Menu
Coddy logo textTech

Was ist eine Prüfsumme?

Eine Prüfsumme (Checksum) ist ein kurzer Wert, der aus einem Datenblock wie einer Datei oder einem Netzwerkpaket berechnet und mit ihm gespeichert oder verschickt wird. Wird sie später erneut berechnet und mit dem ersten Wert verglichen, zeigt sich, ob sich die Daten durch Beschädigung oder einen Übertragungsfehler verändert haben.

Von Kevin Spektor, Mitgründer & CTO

Aktualisiert am 24. September 2026

PrüfsummeGesendetAngekommenErgebnis
Summe der Bytes (mod 256)4848Stimmt überein
CRC-326674FC416674FC41Stimmt überein

Kippe ein Bit, und beide Prüfsummen ändern sich. Vertausche zwei Zeichen, und alle Bytes sind noch da, also bleibt ihre Summe gleich: Nur CRC-32, das von der Reihenfolge abhängt, bemerkt es.

Linux-Distributionen wie Ubuntu und Debian veröffentlichen neben ihren Installationsabbildern eine Datei namens SHA256SUMS. Jede Zeile enthält eine 64 Zeichen lange Zeichenkette und einen Dateinamen. Wenn dein Download fertig ist, führst du einen Befehl auf der erhaltenen Datei aus. Gibt er dieselbe Zeichenkette aus, sind alle ihre Milliarden Bytes unversehrt angekommen. Ist unterwegs auch nur ein einziges Bit gekippt, kommt eine völlig andere Zeichenkette heraus.

Diese Zeichenkette ist eine Prüfsumme: eine kleine Zusammenfassung, die sich ändert, wenn sich die Daten ändern.

Wie eine Prüfsumme funktioniert, Schritt für Schritt

  1. Der Sender lässt einen Prüfsummenalgorithmus Byte für Byte über die Daten laufen und erhält ein kurzes Ergebnis.
  2. Das Ergebnis wird mit den Daten übertragen oder gespeichert: im Header eines Netzwerkpakets, in einer ZIP-Datei neben jeder komprimierten Datei oder auf einer Downloadseite.
  3. Der Empfänger lässt denselben Algorithmus über die Daten laufen, die er tatsächlich bekommen hat.
  4. Die beiden Ergebnisse werden verglichen. Sind sie gleich, sind die Daten fast sicher unverändert. Unterscheiden sie sich, wurden die Daten beschädigt, und der Empfänger lehnt sie ab, fordert sie neu an oder zeigt einen Prüfsummenfehler.

Eine Prüfsumme erkennt nur Schäden; sie kann nicht sagen, welches Byte sich geändert hat, und es auch nicht reparieren. Zum Reparieren braucht man einen fehlerkorrigierenden Code, etwa die Reed-Solomon-Codes auf CDs und in QR-Codes.

Die einfachste Prüfsumme addiert alle Bytes und behält die letzten 8 Bits der Summe. Führ das hier aus, um zu sehen, wo diese Idee funktioniert und wo sie versagt:

original  sum= 78  crc32=a1628836
flipped   sum= 80  crc32=a597580b
swapped   sum= 78  crc32=59dbf74b

Ein geändertes Zeichen ändert die Summe. Zwei vertauschte Zeichen ändern sie nicht, weil der Addition die Reihenfolge egal ist, also winkt die Bytesumme eine Zahlung von 10 statt 100 durch. CRC-32 (zyklische Redundanzprüfung) behandelt die Daten als eine lange Binärzahl und teilt sie durch ein festes Polynom mit 33 Bits; der 32-Bit-Rest hängt davon ab, wo jedes Bit steht, also fällt die Vertauschung auf. Mit der Demo oben kannst du das an deinem eigenen Text ausprobieren. CRC-32 erkennt jedes Fehlerbündel bis zu 32 Bits Länge.

Verbreitete Prüfsummenalgorithmen

AlgorithmusGrößeWo du ihm begegnest
Paritätsbit1 BitSerielle Verbindungen, Paritätsspeicher
Luhn-Prüfziffer1 ZifferKreditkartennummern, IMEI-Nummern
Internet-Prüfsumme16 BitsHeader von IPv4, TCP und UDP
Adler-3232 BitsDas komprimierte Format von zlib
CRC-3232 BitsZIP, gzip, PNG, Ethernet-Frames
MD5128 BitsÄltere Downloadseiten, Duplikatfinder für Dateien
SHA-256256 BitsSoftware-Downloads, Linux-Abbilder, Bitcoin

Die ersten fünf erkennen Versehen, keine Angreifer. Wer eine Datei bearbeitet, kann ein paar Bytes so anpassen, dass ihre CRC-32 wieder passt. MD5 und SHA-256 sind kryptografische Hashfunktionen, so entworfen, dass es praktisch unmöglich ist, zwei Eingaben mit derselben Ausgabe zu finden. MD5 ist inzwischen gebrochen (Kollisionen wurden 2004 veröffentlicht), SHA-1 ebenso (2017), deshalb verwenden sicherheitskritische Downloads SHA-256 oder Stärkeres. Zufällige Beschädigung erkennt MD5 weiterhin einwandfrei.

Wie du eine Prüfsumme überprüfst

Auf deinem eigenen Computer hat jedes Betriebssystem einen eingebauten Befehl:

# Windows (PowerShell)
Get-FileHash ubuntu.iso -Algorithm SHA256
# macOS
shasum -a 256 ubuntu.iso
# Linux
sha256sum ubuntu.iso

Vergleiche die Ausgabe mit dem Wert auf der offiziellen Downloadseite; Groß- und Kleinbuchstaben spielen keine Rolle. In Python erledigt hashlib dieselbe Prüfung und liest die Datei in Stücken, damit eine 6 GB große Datei nie in den Speicher passen muss:

a948904f2f0f479b8f8197694b30184b0d2ed1c1cd2a1ec0fb85d299a192a447
OK

Ändere hello world in hello World und führ es erneut aus: Jedes Zeichen der Prüfsumme ändert sich, und die letzte Zeile lautet Checksum mismatch.

Was ist ein Prüfsummenfehler?

Ein Prüfsummenfehler (Checksum Error) bedeutet, dass die Prüfung fehlgeschlagen ist: Der aus deinen Daten berechnete Wert stimmt nicht mit dem Wert überein, der mit ihnen gespeichert oder verschickt wurde. Entweder haben sich die Daten verändert, oder die gespeicherte Prüfsumme wurde beschädigt. Meldung und Lösung hängen davon ab, wo er auftritt.

CMOS- oder BIOS-Prüfsummenfehler beim Start

Die Firmware eines PCs (BIOS oder UEFI) speichert ihre Einstellungen, etwa die Bootreihenfolge und die Uhr, in einem kleinen Speicher, den eine Knopfzelle, meist eine CR2032, am Leben hält, während der Computer vom Strom getrennt ist. Neben diesen Einstellungen liegt eine Prüfsumme über sie. Bei jedem Start berechnet die Firmware sie neu, und weichen die Werte ab, zeigt sie eine Meldung wie CMOS Checksum Error - Defaults Loaded und fällt auf die Werkseinstellungen zurück.

Die übliche Ursache ist eine schwache oder leere Batterie, vor allem wenn sich auch die Uhr zurücksetzt. Ein Stromausfall beim Speichern der Einstellungen oder das Löschen des CMOS per Jumper hat dieselbe Wirkung. So behebst du es:

  1. Öffne das Setup (meist mit Entf oder F2 beim Start des PCs), stell Datum, Uhrzeit und alle Einstellungen ein, die du geändert hattest, dann speichere und beende das Setup (oft F10). Kommt die Meldung nicht wieder, war es ein einmaliges Ereignis.
  2. Kommt sie nach jedem Kaltstart wieder, fahr den Computer herunter, trenn ihn vom Strom und tausch die Batterie CR2032.
  3. Nennt die Meldung die Firmware selbst, etwa BIOS ROM checksum error oder Main BIOS checksum error, ist das Firmware-Abbild beschädigt. Mainboards mit einem Backup-BIOS-Chip stellen es automatisch wieder her; bei anderen nutzt du die BIOS-Wiederherstellungsfunktion des Boards oder flashst die Firmware erneut von der Website des Herstellers, ohne während des Updates den Strom zu trennen.

Prüfsumme stimmt nach einem Download nicht überein

Der SHA-256-Wert deiner Datei passt nicht zu dem auf der Downloadseite. Die Datei kann unvollständig oder beschädigt sein (eine abgebrochene Verbindung, eine volle Festplatte), du vergleichst vielleicht mit der Prüfsumme einer anderen Datei (einer anderen Version oder CPU-Architektur), oder du vergleichst zwei verschiedene Algorithmen: Ein MD5-Wert hat 32 Hex-Zeichen, ein SHA-256-Wert 64. Selten wurde die Datei manipuliert.

Prüf den Algorithmus und den Dateinamen und lade die Datei dann erneut von der offiziellen Website herunter. Stimmt auch eine frische Kopie aus der offiziellen Quelle nicht überein, führ sie nicht aus. Paketmanager erledigen diese Prüfung für dich: pip bricht mit THESE PACKAGES DO NOT MATCH THE HASHES ab, wenn ein heruntergeladenes Paket vom festgelegten Hash abweicht.

Prüfsummenfehler in einem ZIP-, RAR- oder 7z-Archiv

Archivformate speichern eine CRC-32 des ursprünglichen Inhalts jeder Datei. Beim Entpacken berechnet das Werkzeug sie neu; WinRAR meldet eine Abweichung als Checksum error, 7-Zip als CRC Failed. Bei einem verschlüsselten Archiv erzeugt ein falsches Passwort dieselbe Meldung, weil ein falsches Passwort zu Datenmüll entschlüsselt. Lade das Archiv erneut herunter, stell sicher, dass jeder Teil eines geteilten Archivs (.part1.rar, .part2.rar) vorhanden ist und aus demselben Upload stammt, und gib das Passwort erneut ein. Der Befehl Archiv reparieren in WinRAR funktioniert am besten bei Archiven, die mit Wiederherstellungsdaten erstellt wurden, und die Option "Beschädigte Dateien behalten" rettet alles, was korrekt entpackt wurde.

Prüfsummenfehler in Spielen und Netzwerkwerkzeugen

Spiele vergleichen Prüfsummen ihrer Dateien, also besteht ein halbes Update oder eine veränderte Datei die Prüfung nicht. In Steam lädt "Spieldateien auf Fehler überprüfen" jede Datei erneut herunter, deren Prüfsumme nicht passt. In Wireshark sind Prüfsummenwarnungen bei Paketen, die dein eigener Computer sendet, meist keine echten Fehler: Die Netzwerkkarte trägt die Prüfsumme erst ein, nachdem Wireshark das Paket schon mitgeschnitten hat.

Häufige Missverständnisse

  • "Eine passende Prüfsumme beweist, dass die Datei sicher ist." Sie beweist, dass die Datei zum veröffentlichten Wert passt. Kontrolliert ein Angreifer die Website, kann er beides ändern, deshalb signieren Projekte ihre Prüfsummendateien zusätzlich mit einem Schlüssel.
  • "Eine Prüfsumme kann eine beschädigte Datei reparieren." Sie erkennt nur den Schaden. Die Lösung ist, eine intakte Kopie zu besorgen.
  • "Prüfsumme und Hash sind verschiedene Dinge." Prüfsumme beschreibt die Aufgabe; eine Hashfunktion wie SHA-256 ist ein Werkzeug, das sie erledigen kann.

Wie es weitergeht

Berechne MD5-, SHA-1- und SHA-256-Werte für jeden Text im Hash-Generator. Prüfsummen arbeiten mit Rohdaten, also erklären was ist ein Byte und was ist ein Bit, was da eigentlich aufsummiert wird. Eine Datenbank nutzt Prüfsummen für ihre Seiten, um Beschädigungen auf der Festplatte zu erkennen, und die Visualisierung der Hashtabelle zeigt einen weiteren Einsatz eines kurzen Werts, der aus Daten berechnet wird.

Häufig gestellte Fragen

Ist SHA-256 eine Prüfsumme?
Ja, wenn damit Daten überprüft werden. SHA-256 ist eine kryptografische Hashfunktion, und der 64 Zeichen lange Wert, den sie für eine Datei erzeugt, heißt üblicherweise SHA-256-Prüfsumme der Datei. Sie ist langsamer als CRC-32, schützt aber auch vor absichtlichen Änderungen, weil praktisch niemand eine andere Datei mit demselben SHA-256-Wert bauen kann.
Wie behebe ich einen Prüfsummenfehler?
Das hängt davon ab, wo er auftritt. Beim Start öffnest du das BIOS-Setup, prüfst Datum und Einstellungen, speicherst, beendest es und tauschst die CMOS-Knopfzelle, wenn der Fehler wiederkommt. Nach einem Download oder in einem Archiv lädst du die Datei erneut von der offiziellen Quelle herunter und stellst sicher, dass jeder Teil eines geteilten Archivs vorhanden und das Passwort richtig ist.
Was verursacht einen Prüfsummenfehler?
Die Daten haben sich zwischen dem Berechnen ihrer Prüfsumme und dem Prüfen verändert. Häufige Ursachen sind ein abgebrochener Download, eine defekte Festplatte oder ein defekter USB-Stick, eine schwache CMOS-Batterie, ein Stromausfall, während Einstellungen oder Firmware geschrieben wurden, und ein falsches Passwort bei einem verschlüsselten Archiv.
Warum braucht man eine Prüfsumme?
Speicher und Netzwerke sind nicht perfekt. Bits kippen durch elektrisches Rauschen, Funkstörungen, abgenutzten Flash-Speicher oder defekte Festplatten, und ohne Prüfung würden die beschädigten Daten unbemerkt verwendet. Eine Prüfsumme ist ein günstiger Weg, den Schaden zu bemerken, damit die Daten erneut gesendet oder abgelehnt werden können.
Wie erzeugt man eine Prüfsumme?
Lass einen Prüfsummenalgorithmus über die Daten laufen. Für eine Datei nimmst du sha256sum file unter Linux, shasum -a 256 file unter macOS oder Get-FileHash file in der Windows PowerShell. In Python liefert hashlib.sha256(data).hexdigest() eine SHA-256-Prüfsumme und zlib.crc32(data) eine CRC-32.
Coddy programming languages illustration

Lerne mit Coddy zu programmieren

LOS GEHT'S