Створюйте рядки облікових даних Apache .htpasswd із bcrypt, APR1-MD5, SHA-1 чи crypt. Усе хешування відбувається у вашому браузері — нічого не завантажується.

Створіть рядок облікових даних Apache .htpasswd просто у вашому браузері — ваш пароль хешується локально й ніколи не залишає цю сторінку.

Облікові дані

Усе обчислюється локально у вашому браузері. Жодне ім'я користувача чи пароль ніколи не надсилається на сервер.

Не впевнені, що обрати? Використовуйте APR1-MD5 — це найбільш сумісний і рекомендований вибір для файлів Apache .htpasswd.


Про Генератор .htpasswd

Генератор .htpasswd створює облікові рядки Apache для базової HTTP-автентифікації — пари ім'я_користувача:хеш, які захищають каталоги запитом на вхід. Введіть ім'я користувача та пароль (або згенеруйте надійний випадковий) і оберіть алгоритм хешування: bcrypt, APR1-MD5, SHA-1 або crypt.

APR1-MD5 — рекомендований, найбільш універсальний вибір для файлів .htpasswd — він працює на будь-якій збірці Apache. Bcrypt є найнадійнішим там, де підтримується, тоді як SHA-1 і crypt існують переважно для сумісності зі старими системами. Інструмент позначає кожен алгоритм підказками, щоб ви могли обирати впевнено.

Що важливо для інструмента роботи з паролями, усе хешування відбувається локально у вашому браузері: жодне ім'я користувача чи пароль ніколи не надсилаються на сервер. Скопіюйте згенерований рядок у наявний файл або завантажте готовий .htpasswd, а потім вкажіть на нього у вашій конфігурації Apache або директиві AuthUserFile у .htaccess.

Як використовувати Генератор .htpasswd

  1. Введіть ім'я користувача (без пробілів і двокрапок) та пароль, або натисніть кнопку, щоб згенерувати надійний випадковий пароль.
  2. Оберіть алгоритм хешування — APR1-MD5 є рекомендованим за замовчуванням; також доступні bcrypt, SHA-1 та crypt.
  3. Натисніть "Згенерувати обліковий рядок" і зачекайте завершення хешування.
  4. Скопіюйте рядок ім'я_користувача:хеш або завантажте його як файл .htpasswd.
  5. Вкажіть на цей файл у вашій конфігурації Apache або .htaccess за допомогою AuthUserFile, щоб увімкнути базову автентифікацію.

Часті запитання

APR1-MD5 — безпечний варіант за замовчуванням, його підтримує кожна інсталяція Apache. Використовуйте bcrypt для найсильнішого хешування там, де це підтримує ваш сервер; уникайте SHA-1 та crypt, якщо цього не вимагає сумісність зі старими системами.

Ні. Хеш обчислюється повністю у вашому браузері клієнтським кодом, тож ні ім'я користувача, ні пароль ніколи не залишають ваш пристрій.

Згенеруйте рядок для кожного користувача та розмістіть кожен на власному рядку в тому самому файлі .htpasswd. Apache зіставляє ім'я користувача на початку кожного рядка.

Розмістіть .htpasswd поза кореневою директорією вашого сайту, а потім додайте AuthType Basic, AuthName, AuthUserFile /path/to/.htpasswd та Require valid-user до .htaccess цього каталогу чи конфігурації віртуального хоста.

Так — безкоштовний і без обмежень, обліковий запис не потрібен.

Поділитися
Потрібна допомога?
Виникла проблема з цим інструментом? Повідомте нас.
Повідомити про проблему

Додайте цей безкоштовний інструмент на власний вебсайт — скопіюйте та вставте код нижче.