도구스개발

SRI 무결성 해시 생성기

파일 내용을 넣으면 script·link 태그의 integrity 속성에 쓸 SHA-256·384·512 SRI 해시를 만듭니다.

파일 내용(스크립트·스타일시트 원문)

SHA-256

SHA-384

SHA-512

사용 방법

  1. 1integrity 속성을 만들 파일의 전체 내용을 붙여넣습니다.
  2. 2SHA-256·384·512 세 알고리즘의 SRI 해시를 확인합니다.
  3. 3원하는 해시를 script 또는 link 태그의 integrity 속성에 넣습니다.

자주 묻는 질문

CDN 등 외부에서 불러오는 스크립트·스타일시트가 변조되지 않았는지 브라우저가 확인하도록 하는 기능입니다. 파일 내용의 해시를 integrity 속성에 넣으면, 실제 받은 파일의 해시와 다를 때 브라우저가 실행을 차단합니다.

해시 생성기는 MD5·SHA 계열 해시를 16진수(hex) 문자열로 출력합니다. 이 계산기는 SRI 표준이 요구하는 형식대로 Base64로 인코딩하고 "sha256-"·"sha384-"·"sha512-" 접두어를 붙입니다. 같은 SHA-256이라도 hex와 SRI-Base64는 완전히 다르게 보입니다.

W3C SRI 표준이 SHA-256·384·512 세 알고리즘만 지원하도록 명시적으로 정하고 있습니다. MD5·SHA-1은 무결성 검증 용도로 충분히 안전하지 않다고 판단해 표준에서 제외됐습니다.

셋 다 표준에서 지원하지만 SHA-384가 가장 널리 쓰이는 관행입니다. 부트스트랩·jQuery 등 주요 CDN이 예시로 SHA-384를 씁니다.

알아두면 좋은 점

  • 형식: "알고리즘-Base64다이제스트"(예: sha384-H8BRh8j48...). 일반 hex 해시와는 다른 형식입니다.
  • CDN이 제공하는 integrity 값과 직접 계산한 값이 다르면 파일이 변경됐거나 잘못된 파일을 붙여넣은 것일 수 있습니다.
  • 입력값은 서버로 전송되지 않습니다. 모든 계산은 브라우저에서 이뤄집니다.

함께 보면 좋은 도구

마지막 검증: 2026년 9월 5일 · 결과는 참고용 추정치입니다.