首页 > 工具箱 > htpasswd 生成

htpasswd 在线生成

🔒 密码在你的浏览器里完成加密计算,不会发送到本站服务器,也不会被记录。可断网后使用。
.htpasswd 文件内容(每行一个用户)

服务器配置示例

把上面的内容保存为 /etc/nginx/.htpasswd(权限建议 chmod 640),然后:

    location /admin/ {
        auth_basic           "Restricted Area";
        auth_basic_user_file /etc/nginx/.htpasswd;
    }

Apache(.htaccess 或虚拟主机配置):

    AuthType Basic
    AuthName "Restricted Area"
    AuthUserFile /etc/apache2/.htpasswd
    Require valid-user

算法怎么选

  • APR1-MD5$apr1$ 开头)是 Apache htpasswd 命令的默认格式,加盐并迭代 1000 次 MD5,Apache 与 Nginx 都原生支持,绝大多数情况选它即可。本工具的实现已与 openssl passwd -apr1 逐字节比对一致。
  • SHA-1{SHA} 开头)不加盐、不迭代,相同密码永远得到相同哈希,容易被彩虹表反查,仅在需要兼容老系统时使用。
  • bcrypt$2y$ 开头)安全性最高,但浏览器端实现体积过大,本工具不提供。需要的话在服务器上执行:htpasswd -B -c /etc/nginx/.htpasswd admin
  • HTTP Basic 认证会把「用户名:密码」以 Base64 明文形式放在请求头里传输,务必配合 HTTPS 使用,否则等同于明文传密码。
  • 相关:密码强度检测密码生成哈希加密算法SSL 证书检测