Tạo dòng thông tin đăng nhập .htpasswd của Apache bằng bcrypt, APR1-MD5, SHA-1 hoặc crypt. Mọi việc băm đều diễn ra trong trình duyệt của bạn — không có gì được tải lên.

Tạo một dòng thông tin đăng nhập .htpasswd của Apache ngay trong trình duyệt của bạn — mật khẩu của bạn được băm cục bộ và không bao giờ rời khỏi trang này.

Thông tin đăng nhập

Mọi thứ được tính toán cục bộ trong trình duyệt của bạn. Không có tên người dùng hay mật khẩu nào được gửi tới máy chủ.

Không chắc chọn cái nào? Dùng APR1-MD5 — đây là lựa chọn di động nhất và được khuyến nghị cho tệp .htpasswd của Apache.


Giới thiệu về Trình tạo .htpasswd

Công cụ tạo .htpasswd tạo các dòng thông tin đăng nhập Apache cho xác thực HTTP cơ bản — cặp username:hash bảo vệ thư mục sau một lời nhắc đăng nhập. Nhập tên người dùng và mật khẩu (hoặc tạo một mật khẩu ngẫu nhiên mạnh) và chọn thuật toán băm: bcrypt, APR1-MD5, SHA-1 hoặc crypt.

APR1-MD5 là lựa chọn được khuyến nghị, tương thích rộng rãi nhất cho tệp .htpasswd — nó hoạt động trên mọi bản dựng Apache. Bcrypt là mạnh nhất khi được hỗ trợ, trong khi SHA-1 và crypt tồn tại chủ yếu để tương thích ngược. Công cụ ghi chú từng thuật toán kèm hướng dẫn để bạn chọn một cách tự tin.

Điều quan trọng đối với một công cụ mật khẩu là toàn bộ việc băm diễn ra cục bộ trong trình duyệt của bạn: không có tên người dùng hay mật khẩu nào được gửi đến máy chủ. Sao chép dòng đã tạo vào tệp hiện có hoặc tải xuống một tệp .htpasswd sẵn sàng, sau đó tham chiếu nó từ cấu hình Apache hoặc chỉ thị AuthUserFile trong .htaccess.

Cách sử dụng Trình tạo .htpasswd

  1. Nhập tên người dùng (không dấu cách hay dấu hai chấm) và mật khẩu, hoặc nhấp nút để tạo một mật khẩu ngẫu nhiên mạnh.
  2. Chọn một thuật toán băm — APR1-MD5 là mặc định được khuyến nghị; bcrypt, SHA-1 và crypt cũng có sẵn.
  3. Nhấp "Generate credential line" và chờ quá trình băm hoàn tất.
  4. Sao chép dòng username:hash hoặc tải xuống dưới dạng tệp .htpasswd.
  5. Tham chiếu tệp từ cấu hình Apache hoặc .htaccess bằng AuthUserFile để bật xác thực cơ bản.

Câu hỏi thường gặp

APR1-MD5 là mặc định an toàn — mọi bản cài đặt Apache đều hỗ trợ. Dùng bcrypt để có mức băm mạnh nhất nếu máy chủ hỗ trợ; tránh SHA-1 và crypt trừ khi cần tương thích ngược.

Không. Việc băm được tính toán hoàn toàn trong trình duyệt của bạn bằng mã phía client, nên cả tên người dùng lẫn mật khẩu đều không rời khỏi thiết bị của bạn.

Tạo một dòng cho mỗi người dùng và đặt mỗi dòng riêng trong cùng tệp .htpasswd. Apache khớp tên người dùng ở đầu mỗi dòng.

Đặt tệp .htpasswd bên ngoài thư mục web gốc, sau đó thêm AuthType Basic, AuthName, AuthUserFile /path/to/.htpasswd và Require valid-user vào .htaccess hoặc cấu hình vhost của thư mục.

Có — miễn phí và không giới hạn, không cần tài khoản.

Cần trợ giúp?
Gặp sự cố với công cụ này? Hãy cho đội ngũ của chúng tôi biết.
Báo cáo sự cố

Thêm công cụ miễn phí này vào trang web của riêng bạn — sao chép và dán mã bên dưới.