SRI 무결성 해시 생성기
파일 내용을 넣으면 script·link 태그의 integrity 속성에 쓸 SHA-256·384·512 SRI 해시를 만듭니다.
파일 내용(스크립트·스타일시트 원문)
SHA-256
SHA-384
SHA-512
사용 방법
- 1integrity 속성을 만들 파일의 전체 내용을 붙여넣습니다.
- 2SHA-256·384·512 세 알고리즘의 SRI 해시를 확인합니다.
- 3원하는 해시를 script 또는 link 태그의 integrity 속성에 넣습니다.
자주 묻는 질문
CDN 등 외부에서 불러오는 스크립트·스타일시트가 변조되지 않았는지 브라우저가 확인하도록 하는 기능입니다. 파일 내용의 해시를 integrity 속성에 넣으면, 실제 받은 파일의 해시와 다를 때 브라우저가 실행을 차단합니다.
해시 생성기는 MD5·SHA 계열 해시를 16진수(hex) 문자열로 출력합니다. 이 계산기는 SRI 표준이 요구하는 형식대로 Base64로 인코딩하고 "sha256-"·"sha384-"·"sha512-" 접두어를 붙입니다. 같은 SHA-256이라도 hex와 SRI-Base64는 완전히 다르게 보입니다.
W3C SRI 표준이 SHA-256·384·512 세 알고리즘만 지원하도록 명시적으로 정하고 있습니다. MD5·SHA-1은 무결성 검증 용도로 충분히 안전하지 않다고 판단해 표준에서 제외됐습니다.
셋 다 표준에서 지원하지만 SHA-384가 가장 널리 쓰이는 관행입니다. 부트스트랩·jQuery 등 주요 CDN이 예시로 SHA-384를 씁니다.
알아두면 좋은 점
- 형식: "알고리즘-Base64다이제스트"(예: sha384-H8BRh8j48...). 일반 hex 해시와는 다른 형식입니다.
- CDN이 제공하는 integrity 값과 직접 계산한 값이 다르면 파일이 변경됐거나 잘못된 파일을 붙여넣은 것일 수 있습니다.
- 입력값은 서버로 전송되지 않습니다. 모든 계산은 브라우저에서 이뤄집니다.
함께 보면 좋은 도구
마지막 검증: 2026년 9월 5일 · 결과는 참고용 추정치입니다.