最直接的办法是比对本地生成的MD5或SHA1校验值与官网公布值是否一致:用md5命令获取MD5值,shasum命令获取SHA1值,支持单文件校验和批量生成checksums.sha1清单并验证。

你需要确认下载的安装包或重要文档在传输过程中没被篡改,最直接的办法就是比对它本地生成的MD5或SHA1校验值和官网公布的是否完全一致。这一步必须在终端里完成,图形界面不提供原生支持。
用md5命令快速获取MD5值
macOS系统自带md5工具,无需安装任何第三方软件,执行快、输出稳,适合日常快速核对。
打开“终端”(可通过聚焦搜索按 Command + 空格,输入 Terminal 回车)。
输入 md5 后留一个空格,注意末尾有空格。
将目标文件从访达(Finder)窗口中直接拖入终端窗口,路径自动补全,【文件路径中不能含中文或特殊符号,否则可能报错】。
按回车执行,终端显示形如 MD5 (installer.pkg) = 9f86d081884c7d659a2feaa0c55ad015 的结果,等号后32位字符串即为MD5值。
用shasum命令获取SHA1值
SHA1比MD5抗碰撞能力稍强,部分旧版软件仍依赖它作完整性验证,shasum是macOS预装命令,开箱即用。
方法一:默认SHA1
在终端中输入 shasum 后拖入文件并回车,输出格式为 da39a3ee5e6b4b0d3255bfef95601890afd80709 /Users/xxx/file.zip,左侧40位即SHA1值。
方法二:显式指定算法
输入 shasum -a 1 (注意空格),再拖入文件回车,效果与方法一相同,但更明确意图,适合写脚本时保持一致性。
批量生成多个文件的SHA1校验清单
当你需要校验一组配置文件、固件包或备份集时,手动逐个计算效率低且易漏,用一条命令就能导出标准格式清单,后续还能一键验证。
第一步:进入文件所在目录,例如所有待校验文件都在 ~/Downloads/firmware/ 下,先运行:cd ~/Downloads/firmware
第二步:执行 shasum -a 1 *.bin > checksums.sha1,该命令会把当前目录下所有 .bin 文件的SHA1值写入 checksums.sha1 文件。
第三步:生成的文件每行结构为 “40位SHA1值 + 两个空格 + 文件名”,这是 shasum 校验器能识别的标准格式。
日后只要在同一目录下运行 shasum -a 1 -c checksums.sha1,终端就会逐行比对并输出 OK 或 FAILED。

















