Vether
01Installation & premier lancement

Vérifier le hash SHA-256 avec Get-FileHash en PowerShell

Empreinte cryptographique publique de chaque release — comment la calculer et la comparer pour garantir l'intégrité du binaire.

4 min de lecture·Mise à jour 2026-05-18·
installationsécuritéintégritépowershell

Vether publie le hash SHA-256 de chaque release sur deux endroits indépendants : la page /telechargement et le /changelog. Si les deux concordent et que votre fichier produit le même hash, l'intégrité du binaire est garantie.

Pourquoi SHA-256 et pas MD5 / SHA-1 ?
MD5 et SHA-1 sont considérés cryptographiquement cassés depuis 2017 — il est possible de fabriquer deux fichiers différents qui produisent le même hash. SHA-256 (256 bits, famille SHA-2) n'a aucune attaque pratique connue et reste recommandé par le NIST et l'ANSSI.

Calculer le hash de votre fichier

Windows 10/11 inclut nativement Get-FileHash dans PowerShell. Aucune installation requise. Ouvrez PowerShell dans le dossier Téléchargements et tapez :

PowerShell — calcul SHA-256powershell
Get-FileHash .\vether-setup-1.0.0-x64.exe -Algorithm SHA256

# Sortie attendue :
# Algorithm       Hash
# ---------       ----
# SHA256          <EXEMPLE — comparez au hash publié sur /telechargement>

Comparer avec le hash officiel

Sur la page /telechargement et le /changelog, chaque version a son hash affiché en clair (64 caractères hexadécimaux). La comparaison doit être caractère par caractère.

PowerShell — comparaison automatiquepowershell
# Remplacez la valeur ci-dessous par le hash officiel publié sur vether.org/changelog (exemple)
$officiel = "<EXEMPLE — collez ici le hash SHA-256 publié sur /changelog>"
$calcule  = (Get-FileHash .\vether-setup-1.0.0-x64.exe -Algorithm SHA256).Hash

if ($officiel -eq $calcule) {
    Write-Host "✓ Intégrité vérifiée — binaire authentique" -ForegroundColor Green
} else {
    Write-Host "✗ Hash différent — NE PAS LANCER" -ForegroundColor Red
    Write-Host "Attendu : $officiel"
    Write-Host "Obtenu  : $calcule"
}
Si les hash diffèrent
Le fichier a été altéré, corrompu, ou il s'agit d'une version contrefaite. Supprimez-le immédiatement et re-téléchargez depuis vether.org en navigation privée. Une corruption en transit (CDN défaillant, antivirus qui modifie le fichier, lien torrent injecté) est rare mais possible.

Méthode alternative : Sysinternals sigcheck

Pour les utilisateurs avancés, sigcheck.exe de Sysinternals affiche tous les hashes (MD5, SHA-1, SHA-256, PESHA1, IMPHASH) en une seule commande :

sigcheck -h vether-setup-1.0.0-x64.exe
💡
Pourquoi le hash SHA-256 suffit à prouver l'intégrité
Le hash SHA-256 est une empreinte unique du fichier : si un seul octet du binaire change, le hash change. En comparant le hash de votre fichier téléchargé au hash officiel publié sur /telechargement et /changelog, vous vérifiez que le binaire n'a pas été altéré entre notre serveur et votre disque.

Articles liés