Logo do MyVIPWebTools

Gerador .htpasswd — Crie Credenciais de Autenticação Básica do Apache

Nosso Gerador .htpasswd cria uma única linha usuário:hash no formato que a ferramenta de linha de comando htpasswd do Apache produz, pronta para colar no seu arquivo .htpasswd para Autenticação Básica HTTP. Escolha entre o formato {SHA} (SHA-1, calculado com a API Web Crypto nativa do navegador) ou APR1-MD5 (a variante salgada e iterada de MD5 do Apache, correspondendo à saída de `htpasswd -m`). Digite um usuário e senha, escolha um formato, e a linha de credencial é atualizada instantaneamente. Nada é enviado a um servidor — todo o cálculo do hash acontece no seu navegador.

Formato de hash

Digite um usuário e senha para gerar uma linha de credencial

Como usar Gerador .htpasswd — Ferramenta Gratuita de Autenticação Básica Apache

  1. 1

    Digite o nome de usuário com o qual deseja autenticar (dois pontos não são permitidos em nomes de usuário já que são o separador de campo).

  2. 2

    Digite a senha para esse usuário.

  3. 3

    Escolha um formato de hash: '{SHA}' (SHA-1, simples e rápido) ou APR1-MD5 (salgado e iterado, corresponde a `htpasswd -m`).

  4. 4

    Copie a linha usuário:hash resultante e cole-a como uma nova linha no arquivo .htpasswd do seu servidor.

Por que usar Gerador .htpasswd — Ferramenta Gratuita de Autenticação Básica Apache?

O módulo mod_authn_file do Apache para Autenticação Básica lê credenciais de um arquivo .htpasswd onde cada linha tem o formato usuário:hash. Em vez de exigir uma instalação local do utilitário de linha de comando htpasswd do Apache, esta ferramenta calcula exatamente os mesmos formatos de hash diretamente no seu navegador. O formato {SHA} é um digest SHA-1 simples sem sal, prefixado com {SHA} e codificado em base64 — rápido de calcular mas, por não ter sal, mais vulnerável a ataques de tabela rainbow pré-computada se o hash algum dia for exposto. APR1-MD5 (o formato produzido por `htpasswd -m`, prefixado com $apr1$) é a variante própria do Apache, salgada e iterada 1000 vezes, do MD5 crypt, adicionando um sal aleatório por senha e hash repetido para desacelerar significativamente tentativas de força bruta em comparação com um único hash sem sal. Note que a própria Autenticação Básica envia credenciais em uma forma facilmente decodificável (não criptografada) sobre HTTP simples — sempre combine a autenticação .htpasswd com HTTPS para que as credenciais não fiquem expostas em trânsito, independentemente de quão forte seja o formato de hash que protege o arquivo armazenado.

Perguntas frequentes

Ferramentas relacionadas

Gerador .htpasswd — Ferramenta Gratuita de Autenticação Básica Apache | MyVIPWebTools