Zum Inhalt springen
MrWeb24.de

Webmaster-Tools SRI-Hash-Generator

SRI-Hash-Generator

Erzeugt einen Subresource-Integrity-Hash für CDN-Skripte und -Styles: Der Browser lädt die Datei nur, wenn sie exakt zum hinterlegten Prüfwert passt. Aus URL oder eingefügtem Inhalt.

Ohne Anmeldung sha256 · 384 · 512 Keine Speicherung
W3C SRI Spec integrity="…" crossorigin="anonymous"

01 · Erzeugen

Integritäts-Hash & Baustein

Quelle und Algorithmus wählen — der Hash entsteht serverseitig, ohne dass Ihre Inhalte gespeichert werden.

Quelle

URL-Modus holt die Datei SSRF-sicher und hasht die exakten Bytes; der Text-Modus funktioniert ohne Netzwerkzugriff.

Nur öffentliche http(s)-Adressen, Port 80/443; bis zu 5 Weiterleitungen, Limit 4 MiB.

Jedes Byte zählt exakt — führende/anhängende Zeilenumbrüche verändern den Hash.

Der Browser akzeptiert jeden gelisteten Algorithmus; SHA-384 ist der am weitesten verbreitete Kompromiss.

So funktioniert SRI

  1. 01Hash hinterlegen

    Sie hinterlegen im integrity-Attribut den kryptographischen Prüfwert (der hier erzeugt wird) für die externe Ressource.

  2. 02Browser vergleicht

    Vom Browser wird die geladene Datei vor Ausführung gehasht und gegen Ihren hinterlegten Wert geprüft.

  3. 03Falsch = blockiert

    Weicht der Hash ab (Datei manipuliert oder aktualisiert), wird die Ressource nicht geladen. Bei CDN-Kompromittierung greift der Schutz.