MyVIPWebTools 标志

.htpasswd 生成器 — 创建 Apache 基本认证凭据

我们的 .htpasswd 生成器可以创建一行格式为 username:hash 的凭据,与 Apache 命令行工具 htpasswd 生成的格式一致,可直接粘贴到你的 .htpasswd 文件中用于 HTTP 基本认证。你可以选择 {SHA} 格式(SHA-1,使用浏览器原生的 Web Crypto API 计算)或 APR1-MD5(Apache 加盐、多次迭代的 MD5 变体,与 `htpasswd -m` 的输出一致)。输入用户名和密码,选择格式,凭据行就会即时更新。任何内容都不会发送到服务器——整个哈希计算过程都在你的浏览器中完成。

哈希格式

输入用户名和密码以生成凭据行

如何使用 .htpasswd 生成器 — 免费 Apache 基本认证密码工具

  1. 1

    输入你想用于认证的用户名(用户名中不允许包含冒号,因为冒号是字段分隔符)。

  2. 2

    输入该用户的密码。

  3. 3

    选择哈希格式:'{SHA}'(SHA-1,简单快速)或 APR1-MD5(加盐迭代,与 `htpasswd -m` 一致)。

  4. 4

    复制生成的 username:hash 这一行,并将其作为新的一行粘贴到你服务器的 .htpasswd 文件中。

为什么使用 .htpasswd 生成器 — 免费 Apache 基本认证密码工具?

Apache 的 mod_authn_file 基本认证模块从 .htpasswd 文件中读取凭据,该文件每一行的格式都是 username:hash。本工具无需在本地安装 Apache 的 htpasswd 命令行工具,而是直接在你的浏览器中计算出完全相同的哈希格式。{SHA} 格式是一种简单的、未加盐的 SHA-1 摘要,前缀为“{SHA}”并经过 base64 编码——计算速度快,但由于未加盐,一旦哈希值泄露,就更容易受到预先计算好的彩虹表攻击。APR1-MD5(由 `htpasswd -m` 生成的格式,以 $apr1$ 为前缀)是 Apache 自有的加盐、经过 1000 次迭代的 MD5 crypt 变体,每个密码都会加上随机盐值并进行多次哈希运算,相比单次未加盐哈希,能显著减慢暴力破解的速度。请注意,基本认证本身是以容易被解码(并非加密)的形式通过普通 HTTP 发送凭据的——无论哪种哈希格式保护着存储的文件,都请始终将 .htpasswd 认证与 HTTPS 搭配使用,以避免凭据在传输过程中被暴露。

常见问题

相关工具

.htpasswd 生成器 — 免费 Apache 基本认证密码工具 | MyVIPWebTools