Vérifier le hash SHA-256 avec Get-FileHash en PowerShell
Empreinte cryptographique publique de chaque release — comment la calculer et la comparer pour garantir l'intégrité du binaire.
En complément de la signature Authenticode, Vether publie le hash SHA-256 de chaque release sur trois endroits indépendants : la page /telechargement, le /changelog, et le manifeste signé (release.sig). Si les trois concordent et que votre fichier produit le même hash, l'intégrité du binaire est garantie.
Calculer le hash de votre fichier
Windows 10/11 inclut nativement Get-FileHash dans PowerShell. Aucune installation requise. Ouvrez PowerShell dans le dossier Téléchargements et tapez :
Get-FileHash .\vether-setup-1.0.0-x64.exe -Algorithm SHA256 # Sortie attendue : # Algorithm Hash # --------- ---- # SHA256 7F3B9C1EA18D2F44C0E6A9215B4D8F73E2A87C509F1B6D2E88A4C310DD7E9F02
Comparer avec le hash officiel
Sur la page /telechargement et le /changelog, chaque version a son hash affiché en clair (64 caractères hexadécimaux). La comparaison doit être caractère par caractère.
# Hash officiel récupéré depuis vether.org/changelog
$officiel = "7F3B9C1EA18D2F44C0E6A9215B4D8F73E2A87C509F1B6D2E88A4C310DD7E9F02"
$calcule = (Get-FileHash .\vether-setup-1.0.0-x64.exe -Algorithm SHA256).Hash
if ($officiel -eq $calcule) {
Write-Host "✓ Intégrité vérifiée — binaire authentique" -ForegroundColor Green
} else {
Write-Host "✗ Hash différent — NE PAS LANCER" -ForegroundColor Red
Write-Host "Attendu : $officiel"
Write-Host "Obtenu : $calcule"
}Méthode alternative : Sysinternals sigcheck
Pour les utilisateurs avancés, sigcheck.exe de Sysinternals affiche signature Authenticode + tous les hashes (MD5, SHA-1, SHA-256, PESHA1, IMPHASH) en une seule commande :
sigcheck -h vether-setup-1.0.0-x64.exe