Создавайте строки учётных данных Apache .htpasswd с bcrypt, APR1-MD5, SHA-1 или crypt. Всё хеширование происходит в вашем браузере — ничего не загружается.

Создайте строку учётных данных Apache .htpasswd прямо в вашем браузере — ваш пароль хешируется локально и никогда не покидает эту страницу.

Учётные данные

Всё вычисляется локально в вашем браузере. Ни имя пользователя, ни пароль никогда не отправляются на сервер.

Не уверены, что выбрать? Используйте APR1-MD5 — это самый совместимый и рекомендуемый выбор для файлов Apache .htpasswd.


О Генератор .htpasswd

Генератор .htpasswd создаёт учётные строки Apache для базовой HTTP-аутентификации — пары username:hash, которые защищают каталоги окном входа. Введите имя пользователя и пароль (или сгенерируйте надёжный случайный) и выберите алгоритм хеширования: bcrypt, APR1-MD5, SHA-1 или crypt.

APR1-MD5 — рекомендуемый, наиболее универсальный вариант для файлов .htpasswd — он работает на любой сборке Apache. Bcrypt самый надёжный там, где поддерживается, а SHA-1 и crypt существуют в основном для совместимости с устаревшими системами. Инструмент помечает каждый алгоритм рекомендацией, чтобы вы могли выбрать уверенно.

Важно для инструмента работы с паролями: всё хеширование происходит локально в вашем браузере — ни имя пользователя, ни пароль никогда не отправляются на сервер. Скопируйте сгенерированную строку в существующий файл или скачайте готовый .htpasswd, затем сошлитесь на него из конфигурации Apache или директивы AuthUserFile в .htaccess.

Как использовать Генератор .htpasswd

  1. Введите имя пользователя (без пробелов и двоеточий) и пароль, или нажмите кнопку, чтобы сгенерировать надёжный случайный пароль.
  2. Выберите алгоритм хеширования — APR1-MD5 рекомендуется по умолчанию; также доступны bcrypt, SHA-1 и crypt.
  3. Нажмите «Сгенерировать строку учётных данных» и дождитесь завершения хеширования.
  4. Скопируйте строку username:hash или скачайте её как файл .htpasswd.
  5. Сошлитесь на файл из конфигурации Apache или .htaccess с помощью AuthUserFile, чтобы включить базовую аутентификацию.

Часто задаваемые вопросы

APR1-MD5 — безопасный вариант по умолчанию: его поддерживает любая установка Apache. Используйте bcrypt для самого надёжного хеширования там, где сервер это поддерживает; избегайте SHA-1 и crypt, если этого не требует совместимость с устаревшими системами.

Нет. Хеш полностью вычисляется в вашем браузере клиентским кодом, так что ни имя пользователя, ни пароль никогда не покидают ваше устройство.

Сгенерируйте строку для каждого пользователя и разместите каждую на отдельной строке в одном файле .htpasswd. Apache сопоставляет имя пользователя в начале каждой строки.

Разместите .htpasswd вне корня веб-сайта, затем добавьте AuthType Basic, AuthName, AuthUserFile /path/to/.htpasswd и Require valid-user в .htaccess или конфигурацию виртуального хоста для нужного каталога.

Да — бесплатный и без ограничений, регистрация не нужна.

Поделиться
Нужна помощь?
Возникла проблема с этим инструментом? Сообщите нам.
Сообщить о проблеме

Добавьте этот бесплатный инструмент на свой сайт — скопируйте и вставьте код ниже.