.htpasswd 產生器
使用 bcrypt、APR1-MD5、SHA-1 或 crypt 建立 Apache .htpasswd 憑證行。所有雜湊運算都在您的瀏覽器中完成——不會上傳任何內容。
直接在您的瀏覽器中建立 Apache .htpasswd 憑證行——您的密碼在本機雜湊,絕不會離開此頁面。
憑證
您的 .htpasswd 行
一切都在您的瀏覽器中本機計算。使用者名稱或密碼絕不會傳送到伺服器。
不確定選哪個?使用 APR1-MD5——它最具可攜性,也是 Apache .htpasswd 檔案的推薦選擇。
關於 .htpasswd 產生器
.htpasswd 產生器可建立用於 HTTP 基本驗證的 Apache 憑證行——也就是保護目錄需登入才能存取的 username:hash 配對。輸入使用者名稱與密碼(或產生一組強密碼),並選擇雜湊演算法:bcrypt、APR1-MD5、SHA-1 或 crypt。
APR1-MD5 是 .htpasswd 檔案建議且最通用的選擇——所有 Apache 版本都支援。bcrypt 在受支援的情況下最為強固,SHA-1 與 crypt 主要是為了相容舊系統而保留。工具會為每種演算法加上說明,讓你可以放心選擇。
對於密碼工具來說最重要的是:所有雜湊運算都在你的瀏覽器中本機完成,使用者名稱與密碼絕不會傳送到伺服器。將產生的行複製到現有檔案,或下載一份現成的 .htpasswd,然後在 Apache 設定或 .htaccess 的 AuthUserFile 指令中引用它。
如何使用 .htpasswd 產生器
- 輸入使用者名稱(不含空格或冒號)與密碼,或點擊按鈕產生一組強隨機密碼。
- 選擇雜湊演算法——APR1-MD5 是建議的預設值;也提供 bcrypt、SHA-1 與 crypt。
- 點擊「產生憑證行」,等待雜湊運算完成。
- 複製 username:hash 這一行,或下載為 .htpasswd 檔案。
- 在 Apache 設定或 .htaccess 中以 AuthUserFile 引用該檔案,以啟用基本驗證。
常見問題
APR1-MD5 是安全的預設選項——每一套 Apache 都支援。若你的伺服器支援,可使用 bcrypt 取得最強的雜湊;除非需要相容舊系統,否則應避免使用 SHA-1 與 crypt。
不會。雜湊運算完全透過用戶端程式碼在你的瀏覽器中完成,使用者名稱與密碼都不會離開你的裝置。
為每位使用者各產生一行,並在同一份 .htpasswd 檔案中各自獨立一行。Apache 會比對每行開頭的使用者名稱。
將 .htpasswd 放在網站根目錄之外,然後在該目錄的 .htaccess 或虛擬主機設定中加入 AuthType Basic、AuthName、AuthUserFile /path/to/.htpasswd 及 Require valid-user。
是的——免費且無使用限制,不需要註冊帳號。
需要協助?
使用此工具時遇到問題?請告訴我們的團隊。