256 (Windows) या shasum -a 256 file.iso (Mac/Linux)। टर्मिनल हाथ में नहीं? फ़ाइल को नीचे दिए हैश जनरेटर में छोड़ें — WebCrypto उसे सेकंडों में लोकल कंप्यूट करता है।
- दोनों स्ट्रिंग मिलाएँ. दोनों को कहीं दिखता हुआ पेस्ट करके मिलान करें। हूबहू एक हों, तो फ़ाइल बाइट-दर-बाइट वही है जो प्रकाशक ने जारी की। कोई भी फ़र्क़ — एक अक्षर भी — बिगड़ा या छेड़ा हुआ डाउनलोड बताता है: उसे हटाएँ और दोबारा लें, हो सके तो किसी भरोसेमंद मिरर से।
क़रीब दो मिनट। मिलान डाउनलोड की गड़बड़ी और रास्ते में चुपचाप हुई छेड़छाड़, दोनों को ख़ारिज कर देता है — गंभीर प्रोजेक्ट चेकसम छापते ही इसलिए हैं।
मिलता हुआ चेकसम असल में क्या साबित करता है
SHA-256 एक उँगलियों के निशान जैसा है: फ़ाइल में कितना भी छोटा बदलाव बिल्कुल अलग हैश बनाता है। मिलान साबित करता है कि आपकी कॉपी ठीक वही है जिसे चेकसम बताता है। सीमा भी समझ लें: हमलावर के हाथ में डाउनलोड पेज ही हो, तो वह फ़ाइल और चेकसम दोनों बदल सकता है — उस ख़तरे के लिए प्रोजेक्ट चेकसम फ़ाइल पर PGP हस्ताक्षर जोड़ते हैं।
ब्राउज़र में वेरिफ़ाई करना ही क्यों सही है?
चेकसम की पूरी प्रक्रिया इसीलिए है कि आपको फ़ाइल के तय किए रास्ते पर भरोसा नहीं — तो उसी फ़ाइल को किसी "मुफ़्त चेकसम साइट" पर चढ़ाना अपने ही मक़सद के ख़िलाफ़ होगा। WebCrypto पर बना टूल फ़ाइल को लोकल पढ़ता है और डाइजेस्ट आपके डिवाइस पर निकालता है; कुछ भी भेजा नहीं जाता। यह वही बुनियादी तकनीक है जो certutil और shasum इस्तेमाल करते हैं — बस टर्मिनल के बिना।
पुराने डाउनलोड पेजों के MD5 और SHA-1 चेकसम
वे अब भी मिलेंगे। अनजाने में हुई गड़बड़ी वे ठीक पकड़ते हैं, पर दोनों क्रिप्टोग्राफ़िक रूप से टूट चुके हैं — टकराव गढ़े जा सकते हैं — इसलिए किसी जान-बूझकर हमला करने वाले के ख़िलाफ़ वे प्रामाणिकता साबित नहीं करते। साइट विकल्प दे, तो हमेशा SHA-256 से ही मिलान करें।
इस काम के लिए टूल
यह कैसे काम करता है
ऊपर अपनी फ़ाइलें छोड़ें, क्वालिटी चुनें और हर नतीजा अलग-अलग या सब कुछ एक ZIP में डाउनलोड करें। चाहें तो कन्वर्ट करने से पहले इंटरनेट भी बंद कर सकते हैं।
अक्सर पूछे जाने वाले सवाल
चेकसम मिल नहीं रहे। अब क्या?
फ़ाइल हटाकर दोबारा डाउनलोड करें — ज़्यादातर बेमेल अधूरे या बिगड़े ट्रांसफ़र होते हैं। एक ही स्रोत से दो बार नाकाम हो, तो आधिकारिक मिरर से लें और पहले स्रोत को शक की नज़र से देखें।
क्या आँखों से मिलाना भरोसेमंद है?
कम से कम पहले और आख़िरी आठ अक्षर जाँचें; बेहतर है कि दोनों स्ट्रिंग किसी diff या सर्च में डालें ताकि तुलना आपके टूल करें। चौंसठ हेक्स अक्षर आँख से चूकना आसान है।
क्या बहुत बड़ी फ़ाइल ब्राउज़र में हैश हो सकती है?
हाँ — हैशिंग तेज़ और लोकल है। कई गीगाबाइट के ISO कुछ सेकंड लेते हैं; रुकावट डिस्क पढ़ने की रफ़्तार है, ब्राउज़र नहीं।