繁體中文

線上工具

htpasswd 雜湊產生器

透過使用者名稱與可見的格式說明,產生 Apache 相容的 bcrypt 或舊版 SHA-1 密碼紀錄。

免費使用繁體中文說明方法與限制清楚說明
更新日期

APACHE 基本驗證

建立一筆 htpasswd 紀錄

您的輸入仍保留在此瀏覽器分頁中。請先檢視結果再於其他處使用。

本機結果

複製前請先檢視

已準備就緒,可在本機處理。

方法
在瀏覽器中產生 bcrypt 記錄(可選擇成本),或使用文件記載的 Base64 SHA-1 相容格式
資料處理方式
NexaCurrent 不會上傳或保留任何輸入資料。

方法與背景

htpasswd 雜湊產生器的運作方式

htpasswd 雜湊產生器圍繞著單一可檢視的作業設計:透過使用者名稱與可見的格式說明,產生 Apache 相容的 bcrypt 或舊版 SHA-1 密碼紀錄。它可在瀏覽器中建立可選擇成本的 bcrypt 紀錄,或採用文件記載的 Base64 SHA-1 相容格式。輸入內容、參數與輸出編碼皆同時可見,讓您能以其他可信任的工具重現結果,而非接受未經說明的答案。

工作區不會將輸入的值傳送至 NexaCurrent。一般文字、密碼、金鑰、權杖與產生的結果皆保留在目前的瀏覽器分頁中,不會加入頁面 URL 也不會儲存至帳戶。複製控制項會回報成功或失敗,而重置功能會移除可見的工作狀態,避免下一位使用瀏覽器的人看到先前的結果。

何時使用這個免費線上密碼學工具

常見用途包括 Apache 基本驗證設定、預備伺服器與格式驗證。請從有文件記載的範例或非敏感性的測試值開始,記錄每一個選擇的選項,並將結果與必須取用它的系統進行比對。密碼學格式失敗的原因,通常在於其中一方選用了不同的文字編碼、填補、nonce、金鑰衍生、輸出字元集或簽章參數,而非基礎數學原始運算本身有缺陷。

在依賴結果之前,請將一個已公開的測試值與其預期答案比對,並刻意嘗試一次失敗的情境。本頁的成功往返僅能證明其對應的運作彼此一致;它本身並無法證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。

安全性、隱私與相容性限制

核心限制已明確說明:產生的那一行內容包含密碼驗證資訊,應如同憑證般加以保護;SHA-1 僅為相容舊系統而提供。本站的名稱會區分加密、雜湊、訊息驗證、檢查碼、編碼、混淆與隱寫術,因為這些運作解決的是不同的問題。可還原的轉換並非自動就是安全的,而單向摘要也不是等待被解碼的加密文字。

在瀏覽器本地端處理可降低意外將資料洩漏到伺服器的風險,但無法讓不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷畫、被入侵的相依元件,以及遭到竄改的網頁,都仍可能洩露秘密。對於高價值的正式環境金鑰、復原碼、私有憑證、受規範資料與長期憑證儲存,請使用經稽核的命令列或平臺金鑰管理工具。

如何驗證結果

在複製結果之前,請先檢查所選的演算法、字元編碼、金鑰或關鍵字、輸出格式以及每一個長度欄位。若為加密,請變更一個字元或嘗試錯誤的金鑰,並確認使用認證模式時會拒絕該輸入。若為簽章或 HMAC,請驗證原始訊息,接著確認經修改的訊息會驗證失敗。若為檢查碼或歷史悠久的密碼,請與已公開的測試值或另一個可信賴的工具進行比對。

請勿將敏感性數值放進支援單據、分析儀錶板的螢幕擷畫、公開的 URL 或共用的聊天紀錄中。若任務是資料遷移,在目的地端已獨立完成驗證之前,請保留原始資料的受保護副本。若舊版網頁是唯一能讀取舊有數值的工具,請使用它來還原,並立即以目前通行的認證格式重新保護內容,而非繼續產生更多舊式的密文。

繼續探索