セキュリティ・ネットワーク

SRI ハッシュ 生成を無料で使う

ローカルファイルからSubresource Integrity値を生成する。 入力内容を外部送信せず、確認・生成などの防御的な用途で利用できます。

ブラウザ内処理
処理設定標準設定で実行できます。必要な場合だけ詳細設定を変更してください。

0文字

サンプル入力で推奨設定を読み込めます。

0文字

QUALITY REVIEW

検索公開に向けて内容を改善中です

ツール自体は利用できますが、独自の解説、利用例、検証内容が十分になるまで検索結果と広告の対象にしません。

公開状態
内容改善中
確認者
UtilityBox運営者
確認基準
品質確認ポリシー

FEATURES

このツールでできること

  • ローカルファイルからSubresource Integrity値を生成する。
  • 入力内容を外部送信せず、確認・生成などの防御的な用途で利用できます。
  • 無料・会員登録不要で、PCとスマートフォンのブラウザから利用できます。

HOW TO USE

使い方

  1. 1

    入力欄へ処理対象を貼り付けます。

  2. 2

    必要に応じて設定欄のkey=valueを編集します。

  3. 3

    「SRIハッシュ生成を実行する」を押すと結果が表示されます。

  4. 4

    生成ファイルがある場合は、表示されたダウンロードボタンから保存します。

EXAMPLE

具体的な入力例・出力例

入力例

console.log("UtilityBox");

出力例

sha384-m4XPVJHQmOSRCXRDM4xBi/fJHRpmtpa1/j9VQaU5bCT76f7Uob3s6NsBzCeNovsF

テキスト入力と推奨設定を反映します。ファイル系ツールでは確認用ファイルもブラウザ内で生成し、実際の処理結果を表示します。

PRACTICAL USES

具体的な利用場面

  • CDN配信JavaScript・CSSの改ざん検知用integrity属性をローカルファイルから生成する。
  • 自サイトのCSP制御にはCSP生成を使う。
  • ローカルファイルからSubresource Integrity値を生成する結果を公開・設定前にサンプルで確認する。

処理仕様と結果の確認ポイント

  • ファイルバイト列をSHA-256/384/512でハッシュし、base64付きsri値へ変換する。
  • 実際に配信されるファイルと同一バイトか、crossorigin設定、更新時の再生成を確認する。
  • 入力文字列・ファイルは外部送信せず、結果と確認項目をブラウザ内に表示する。

このツール固有の制限

  • CDNファイルが更新されるとハッシュ不一致で読み込まれなくなる。
  • 入力内容を実行せず、文字列または数値としてブラウザ内で処理します。
  • 入力上限は「2MBまたは2,000,000文字を初期上限」。生成結果は対象サービス・仕様書と照合する。

ERRORS

エラーになる条件

  • 必須入力または必須ファイルが空の場合。
  • 2MBまたは2,000,000文字を初期上限
  • 入力形式が不正、または指定した設定値を解析できない場合。
  • ブラウザが必要な標準APIに対応していない場合。

NOTES

使用上の注意

  • 入力内容を実行せず、文字列または数値としてブラウザ内で処理します。
  • 入力上限:2MBまたは2,000,000文字を初期上限
  • 大量の入力ではブラウザの動作が一時的に重くなる場合があります。
  • 変換・計算結果は利用前に必ず確認してください。

入力データを外部送信しません

入力したデータや選択したファイルは、ユーザーのブラウザ内で処理され、外部サーバーへ送信されません。

FAQ

よくある質問

SRIハッシュ生成ツールで確認すべき点は?

実際に配信されるファイルと同一バイトか、crossorigin設定、更新時の再生成を確認する。

SRIハッシュ生成ツールと別ツールの使い分けは?

自サイトのCSP制御にはCSP生成を使う。

SRIハッシュ生成ツールの固有仕様は?

URL文字列ではなく取得済みファイル本体のバイト列から計算する。

SRIハッシュ生成は無料で使えますか?

無料で利用でき、会員登録も必要ありません。

SRIハッシュ生成はスマートフォンでも使えますか?

一般的なスマートフォンブラウザから利用できます。ファイル系機能は端末やブラウザの保存仕様によって操作が異なる場合があります。

SRIハッシュ生成ツールは無料で利用できますか?

無料で利用でき、会員登録も不要です。

SRIハッシュ生成ツールへ入力したデータは保存されますか?

保存されません。実行可能な処理はブラウザ内で完結し、入力内容を外部サーバーへ送信しません。

SRIハッシュ生成ツールの対応範囲は何ですか?

入力内容を実行せず、文字列または数値としてブラウザ内で処理します。

SRIハッシュ生成ツールで扱える上限はどの程度ですか?

2MBまたは2,000,000文字を初期上限

SRIハッシュ生成ツールの結果が想定と異なる場合はどうすればよいですか?

入力形式、設定欄、対応範囲を確認してください。変換結果は利用前に必ず内容を確認してください。