EQVPS
安全与证书

.htpasswd 生成器

用 HTTP basic auth 保护测试站或管理后台。填入用户名和密码,把生成的那一行复制进 .htpasswd。

完全在浏览器中运行——你输入的任何内容都不会发送到我们的服务器。

带盐,1000 轮 MD5。htpasswd -m 的默认格式。

.htpasswd 中的一行

工作原理

哈希算法是 APR1-MD5——正是 `htpasswd -m` 的输出格式——每次都用新的 8 位随机盐,所以同一个密码每次生成的行都不一样。Apache(AuthUserFile)和 nginx(auth_basic_user_file)都能识别。basic auth 每次请求都会带上密码,所以只能在 HTTPS 下使用。

常见问题

nginx 支持这种哈希吗?

支持。nginx 在 auth_basic_user_file 中原生读取 $apr1$ 哈希,不需要额外模块。

为什么 SHA-1 标为弱?

{SHA} 格式没有盐:相同密码得到相同哈希,破解很快。只在无法读取 APR1 的旧配置里保留。

相关工具

全部工具 →

在你自己的服务器上用起来:KVM VPS 每月 3 美元起,root 权限,加密货币付款。

VPS 套餐