Vether
01Installation & premier lancement

Vérifier le hash SHA-256 avec Get-FileHash en PowerShell

Empreinte cryptographique publique de chaque release — comment la calculer et la comparer pour garantir l'intégrité du binaire.

4 min de lecture·Mise à jour 2026-05-18·
installationsécuritéintégritépowershell

En complément de la signature Authenticode, Vether publie le hash SHA-256 de chaque release sur trois endroits indépendants : la page /telechargement, le /changelog, et le manifeste signé (release.sig). Si les trois concordent et que votre fichier produit le même hash, l'intégrité du binaire est garantie.

Pourquoi SHA-256 et pas MD5 / SHA-1 ?
MD5 et SHA-1 sont considérés cryptographiquement cassés depuis 2017 — il est possible de fabriquer deux fichiers différents qui produisent le même hash. SHA-256 (256 bits, famille SHA-2) n'a aucune attaque pratique connue et reste recommandé par le NIST et l'ANSSI.

Calculer le hash de votre fichier

Windows 10/11 inclut nativement Get-FileHash dans PowerShell. Aucune installation requise. Ouvrez PowerShell dans le dossier Téléchargements et tapez :

PowerShell — calcul SHA-256powershell
Get-FileHash .\vether-setup-1.0.0-x64.exe -Algorithm SHA256

# Sortie attendue :
# Algorithm       Hash
# ---------       ----
# SHA256          7F3B9C1EA18D2F44C0E6A9215B4D8F73E2A87C509F1B6D2E88A4C310DD7E9F02

Comparer avec le hash officiel

Sur la page /telechargement et le /changelog, chaque version a son hash affiché en clair (64 caractères hexadécimaux). La comparaison doit être caractère par caractère.

PowerShell — comparaison automatiquepowershell
# Hash officiel récupéré depuis vether.org/changelog
$officiel = "7F3B9C1EA18D2F44C0E6A9215B4D8F73E2A87C509F1B6D2E88A4C310DD7E9F02"
$calcule  = (Get-FileHash .\vether-setup-1.0.0-x64.exe -Algorithm SHA256).Hash

if ($officiel -eq $calcule) {
    Write-Host "✓ Intégrité vérifiée — binaire authentique" -ForegroundColor Green
} else {
    Write-Host "✗ Hash différent — NE PAS LANCER" -ForegroundColor Red
    Write-Host "Attendu : $officiel"
    Write-Host "Obtenu  : $calcule"
}
Si les hash diffèrent
Le fichier a été altéré, corrompu, ou il s'agit d'une version contrefaite. Supprimez-le immédiatement et re-téléchargez depuis vether.org en navigation privée. Une corruption en transit (CDN défaillant, antivirus qui modifie le fichier, lien torrent injecté) est rare mais possible.

Méthode alternative : Sysinternals sigcheck

Pour les utilisateurs avancés, sigcheck.exe de Sysinternals affiche signature Authenticode + tous les hashes (MD5, SHA-1, SHA-256, PESHA1, IMPHASH) en une seule commande :

sigcheck -h vether-setup-1.0.0-x64.exe
💡
Pourquoi vérifier 2 fois (signature + hash) ?
La signature Authenticode prouve qui a signé le binaire (notre clé privée). Le hash SHA-256 prouve quoi a été signé exactement. Un attaquant qui aurait volé notre clé privée (catastrophique) pourrait signer un binaire trafiqué — son hash ne correspondrait alors plus à celui publié. La double vérification protège contre ce scénario.

Articles liés