Glossar · Aktualisiert
SHA-256
SHA-256 ist eine kryptografische Hashfunktion aus der SHA-2-Familie, die jede Datei in einen eindeutigen 256-Bit-Fingerabdruck umwandelt, mit dem sich Manipulationen erkennen lassen.
SHA-256: Was bedeutet der Begriff?
SHA-256 ist eine kryptografische Hashfunktion, die jede Eingabe, ob kurzes Passwort oder 200-seitiges PDF, in einen 256-Bit-Wert umwandelt, der meist als 64 Hexadezimalzeichen geschrieben wird. Sie gehört zur SHA-2-Familie, die das US-amerikanische National Institute of Standards and Technology veröffentlicht hat, und ist einer der am häufigsten eingesetzten Hash-Algorithmen in Software, IT-Sicherheit und E-Signaturen.
Einige Eigenschaften machen die Funktion nützlich. Sie ist deterministisch: Dieselbe Eingabe ergibt immer dieselbe Ausgabe. Sie ist eine Einwegfunktion: Aus der Ausgabe lässt sich die Eingabe praktisch nicht rekonstruieren. Und sie ist kollisionsresistent: Zwei verschiedene Dateien mit demselben SHA-256-Hash zu finden, gilt mit heutiger Technik als rechnerisch nicht machbar. Schon eine winzige Änderung der Eingabe erzeugt eine Ausgabe, die völlig anders aussieht.
So sieht das für eine Unternehmerin aus: Sie unterschreibt einen Liefervertrag und erhält das fertige PDF mit seinem SHA-256-Wert. Monate später leitet ein Kollege eine Kopie aus einem gemeinsamen Laufwerk weiter. Sie lässt die Datei durch ein Hash-Tool oder eine Prüfseite laufen und vergleicht das Ergebnis. Gleiche Zeichenketten bedeuten gleiche Dateien; jede Abweichung heißt, dass die Kopie verändert wurde, auch wenn die Änderung auf dem Bildschirm unsichtbar ist.
Der größte Irrtum: SHA-256 sei Verschlüsselung. Das ist es nicht. Verschlüsselung lässt sich mit einem Schlüssel umkehren und soll Daten geheim halten. Hashing ist nicht umkehrbar und verbirgt nichts; das Originaldokument bleibt lesbar. SHA-256 enthält für sich genommen auch keine Identitätsangaben. Es beweist, dass eine Datei unverändert ist, nicht, wer sie unterschrieben hat.
In Signaturabläufen wird SHA-256 verwendet, um einen Dokument-Hash der fertigen Datei zu erzeugen. Dieser Hash kann im Audit-Trail festgehalten, auf ein Abschlusszertifikat gedruckt oder bei PKI-basierten digitalen Signaturen mit einem privaten Schlüssel signiert werden, um ein manipulationssicheres Siegel zu bilden. Ältere Funktionen wie MD5 und SHA-1 gelten dafür nicht mehr als sicher, weil gegen sie praktische Kollisionsangriffe gezeigt wurden; deshalb ist SHA-256 zum üblichen Standard für die Integrität von Dokumenten geworden. Sie können den Wert selbst mit eingebauten Befehlen unter macOS, Windows und Linux berechnen.
Unsere Meinung: SHA-256 ist im besten Sinne langweilig. Gut erforscht, kostenlos nutzbar und von fast jedem Betriebssystem unterstützt. Erwähnt ein Anbieter SHA-256, ist die richtige Frage nicht, ob er es verwendet, sondern ob er Sie den Hash selbst prüfen lässt.
eSignSimple berechnet einen SHA-256-Hash jedes abgeschlossenen PDFs, zeigt ihn auf dem Abschlusszertifikat an und bietet eine öffentliche Seite /verify, auf der jeder bestätigen kann, dass eine Datei dem unterschriebenen Original entspricht.
SHA-256: Wie sieht das in der Praxis aus?
Wenn der letzte Unterzeichner einen Kaufvertrag in eSignSimple abschließt, berechnen wir den SHA-256-Hash des fertigen PDFs, eine Zeichenkette aus 64 Zeichen wie 3a7bd3e2..., und drucken ihn auf das Abschlusszertifikat. Ein Jahr später prüft der Anwalt des Käufers die Datei über /verify und erhält eine Übereinstimmung: Kein einziges Byte wurde verändert.
Welche Begriffe hängen damit zusammen?
- Digitale Signatur: Eine digitale Signatur ist ein kryptografisches Verfahren, bei dem ein privater Schlüssel ein Dokument signiert und jeder mit dem öffentlichen Schlüssel prüfen kann, ob es unverändert ist.
- Dokument-Hash: Ein Dokument-Hash ist ein aus der Datei berechneter Fingerabdruck fester Länge; ändert sich auch nur ein Byte, ergibt sich ein völlig anderer Wert.
- Manipulationssicheres Siegel: Ein manipulationssicheres Siegel ist ein kryptografisches Siegel auf einem PDF, das anzeigt, ob das Dokument nach der Unterschrift in irgendeiner Weise verändert wurde.
- Public-Key-Infrastruktur (PKI): Eine PKI (Public-Key-Infrastruktur) ist das System aus Zertifizierungsstellen, digitalen Zertifikaten und Schlüsselpaaren, das öffentliche Schlüssel an reale Identitäten bindet.
Häufige Fragen
Ist SHA-256 eine Verschlüsselung?
Nein. SHA-256 ist eine Hashfunktion, keine Verschlüsselung. Verschlüsselung lässt sich mit dem richtigen Schlüssel umkehren, Hashing ist eine Einbahnstraße. SHA-256 erzeugt einen festen 256-Bit-Fingerabdruck, der sich vollständig ändert, wenn sich auch nur ein Bit der Eingabe ändert. Das ist ideal, um zu beweisen, dass ein Dokument unverändert ist, aber nutzlos, um seinen Inhalt zu verbergen.
Ist SHA-256 noch sicher?
Ja. SHA-256 ist von NIST in FIPS 180-4 standardisiert und wird weiterhin breit für digitale Signaturen, Zertifikate und die Integrität von Software eingesetzt. Ein praktischer Kollisions- oder Urbildangriff ist nicht bekannt. Ältere Funktionen wie MD5 und SHA-1 sind bei der Kollisionsresistenz gebrochen, deshalb setzen moderne Systeme SHA-256 oder Stärkeres ein.
Wie berechne ich einen SHA-256-Hash selbst?
Unter macOS oder Linux führen Sie im Terminal shasum -a 256 datei.pdf aus, unter Windows in der Eingabeaufforderung certutil -hashfile datei.pdf SHA256. Vergleichen Sie das Ergebnis mit dem Hash auf dem Abschlusszertifikat von eSignSimple, oder laden Sie die Datei einfach auf unserer Seite /verify hoch.
Lassen Sie Ihr nächstes Dokument noch heute unterschreiben.
Starten Sie mit 5 kostenlosen Dokumenten pro Monat. Keine Kreditkarte nötig.