必须用终端比对SHA256值以验证文件完整性:推荐shasum -a 256(macOS预装、输出干净),拖入文件后取左侧64位哈希;openssl dgst -sha256适用于脚本场景,需cut提取等号后值;md5命令不支持SHA256。

你需要比对下载的安装包或镜像文件与官网公布的SHA256值是否完全一致,以确认文件未被篡改或损坏,这个操作必须在终端中完成,图形界面无法直接获取。
用 shasum -a 256 命令(推荐)
这是 macOS 预装、输出最干净、人工核对最省力的方法。
第一步:打开“终端”应用,可通过 Spotlight 搜索(Command + 空格 → 输入 Terminal → 回车)。
第二步:输入 shasum -a 256 后留一个空格,不要回车。
第三步:将目标文件从访达(Finder)窗口中直接拖入终端窗口,路径自动填充,【文件名或路径中不能含中文、空格或特殊符号,否则命令会报错或返回空结果】。
第四步:按回车执行,终端立即输出一行结果,例如:e54a026da11d05d9bb0172f4ef936ba2366f985b5424e7eecf9e9341804d65bf /Users/xxx/Downloads/ideaIU-2022.2.1.dmg。左侧64位十六进制字符串即为 SHA256 校验码,右侧为完整路径,中间是两个空格。
用 openssl dgst -sha256 命令
适合需要统一脚本接口、或后续要批量调用多种哈希算法的场景。
打开终端,输入 openssl dgst -sha256 后留空格。
把文件拖进终端,路径自动补全。
回车运行,输出格式为 SHA256(/path/to/file)= e54a026da11d05d9bb0172f4ef936ba2366f985b5424e7eecf9e9341804d65bf,等号后即为校验码。
注意:openssl 不支持 -q 这类静默参数,如需纯哈希值,得额外加管道截取,比如 openssl dgst -sha256 file | cut -d' ' -f2。
用 md5 命令不适用
md5 命令只能生成 MD5 值,无法输出 SHA256,强行使用会报错或返回错误哈希。
若误输 md5 -a 256 或类似变体,终端会提示 md5: illegal option -- a 并退出,此时需删掉错误参数重试。
验证远程提供的 SHA256 值(手动比对)
官网通常只提供纯哈希字符串(如 e54a026...65bf),不含路径和前缀,因此必须确保本地命令输出的是同等格式。
方法一:用 shasum -a 256 命令 → 拖入文件 → 回车 → 用鼠标选中左侧64位字符,复制粘贴比对。
方法二:用 shasum -a 256 -b(-b 表示二进制模式,避免换行干扰)→ 拖入文件 → 回车 → 再用 cut -d' ' -f1 提取第一列。
这一步操作起来很简单,直接把文件拖进去就行。

















