Sprache auswählen

Text in MD5-Hash umwandeln

Erzeuge aus beliebigem Text sofort einen MD5-Hash mit 32 Zeichen. Kopiere das Ergebnis per Klick, vergleiche Prüfsummen und teste Eingaben direkt im Browser.

Mehmet Demiray Veröffentlicht Aktualisiert
Teilen
Hex ist das übliche Checksum-Format; Base64 ist kürzer
Groß- oder Kleinschreibung für Hex-Ausgabe; Base64 bleibt unverändert
Zeilenumbrüche ändern den Hash, daher bei Bedarf normalisieren
Führende und nachfolgende Leerzeichen vor dem Hashen entfernen
Mit einem geheimen Schlüssel über HMAC-MD5 authentifizieren

Was ist MD5-Hashing?

MD5 steht für Message-Digest Algorithm 5 und gehört zu den bekanntesten Hashverfahren. Eine Hashfunktion nimmt eine beliebig lange Eingabe entgegen und liefert daraus einen Wert mit fester Länge. Bei MD5 sind das immer 128 Bit, dargestellt als Folge von 32 hexadezimalen Zeichen.

Der Vorgang ist eine Einwegfunktion. Aus dem Text lässt sich der Hash leicht berechnen, doch der umgekehrte Weg ist nicht vorgesehen. Schon eine winzige Änderung an der Eingabe verändert den gesamten Hash, was den Wert empfindlich gegenüber Manipulationen macht.

Ein kurzes Beispiel verdeutlicht das Prinzip:

Eingabe MD5-Hash
hallo 598d4c200461b81522a3328565c25f7c
Hallo d1bf93299de1b68e6d382c893bf1215f

Die beiden Eingaben unterscheiden sich nur in einem Buchstaben, das Ergebnis fällt jedoch völlig anders aus. Genau diese Eigenschaft macht MD5 für Prüfsummen und schnelle Vergleiche nützlich.

Wie MD5 grundsätzlich arbeitet

Im Kern verarbeitet MD5 die Eingabe in Blöcken von je 512 Bit. Ist der Text kürzer, wird er nach festen Regeln aufgefüllt, sodass die Länge passt. Dieses Auffüllen nennt sich Padding und sorgt dafür, dass jeder Block vollständig ist.

Anschließend durchläuft der Algorithmus mehrere Runden, in denen ein interner Zustand aus vier Registern fortlaufend verändert wird. Am Ende werden diese Register zusammengesetzt und ergeben den fertigen Hash mit 32 Zeichen.

Eine zentrale Eigenschaft ist die Determiniertheit. Dieselbe Eingabe führt immer zum identischen Hash, unabhängig davon, wann oder wo die Berechnung läuft. Nur so funktioniert der Vergleich von Prüfsummen überhaupt.

Wichtig ist dabei: Die Eingabe wird Zeichen für Zeichen interpretiert. Ein zusätzliches Leerzeichen, ein Zeilenumbruch oder ein anderer Groß- und Kleinbuchstabe verändert das Ergebnis vollständig. Wer Hashes vergleicht, sollte die Eingabe deshalb genau prüfen, bevor er von einer Abweichung ausgeht.

Typische Einsatzgebiete von MD5

MD5 ist trotz seines Alters in vielen Bereichen verbreitet, vor allem dort, wo Geschwindigkeit zählt und keine kryptografische Sicherheit gefordert ist.

  • Integritätsprüfung: Nach einem Download lässt sich der MD5-Wert einer Datei mit dem angegebenen Wert vergleichen. Stimmen beide überein, wurde die Datei vollständig und unverändert übertragen.
  • Datenabgleich: Beim Erkennen doppelter Inhalte dient der Hash als kompakter Fingerabdruck. Statt ganze Texte zu vergleichen, genügt der Vergleich der Hashes.
  • Cache-Schlüssel: Aus einem langen Eingabewert entsteht ein kurzer, gleichbleibender Schlüssel, der sich gut als Index eignet.

Für Dateien statt reinem Text bietet sich der MD5-Generator für Dateien an. Wer viele Eingaben auf einmal verarbeiten möchte, nutzt die Bulk-Variante für Text.

In all diesen Fällen geht es um schnelle, wiederholbare Vergleiche. Sobald es jedoch um den Schutz von Passwörtern oder Signaturen geht, gelten andere Maßstäbe, die im nächsten Abschnitt erklärt werden.

Sicherheit und Grenzen von MD5

MD5 gilt für sicherheitskritische Zwecke als überholt. Der Grund sind Kollisionen: Forschende haben gezeigt, dass sich zwei unterschiedliche Eingaben mit demselben MD5-Hash gezielt erzeugen lassen. Für eine Funktion, die Inhalte eindeutig kennzeichnen soll, ist das ein ernstes Problem.

Deshalb sollte MD5 nicht mehr für digitale Signaturen, Zertifikate oder die Speicherung von Passwörtern verwendet werden. Wer Passwörter ablegt, braucht zudem ein langsames Verfahren mit Salt, nicht eine schnelle Hashfunktion.

Für sicherheitsrelevante Anwendungen empfiehlt sich heute eine Funktion aus der SHA-2-Familie, etwa SHA-256. Sie liefert einen längeren Wert und gilt bislang als kollisionsresistent.

Wo MD5 weiterhin sinnvoll bleibt, sind unkritische Aufgaben: das Erkennen von Tippfehlern bei einer Übertragung, das Bilden von Cache-Schlüsseln oder Lernzwecke rund um Hashfunktionen. In diesen Fällen zählt vor allem Geschwindigkeit, und genau dafür eignet sich dieser Generator gut.

So nutzt du den Generator

Die Bedienung ist auf wenige Schritte ausgelegt und läuft vollständig im Browser ab. Es werden keine Eingaben an einen Server gesendet, die Berechnung erfolgt direkt auf deinem Gerät.

  1. Gib den gewünschten Text in das Eingabefeld ein oder füge ihn aus der Zwischenablage ein.
  2. Der MD5-Hash mit 32 Zeichen erscheint sofort, eine separate Schaltfläche ist nicht nötig.
  3. Kopiere das Ergebnis per Klick und füge es dort ein, wo du es brauchst.

Achte beim Vergleich von Prüfsummen darauf, dass Eingabe und Referenz exakt übereinstimmen. Schon ein unsichtbares Leerzeichen am Ende führt zu einem anderen Hash.

Wenn du regelmäßig viele Werte auf einmal verarbeitest, sparst du mit der Bulk-Variante für Text Zeit, da sie mehrere Zeilen gleichzeitig in Hashes umwandelt. Für ganze Dateien steht außerdem die Bulk-Variante für Dateien bereit. So lässt sich der passende Weg je nach Aufgabe wählen, ohne das Werkzeug zu wechseln.

Die, die wir am häufigsten beantworten.

Was ist eine Hashfunktion überhaupt?

Eine Hashfunktion verwandelt eine beliebig lange Eingabe in einen Wert mit fester Länge. Bei MD5 sind das immer 32 hexadezimale Zeichen. Sie arbeitet in eine Richtung: aus dem Text entsteht der Hash leicht, der umgekehrte Weg ist nicht vorgesehen. Dieselbe Eingabe ergibt dabei stets denselben Hash.

Kann ich einen MD5-Hash wieder in den Originaltext zurückwandeln?

Nein, MD5 ist eine Einwegfunktion und lässt sich nicht direkt umkehren. Es gibt keine Formel, die aus dem Hash den Text berechnet. Bei sehr kurzen oder häufigen Eingaben können vorberechnete Tabellen einen Treffer liefern, doch das ist kein Entschlüsseln, sondern reines Nachschlagen bereits bekannter Werte.

Ist MD5 noch sicher genug für meine Daten?

Für reine Vergleiche und Prüfsummen ist MD5 weiterhin brauchbar. Für sicherheitskritische Zwecke gilt es jedoch als überholt, weil sich Kollisionen gezielt erzeugen lassen. Verwende MD5 also nicht für Passwörter, Signaturen oder Zertifikate. Dort ist eine moderne Funktion die bessere Wahl.

Worin unterscheiden sich MD5 und SHA-256?

MD5 liefert einen Wert mit 128 Bit, SHA-256 dagegen 256 Bit. SHA-256 gilt als kollisionsresistent und eignet sich für sicherheitsrelevante Aufgaben, während MD5 vor allem durch Geschwindigkeit punktet. Für Integritätsprüfungen ohne Sicherheitsanspruch reicht MD5 oft aus, für alles Kritische ist SHA-256 vorzuziehen.

Warum ändert sich der Hash bei einer winzigen Eingabeänderung komplett?

Diese Eigenschaft ist beabsichtigt und nennt sich Lawineneffekt. Schon ein einzelnes geändertes Zeichen, ein Leerzeichen oder ein anderer Groß- und Kleinbuchstabe verändert das gesamte Ergebnis. Genau dadurch eignet sich MD5 zum Erkennen kleinster Abweichungen bei Übertragungen.

Werden meine Eingaben an einen Server gesendet?

Nein, die Berechnung läuft vollständig in deinem Browser. Der eingegebene Text verlässt dein Gerät nicht und wird nicht gespeichert. So kannst du auch vertrauliche Inhalte testen, ohne sie zu übertragen.