.htpasswd Generator — Zugangsdaten für Apache Basic Authentication erstellen
Unser .htpasswd Generator erstellt eine einzelne Zeile im Format username:hash, wie sie auch Apaches htpasswd-Kommandozeilentool erzeugt, bereit zum Einfügen in Ihre .htpasswd-Datei für HTTP Basic Authentication. Wählen Sie zwischen dem Format {SHA} (SHA-1, berechnet mit der nativen Web-Crypto-API des Browsers) oder APR1-MD5 (Apaches gesalzene, iterierte MD5-Variante, die der Ausgabe von `htpasswd -m` entspricht). Geben Sie einen Benutzernamen und ein Passwort ein, wählen Sie ein Format, und die Zugangsdatenzeile aktualisiert sich sofort. Es wird nichts an einen Server gesendet — die gesamte Hash-Berechnung erfolgt in Ihrem Browser.
Hash-Format
Geben Sie Benutzername und Passwort ein, um eine Zugangsdatenzeile zu erzeugen
So verwenden Sie .htpasswd Generator — Kostenloses Tool für Apache Basic Auth
- 1
Geben Sie den Benutzernamen ein, mit dem authentifiziert werden soll (Doppelpunkte sind in Benutzernamen nicht erlaubt, da sie als Feldtrennzeichen dienen).
- 2
Geben Sie das Passwort für diesen Benutzer ein.
- 3
Wählen Sie ein Hash-Format: '{SHA}' (SHA-1, einfach und schnell) oder APR1-MD5 (gesalzen und iteriert, entspricht `htpasswd -m`).
- 4
Kopieren Sie die resultierende username:hash-Zeile und fügen Sie sie als neue Zeile in die .htpasswd-Datei Ihres Servers ein.
Warum .htpasswd Generator — Kostenloses Tool für Apache Basic Auth verwenden?
Apaches mod_authn_file für Basic Authentication liest Zugangsdaten aus einer .htpasswd-Datei, in der jede Zeile das Format username:hash hat. Statt eine lokale Installation von Apaches htpasswd-Kommandozeilentool zu erfordern, berechnet dieses Tool exakt dieselben Hash-Formate direkt in Ihrem Browser. Das Format {SHA} ist ein einfacher, ungesalzener SHA-1-Digest mit dem Präfix „{SHA}“, Base64-codiert — schnell zu berechnen, aber wegen der fehlenden Salzung anfälliger für vorab berechnete Rainbow-Table-Angriffe, falls der Hash jemals offengelegt wird. APR1-MD5 (das von `htpasswd -m` erzeugte Format mit dem Präfix $apr1$) ist Apaches eigene gesalzene, 1000-fach iterierte Variante von MD5-Crypt, die pro Passwort ein zufälliges Salt hinzufügt und durch wiederholtes Hashing Brute-Force-Versuche im Vergleich zu einem einzelnen ungesalzenen Hash deutlich verlangsamt. Beachten Sie, dass Basic Authentication selbst Zugangsdaten in leicht decodierbarer (nicht verschlüsselter) Form über einfaches HTTP überträgt — kombinieren Sie .htpasswd-Authentifizierung immer mit HTTPS, damit Zugangsdaten während der Übertragung nicht offengelegt werden, unabhängig davon, welches Hash-Format die gespeicherte Datei schützt.
Häufig gestellte Fragen
Ähnliche Tools
Hash Generator — MD5, SHA-1, SHA-256, SHA-512 online
Erzeugen Sie sofort MD5-, SHA-1-, SHA-256-, SHA-384- und SHA-512-Hashes aus beliebigem Text. Alle fünf Algorithmen gleichzeitig berechnet, direkt im Browser. Kostenlos, keine Anmeldung erforderlich.
Zufälliger Passwort-Generator — Kostenlos & Sicher
Generieren Sie sofort starke, zufällige Passwörter. Wählen Sie Länge 8–64, Zeichensätze, und kopieren Sie mit einem Klick. Kostenlos, ohne Anmeldung, läuft im Browser.
Base64 Encoder / Decoder — Kostenloses Online-Tool
Codieren Sie Text sofort in Base64 oder decodieren Sie Base64 zurück in Klartext, direkt im Browser. Unterstützt UTF-8 und Unicode korrekt. Kostenlos, keine Anmeldung, keine Serverübertragung.