安装准备 · 操作手册
校验值能验证什么,不能验证什么
理解文件指纹与发布者身份的区别;仅在官方提供同版本校验值时进行有意义的比对。
简明回答
哈希值用于比较文件内容是否一致。只有与可信来源给出的预期值比较,才对核验下载文件有帮助;自己算出一串值并不等于软件安全。
1. 取得可信的预期值
在已确认的开发者发行页查找与同平台、同版本、同文件名对应的 SHA256。如果开发者没有提供校验值,不从另一陌生下载站拼凑一个结论。
2. 在本机计算安装包哈希
Windows PowerShell 示例:Get-FileHash -Algorithm SHA256 -LiteralPath "C:\Users\你的用户名\Downloads\installer.exe"。将示例路径换成实际安装包路径,此命令计算文件哈希,不会运行安装包。
3. 一致与不一致分别处理
不一致时先停止使用,检查是否选错版本或下载不完整,再从原渠道重新获取。一致只说明与预期文件内容一致,仍要核对发行方、权限和系统提醒。
比较与检查表
| 结果 | 可以说明 | 下一步 |
|---|---|---|
| 与官方值一致 | 内容与该预期文件一致 | 继续核对发行主体 |
| 与官方值不同 | 文件内容不一致 | 排查版本或下载过程 |
| 没有可信预期值 | 无法完成来源比对 | 依靠官方分发与签名等信息 |
把方法放进场景
示例(假设):两个不同文件名算出同一个 SHA256,可以帮助比较它们的内容;但如果预期值也来自未知转载页,仍不能据此确认原始开发者身份。
依据与适用范围
本文清单与假设案例由本站整理,具体功能与菜单以所用产品版本说明为准。以下官方文档用于核对相关机制:
- Microsoft Learn:Get-FileHash — 说明文件哈希与 SHA256 用法。