安全与证书
.htpasswd 生成器
用 HTTP basic auth 保护测试站或管理后台。填入用户名和密码,把生成的那一行复制进 .htpasswd。
完全在浏览器中运行——你输入的任何内容都不会发送到我们的服务器。
带盐,1000 轮 MD5。htpasswd -m 的默认格式。
.htpasswd 中的一行
工作原理
哈希算法是 APR1-MD5——正是 `htpasswd -m` 的输出格式——每次都用新的 8 位随机盐,所以同一个密码每次生成的行都不一样。Apache(AuthUserFile)和 nginx(auth_basic_user_file)都能识别。basic auth 每次请求都会带上密码,所以只能在 HTTPS 下使用。
常见问题
nginx 支持这种哈希吗?
支持。nginx 在 auth_basic_user_file 中原生读取 $apr1$ 哈希,不需要额外模块。
为什么 SHA-1 标为弱?
{SHA} 格式没有盐:相同密码得到相同哈希,破解很快。只在无法读取 APR1 的旧配置里保留。
相关工具
全部工具 →在你自己的服务器上用起来:KVM VPS 每月 3 美元起,root 权限,加密货币付款。
VPS 套餐