สร้างบรรทัดข้อมูลรับรอง .htpasswd ของ Apache ด้วย bcrypt, APR1-MD5, SHA-1 หรือ crypt การแฮชทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณ — ไม่มีการอัปโหลดใด ๆ

สร้างบรรทัดข้อมูลรับรอง .htpasswd ของ Apache ได้ในเบราว์เซอร์ของคุณ — รหัสผ่านของคุณถูกแฮชในเครื่องและไม่เคยออกจากหน้านี้

ข้อมูลรับรอง

ทุกอย่างถูกคำนวณในเครื่องในเบราว์เซอร์ของคุณ ไม่มีชื่อผู้ใช้หรือรหัสผ่านใดถูกส่งไปยังเซิร์ฟเวอร์

ไม่แน่ใจว่าจะเลือกอันไหน? ใช้ APR1-MD5 — เป็นตัวเลือกที่พกพาได้มากที่สุดและแนะนำสำหรับไฟล์ .htpasswd ของ Apache


เกี่ยวกับ เครื่องสร้าง .htpasswd

เครื่องมือสร้าง .htpasswd นี้สร้างบรรทัดข้อมูลรับรองของ Apache สำหรับการยืนยันตัวตนแบบ HTTP basic authentication ซึ่งเป็นคู่ username:hash ที่ปกป้องไดเรกทอรีไว้หลังหน้าล็อกอิน ป้อนชื่อผู้ใช้และรหัสผ่าน (หรือสร้างรหัสผ่านสุ่มที่แข็งแกร่ง) แล้วเลือกอัลกอริทึมแฮช: bcrypt, APR1-MD5, SHA-1 หรือ crypt

APR1-MD5 คือตัวเลือกที่แนะนำและใช้งานได้กว้างขวางที่สุดสำหรับไฟล์ .htpasswd ทำงานได้บน Apache ทุกรุ่น bcrypt แข็งแกร่งที่สุดในกรณีที่รองรับ ส่วน SHA-1 และ crypt มีไว้เพื่อความเข้ากันได้กับระบบเก่าเป็นหลัก เครื่องมือระบุคำแนะนำกำกับแต่ละอัลกอริทึมเพื่อให้คุณเลือกได้อย่างมั่นใจ

สิ่งสำคัญสำหรับเครื่องมือรหัสผ่านคือ การแฮชทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณ: ไม่มีชื่อผู้ใช้หรือรหัสผ่านใดถูกส่งไปยังเซิร์ฟเวอร์เลย คัดลอกบรรทัดที่สร้างขึ้นไปยังไฟล์ที่มีอยู่ หรือดาวน์โหลด .htpasswd ที่พร้อมใช้งาน แล้วอ้างอิงจากการตั้งค่า Apache หรือ directive AuthUserFile ใน .htaccess

วิธีใช้ เครื่องสร้าง .htpasswd

  1. ป้อนชื่อผู้ใช้ (ไม่มีช่องว่างหรือเครื่องหมายโคลอน) และรหัสผ่าน หรือคลิกปุ่มเพื่อสร้างรหัสผ่านสุ่มที่แข็งแกร่ง
  2. เลือกอัลกอริทึมแฮช โดย APR1-MD5 คือค่าเริ่มต้นที่แนะนำ ส่วน bcrypt, SHA-1 และ crypt ก็มีให้เลือกเช่นกัน
  3. คลิก "Generate credential line" และรอให้การแฮชเสร็จสิ้น
  4. คัดลอกบรรทัด username:hash หรือดาวน์โหลดเป็นไฟล์ .htpasswd
  5. อ้างอิงไฟล์นี้จากการตั้งค่า Apache หรือ .htaccess ด้วย AuthUserFile เพื่อเปิดใช้งาน basic auth

คำถามที่พบบ่อย

APR1-MD5 คือค่าเริ่มต้นที่ปลอดภัย Apache ทุกการติดตั้งรองรับ ใช้ bcrypt สำหรับการแฮชที่แข็งแกร่งที่สุดหากเซิร์ฟเวอร์ของคุณรองรับ หลีกเลี่ยง SHA-1 และ crypt เว้นแต่ความเข้ากันได้กับระบบเก่าจำเป็นต้องใช้

ไม่เลย การคำนวณแฮชเกิดขึ้นทั้งหมดในเบราว์เซอร์ของคุณด้วยโค้ดฝั่งไคลเอนต์ ดังนั้นทั้งชื่อผู้ใช้และรหัสผ่านจะไม่ออกจากอุปกรณ์ของคุณเลย

สร้างบรรทัดสำหรับผู้ใช้แต่ละคนและวางแต่ละบรรทัดในไฟล์ .htpasswd เดียวกัน Apache จะจับคู่ชื่อผู้ใช้ที่จุดเริ่มต้นของแต่ละบรรทัด

วาง .htpasswd ไว้นอกรูทเว็บของคุณ แล้วเพิ่ม AuthType Basic, AuthName, AuthUserFile /path/to/.htpasswd และ Require valid-user ลงใน .htaccess หรือการตั้งค่า vhost ของไดเรกทอรีนั้น

ใช่ ฟรีและไม่จำกัดการใช้งาน ไม่ต้องมีบัญชี

แชร์สิ่งนี้
ต้องการความช่วยเหลือ?
พบปัญหากับเครื่องมือนี้หรือไม่? แจ้งทีมงานของเรา
รายงานปัญหา

เพิ่มเครื่องมือฟรีนี้ลงในเว็บไซต์ของคุณเอง — คัดลอกและวางโค้ดด้านล่าง