MyVIPWebTools Logo

.htpasswd Generator — Zugangsdaten für Apache Basic Authentication erstellen

Unser .htpasswd Generator erstellt eine einzelne Zeile im Format username:hash, wie sie auch Apaches htpasswd-Kommandozeilentool erzeugt, bereit zum Einfügen in Ihre .htpasswd-Datei für HTTP Basic Authentication. Wählen Sie zwischen dem Format {SHA} (SHA-1, berechnet mit der nativen Web-Crypto-API des Browsers) oder APR1-MD5 (Apaches gesalzene, iterierte MD5-Variante, die der Ausgabe von `htpasswd -m` entspricht). Geben Sie einen Benutzernamen und ein Passwort ein, wählen Sie ein Format, und die Zugangsdatenzeile aktualisiert sich sofort. Es wird nichts an einen Server gesendet — die gesamte Hash-Berechnung erfolgt in Ihrem Browser.

Hash-Format

Geben Sie Benutzername und Passwort ein, um eine Zugangsdatenzeile zu erzeugen

So verwenden Sie .htpasswd Generator — Kostenloses Tool für Apache Basic Auth

  1. 1

    Geben Sie den Benutzernamen ein, mit dem authentifiziert werden soll (Doppelpunkte sind in Benutzernamen nicht erlaubt, da sie als Feldtrennzeichen dienen).

  2. 2

    Geben Sie das Passwort für diesen Benutzer ein.

  3. 3

    Wählen Sie ein Hash-Format: '{SHA}' (SHA-1, einfach und schnell) oder APR1-MD5 (gesalzen und iteriert, entspricht `htpasswd -m`).

  4. 4

    Kopieren Sie die resultierende username:hash-Zeile und fügen Sie sie als neue Zeile in die .htpasswd-Datei Ihres Servers ein.

Warum .htpasswd Generator — Kostenloses Tool für Apache Basic Auth verwenden?

Apaches mod_authn_file für Basic Authentication liest Zugangsdaten aus einer .htpasswd-Datei, in der jede Zeile das Format username:hash hat. Statt eine lokale Installation von Apaches htpasswd-Kommandozeilentool zu erfordern, berechnet dieses Tool exakt dieselben Hash-Formate direkt in Ihrem Browser. Das Format {SHA} ist ein einfacher, ungesalzener SHA-1-Digest mit dem Präfix „{SHA}“, Base64-codiert — schnell zu berechnen, aber wegen der fehlenden Salzung anfälliger für vorab berechnete Rainbow-Table-Angriffe, falls der Hash jemals offengelegt wird. APR1-MD5 (das von `htpasswd -m` erzeugte Format mit dem Präfix $apr1$) ist Apaches eigene gesalzene, 1000-fach iterierte Variante von MD5-Crypt, die pro Passwort ein zufälliges Salt hinzufügt und durch wiederholtes Hashing Brute-Force-Versuche im Vergleich zu einem einzelnen ungesalzenen Hash deutlich verlangsamt. Beachten Sie, dass Basic Authentication selbst Zugangsdaten in leicht decodierbarer (nicht verschlüsselter) Form über einfaches HTTP überträgt — kombinieren Sie .htpasswd-Authentifizierung immer mit HTTPS, damit Zugangsdaten während der Übertragung nicht offengelegt werden, unabhängig davon, welches Hash-Format die gespeicherte Datei schützt.

Häufig gestellte Fragen

Ähnliche Tools

.htpasswd Generator — Kostenloses Tool für Apache Basic Auth | MyVIPWebTools