使用 bcrypt、APR1-MD5、SHA-1 或 crypt 创建 Apache .htpasswd 凭据行。所有哈希运算都在您的浏览器中完成——不会上传任何内容。

直接在您的浏览器中构建 Apache .htpasswd 凭据行——您的密码在本地哈希,绝不会离开此页面。

凭据

一切都在您的浏览器中本地计算。用户名或密码绝不会发送到服务器。

不确定选哪个?使用 APR1-MD5——它最具可移植性,也是 Apache .htpasswd 文件的推荐选择。


关于 .htpasswd 生成器

.htpasswd 生成器可创建用于 HTTP 基本认证的 Apache 凭据行——即保护目录、需要登录提示才能访问的 username:hash 键值对。输入用户名和密码(或生成一个强随机密码),并选择哈希算法:bcrypt、APR1-MD5、SHA-1 或 crypt。

APR1-MD5 是 .htpasswd 文件推荐且兼容性最好的选择——它可在所有 Apache 版本上运行。在支持的情况下,bcrypt 是最强的算法,而 SHA-1 和 crypt 主要用于兼容旧系统。工具会为每种算法标注使用建议,方便你自信地做出选择。

对于密码工具而言至关重要的是,所有哈希计算都在你的浏览器本地完成:用户名或密码永远不会发送到服务器。将生成的行复制到现有文件中,或下载一个现成的 .htpasswd 文件,然后在你的 Apache 配置或 .htaccess 的 AuthUserFile 指令中引用它。

如何使用 .htpasswd 生成器

  1. 输入用户名(不含空格或冒号)和密码,或点击按钮生成一个强随机密码。
  2. 选择哈希算法——APR1-MD5 是推荐的默认选项;也提供 bcrypt、SHA-1 和 crypt。
  3. 点击“生成凭据行”并等待哈希计算完成。
  4. 复制 username:hash 行,或将其下载为 .htpasswd 文件。
  5. 在你的 Apache 配置或 .htaccess 中用 AuthUserFile 引用该文件以启用基本认证。

常见问题

APR1-MD5 是安全的默认选项——每个 Apache 安装都支持它。如果服务器支持,可使用 bcrypt 获得最强的哈希强度;除非需要兼容旧系统,否则应避免使用 SHA-1 和 crypt。

不会。哈希值完全通过客户端代码在你的浏览器中计算完成,因此用户名和密码都不会离开你的设备。

为每个用户生成一行,并将每行放入同一个 .htpasswd 文件中的独立一行。Apache 会在每行开头匹配用户名。

将 .htpasswd 放在你的 Web 根目录之外,然后在该目录的 .htaccess 或虚拟主机配置中添加 AuthType Basic、AuthName、AuthUserFile /path/to/.htpasswd 以及 Require valid-user。

是的——免费且无限制,无需注册账号。

需要帮助?
使用此工具时遇到问题?请告诉我们的团队。
报告问题

将此免费工具添加到你自己的网站 — 复制并粘贴下面的代码。