最直接的办法是比对本地生成的MD5值与官网公布的是否一致:在macOS终端用md5、shasum -a 128、openssl dgst -md5等命令获取哈希值,注意路径不含中文或特殊符号。

你需要确认下载的安装包或重要文档在传输过程中没被篡改,最直接的办法就是比对它本地生成的MD5值与官网公布的是否完全一致。这一步必须在终端里完成,图形界面不提供原生支持。
用内置md5命令快速获取MD5值
macOS系统自带md5工具,无需安装任何第三方软件,执行快、输出稳,适合日常快速核对。
打开“终端”(可通过聚焦搜索按 Command + 空格,输入 Terminal 回车)。
输入md5后留一个空格,注意末尾有空格。
将目标文件从访达(Finder)窗口中直接拖入终端窗口,路径自动补全,【文件路径中不能含中文或特殊符号,否则可能报错】。
按回车执行,终端显示形如MD5 (installer.pkg) = 9f86d081884c7d659a2feaa0c55ad015的结果,等号后32位字符串即为MD5值。
若只需纯哈希值(不含前缀和括号),改用md5 -q命令,拖入文件后回车即可。
用shasum命令获取SHA系列哈希值
shasum是macOS预装的通用哈希工具,默认计算SHA-1,但通过-a参数可灵活切换算法,输出格式统一、便于脚本解析。
方法一:获取SHA-1值
输入shasum后留空格 → 拖入文件 → 回车。输出示例:da39a3ee5e6b4b0d3255bfef95601890afd80709 /Users/xxx/Downloads/file.dmg,左侧40位即SHA-1值。
方法二:获取SHA-256值
输入shasum -a 256后留空格 → 拖入文件 → 回车。输出左侧为64位哈希值,右侧为文件路径,中间以两个空格分隔。
方法三:获取SHA-512值
输入shasum -a 512后拖入文件并回车,输出长度为128字符,安全性更高,适合敏感文件校验。
用openssl dgst统一调用多种算法
openssl是macOS深度集成的加密套件,dgst子命令提供统一接口,适合需复用脚本或跨平台验证的用户。
第一步:获取MD5值
输入openssl dgst -md5后留空格 → 拖入文件 → 回车,输出格式为MD5(/path/to/file)= a1b2c3d4。
第二步:获取SHA-256值
输入openssl dgst -sha256后拖入文件 → 回车,输出格式为SHA256(/path/to/file)= e3b0c442...。
第三步:获取SHA-1值
输入openssl dgst -sha1后拖入文件 → 回车,输出结构与前两者一致,仅算法标识不同。
注意:openssl命令不支持-q类静默参数,如需提取纯哈希值,可用cut -d' ' -f2管道截取。
用shasum -a 128获取MD5值(兼容管道场景)
虽然shasum主攻SHA系列,但-a 128参数明确启用MD5算法,其输出为“哈希值+双空格+路径”两字段格式,特别适合后续用cut或awk做批量处理。
输入shasum -a 128后留一个空格。
将目标文件拖入终端窗口以填入绝对路径。
按回车运行,输出示例:3a7bd3e2360a3d29eea436fcfb7e44c7 /Users/xxx/Downloads/file.pkg。
这一步操作起来很简单,直接把文件拖进去就行。

















