Гид по технологиям

Как проверить контрольную сумму (MD5 или SHA256) в Windows

• 5 min read • Windows • Обновлено 27 Nov 2025
Проверка контрольной суммы в Windows
Проверка контрольной суммы в Windows

Вы можете быстро проверить целостность скачанного файла в Windows с помощью встроенной утилиты certutil, PowerShell или стороннего проводникового плагина HashTab. Сравните вычисленную контрольную сумму с официальной, чтобы убедиться в отсутствии повреждений или подмены. В статье приведены пошаговые команды, альтернативы, когда проверка не работает, чеклист и критерии приёмки.

Схематическое изображение проверки контрольной суммы файла в Windows

Некоторые наши читатели просили пояснить, как проверить контрольную сумму в Windows, чтобы убедиться, что файл в порядке.

Поскольку в интернете файлы могут быть изменены злоумышленниками или скорректированы при передаче, проверка MD5 или SHA256 помогает убедиться в подлинности и целостности программного обеспечения. Ниже описаны несколько простых способов сделать это на Windows, а также рекомендации, когда и какие алгоритмы стоит использовать.

Краткое пояснение термина

Контрольная сумма, или хеш, это короткая уникальная строка, получаемая в результате работы хеш-алгоритма над файлом. Алгоритмы анализируют все биты файла и выдают строку фиксированной длины. Одна строка изменится при любом изменении исходного файла.

Преимущества проверки контрольной суммы

  • Идентификация изменений в файлах
  • Защита загружаемых файлов от повреждения и вмешательства

Важно

Контрольная сумма не защищает от целенаправленной подделки поставщика. Всегда получайте хеши с официального сайта или доверенного источника.

Где в Windows можно получить контрольную сумму

В Windows есть встроенная утилита certutil, которая поставляется вместе с компонентами Certificate Services и поддерживает ключ -hashfile для генерации хеша с заданным алгоритмом. Кроме certutil, удобно использовать PowerShell с командлетом Get-FileHash или проводить проверку через графические инструменты, например HashTab.

Ниже три общих подхода, каждый со своими преимуществами.

1. Проверка через командную строку Windows

  1. Нажмите сочетание клавиш Windows + R, в окне Выполнить введите cmd и нажмите Enter.

Окно Выполнить с командой cmd

  1. Перейдите в папку с файлом, который хотите проверить. Например:
cd Documents
  1. Выполните команду
certutil -hashfile <файл> MD5

Результат команды certutil в командной строке

  1. Замените <файл> на имя файла или полный путь. Дождитесь вывода и сравните полученный хеш с ожидаемым.

Советы

  • Для SHA256 используйте вместо MD5 слово SHA256
  • certutil поддерживает несколько алгоритмов, в том числе MD5, SHA1, SHA256

2. Проверка через проводник с помощью HashTab

  1. Скачайте HashTab с официального сайта разработчика и установите.
  2. В проводнике щёлкните правой кнопкой по файлу и выберите Свойства.

Контекстное меню файла в проводнике

  1. Перейдите на вкладку File Hashes, чтобы увидеть MD5, SHA-1 и CRC32 для выбранного файла.

Вкладка File Hashes в HashTab с отображением разных хешей

  1. Скопируйте хеш для сравнения и вставьте в окно сравнения. Если хеши совпадают, вы увидите зелёную галочку, если нет — красный крестик.

Сравнение хеша в HashTab

Примечание

HashTab добавляет удобный интерфейс, но требует установки стороннего ПО. Скачивайте только с официального сайта.

3. Проверка через PowerShell

  1. Откройте Пуск, введите Powershell и выберите Запуск от имени администратора.

  2. Введите командлет Get-FileHash и добавьте пробел

Get-FileHash
  1. Перетащите скачанный файл в окно PowerShell после команды Get-FileHash. Пример результата:
C:\Users\UserName> Get-FileHash C:\Users\UserName\Downloads\cdq2019s14_Windows.zip

Команда Get-FileHash с перетащенным файлом

  1. Сравните вычисленное значение с оригинальным хешем. Даже изменение нескольких битов приведёт к радикальной смене хеша.

PowerShell показывает вычисленный хеш

Когда проверка может не сработать

  • Официальный хеш был скомпрометирован или опубликован на взломанном сайте
  • Вы сравниваете с хешем для другой версии файла
  • При передаче файла возникли скрытые ошибки носителя или файловой системы

Если хеш не совпадает, не запускайте файл и попробуйте скачать заново с официального зеркала или верифицируйте подпись продукта, если она доступна.

Альтернативные подходы

  • Используйте 7-Zip: в контекстном меню 7-Zip можно получить CRC и SHA-1
  • Windows Subsystem for Linux: выполните команду sha256sum внутри WSL
  • OpenSSL: если установлен, можно получить хеш с помощью openssl dgst -sha256

Простая методика для регулярной проверки

  1. Получите официальный хеш с сайта поставщика
  2. Скачайте файл и зафиксируйте источник загрузки
  3. Вычислите хеш встроенным средством или сторонним инструментом
  4. Сравните значения строго побайтно
  5. Если хеши совпадают, файл можно считать целым

Критерии приёмки

  • Вычислен хеш тем же алгоритмом, что и опубликованный
  • Источник опубликованного хеша — официальный сайт или проверенный репозиторий
  • Хеш совпадает полностью, включая регистр и формат

Чеклист для пользователя

  • Убедиться, что алгоритм совпадает (MD5, SHA1, SHA256)
  • Проверить источник официального хеша
  • Выполнить команду certutil или Get-FileHash
  • Сравнить результирующий хеш
  • При несовпадении не запускать файл

Минимальные тесты и критерии приёмки

  • Тест 1: Проверка целостного файла. Ожидаемый результат — совпадение хешей
  • Тест 2: Изменённый файл. Ожидаемый результат — несовпадение хешей
  • Тест 3: Ошибочный алгоритм. Ожидаемый результат — предупреждение о несоответствии формата

Краткий глоссарий в одну строку

  • Контрольная сумма: короткая строка, описывающая состояние файла, полученная хеш-функцией
  • MD5, SHA256: разные хеш-алгоритмы, SHA256 сильнее против коллизий

Модель принятия решения

flowchart TD
  A[Есть официальный хеш?] -->|Да| B[Выбрать алгоритм]
  A -->|Нет| G[Связаться с поставщиком]
  B --> C[Вычислить хеш локально]
  C --> D{Совпадает?}
  D -->|Да| E[Файл принят]
  D -->|Нет| F[Не использовать, перекачать, проверить подпись]

Безопасность и конфиденциальность

  • Хеши не содержат личных данных, но публикация сомнительных хешей может ввести в заблуждение пользователей
  • Для пакетов с чувствительными данными лучше проверить цифровую подпись поставщика

Резюме

Проверка контрольной суммы в Windows проста: используйте certutil для командной строки, Get-FileHash в PowerShell или графические плагины вроде HashTab. Всегда получайте хеши с официального источника и не запускайте программу при расхождениях. Следуйте чеклисту и критериям приёмки, чтобы снизить риски при установке ПО.

Если остались вопросы, напишите в комментариях и укажите вашу версию Windows и конкретный алгоритм, который вы используете

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро