下载文件后必须验证哈希值以确认完整性,推荐使用hashcalculator(拖入即算)、powershell(get-filehash或if比对)或certutil(注意大小写转换)三种方法。

当你从官网或镜像站下载软件安装包、系统镜像或固件文件时,必须验证其哈希值是否与发布方公示的一致,否则无法确认文件在传输过程中是否被篡改或损坏。HashCalculator 是目前 Windows 平台下最轻量、最直观的免费工具,无需安装、单文件运行,拖进去就能比对,5秒内给出结果。
用 HashCalculator 一键拖入比对
打开 HashCalculator(双击 .exe 文件即可),界面默认为空白表格。
将你刚下载好的文件直接拖拽到主窗口空白区域——不是按钮上,也不是菜单里,就是表格正中央那块灰色区域。
拖入后,文件名自动出现在第一列,状态栏显示“待计算”。此时不要点任何按钮,先确认右侧“默认算法”显示的是你需比对的算法(如官网写的是 SHA-256,这里就必须是 SHA-256)。
点击顶部工具栏的【全部开始】按钮,程序立即为该文件计算哈希值;几秒后,对应行的“哈希值”列会填满一串字符,状态变为绿色对勾。
把官网提供的哈希字符串复制下来,全选 HashCalculator 中生成的那串值 → 右键 → “复制哈希值”,粘贴到记事本里逐字符比对——注意大小写和空格,SHA-256 是64位小写十六进制,不含空格,【哪怕只有一位不同,就说明文件已损坏或被篡改】。
用 PowerShell 命令行快速验证(无第三方工具)
方法一:单文件即时校验
右键“开始”→选择“Windows Terminal(管理员)”或“PowerShell(管理员)”,输入以下命令(路径含空格必须加英文双引号):
Get-FileHash -Path "D:\Downloads\ubuntu-24.04-desktop-amd64.iso" -Algorithm SHA256 | Select-Object -ExpandProperty Hash
回车后直接输出纯哈希字符串,复制它,和官网公示值比对即可。
方法二:自动比对(推荐)
假设官网给出的 SHA256 值是:e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
在 PowerShell 中执行(把哈希值替换成你的真实值):
if ((Get-FileHash "D:\Downloads\file.zip" -Algorithm SHA256).Hash -eq "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855") { Write-Host "✅ 校验通过" -ForegroundColor Green } else { Write-Host "❌ 校验失败" -ForegroundColor Red }
这行命令会直接告诉你通过还是失败,不用肉眼比对,【避免看错、漏位、大小写混淆等人为失误】。
用 certutil 快速调用系统原生工具
第一步:按 Win+R → 输入 cmd → 回车打开命令提示符。
第二步:输入完整命令(路径必须用英文双引号包裹,哪怕没空格也建议加上):
certutil -hashfile "C:\Users\John\Downloads\installer.exe" SHA256
第三步:命令执行后会输出两行结果,第二行是纯哈希值(无前缀、无空格、32字节对应64字符),直接复制这一行去比对。
注意:certutil 默认输出大写,而部分网站提供的是小写;比对前请统一转成小写再判断,否则容易误判。











