Quando você baixa uma ISO do Windows, do Ubuntu ou um instalador importante, como saber se o arquivo chegou inteiro e sem ser mexido no caminho? A resposta é verificar a integridade do arquivo comparando o checksum — um código que funciona como a impressão digital do download.
A ideia é simples: o site oficial publica o código SHA-256 do arquivo. Você calcula esse mesmo código no seu computador e compara. Se bater, o arquivo está íntegro. Se não bater, algo deu errado (corrompeu ou foi adulterado) e você não deve usá-lo.
No Windows (certutil)
O Windows já traz o comando certutil, sem precisar instalar nada.
- Abra o Prompt de Comando (pesquise por “cmd” no menu Iniciar).
- Digite
certutil -hashfile(com espaço), arraste o arquivo para a janela e adicioneSHA256. - Pressione Enter. O comando exibe o código SHA-256 do arquivo.
- Compare com o código publicado no site oficial. Devem ser idênticos.
Microsoft Learn — certutil
Documentação oficial do comando certutil, usado para calcular o hash de arquivos no Windows.
No Mac e no Linux
Nesses sistemas o comando também já vem pronto. Abra o Terminal e use:
- Mac:
shasum -a 256 caminho/do/arquivo - Linux:
sha256sum caminho/do/arquivo
O resultado é o mesmo tipo de código. É só comparar com o oficial.
O que fazer se não bater
Se o checksum for diferente do publicado, não use o arquivo. Apague e baixe de novo, sempre pela fonte oficial. Um download corrompido pode falhar na instalação; um adulterado pode ser perigoso. Na dúvida, refaça.
| Sistema | Comando |
|---|---|
| Windows | certutil -hashfile arquivo SHA256 |
| Mac | shasum -a 256 arquivo |
| Linux | sha256sum arquivo |
O próximo passo é adotar o hábito: sempre que baixar uma ISO ou um instalador grande de fonte oficial, calcule o SHA-256 e compare. São trinta segundos que confirmam que você está instalando exatamente o que o fabricante publicou.


