Générateur .htpasswd
Protégez un site de préproduction ou un panneau d'admin avec l'authentification HTTP basique. Saisissez l'utilisateur et le mot de passe, copiez la ligne dans votre .htpasswd.
Fonctionne entièrement dans votre navigateur — rien de ce que vous saisissez n'est envoyé à nos serveurs.
Salé, 1000 tours de MD5. Le défaut de htpasswd -m.
Comment ça marche
Le hachage est APR1-MD5 — exactement ce que produit `htpasswd -m` — avec un sel aléatoire de 8 caractères renouvelé à chaque fois, donc le même mot de passe donne une ligne différente à chaque essai. Apache (AuthUserFile) comme nginx (auth_basic_user_file) l'acceptent. L'authentification basique envoie le mot de passe à chaque requête : à utiliser uniquement en HTTPS.
Questions fréquentes
nginx gère-t-il ces hachages ?
Oui. nginx lit nativement les hachages $apr1$ dans auth_basic_user_file, sans module supplémentaire.
Pourquoi SHA-1 est-il marqué comme faible ?
Le format {SHA} n'a pas de sel : des mots de passe identiques donnent des hachages identiques et se cassent vite. Ne le gardez que pour d'anciennes configurations qui ne lisent pas APR1.
Outils similaires
Mettez-le en pratique sur votre propre serveur : VPS KVM dès 3 $/mois, accès root, paiement en crypto.
Offres VPS