htpasswd 生成
工具
使用指导
意见反馈
功能说明
在线生成 Nginx / Apache Basic Auth 的 htpasswd 条目,支持四种密码格式:
- bcrypt(推荐):使用 bcrypt 算法(cost=12),输出
$2y$前缀,Nginx 1.10+ 与 Apache 2.4+ 均支持。安全级别最高。 - MD5-crypt($apr1$):Apache 传统格式,兼容性最好。基于 MD5 的加盐哈希,安全性有限,仅建议在旧系统兼容场景使用。
- SHA1({SHA}):LDAP 形式的 base64(SHA1(password)),轻量但不加盐,安全性低。Nginx 用 auth_basic 时支持。
- 明文:不安全,仅用于测试环境。
关于 $2a$ 与 $2y$:两者算法完全相同,区别仅是前缀标记(PHP 修复的一个历史 bug 导致区分)。bcryptjs 输出 $2a$,此处自动转换为 $2y$ 以符合 htpasswd 习惯。Apache 认 $2y$,Nginx 两者皆认。
浏览器端使用 WebCrypto API 生成随机数,无需联网。
意见反馈
温馨提示
- 您的反馈将帮助我们改进产品体验
- 反馈内容会匿名保存,保护您的隐私
- 我们会认真阅读每一条反馈
反馈历史
暂无反馈记录
