Nouplo

htpasswd生成

Apacheが求める行を、自分の機械の中で。

出力
上に貼り付けるか入力すると、ここに結果が表示されます。

ファイルは端末の外に出ません

このツールはすべてブラウザ内で動作します。貼り付けた内容は端末内で処理され、サーバーには送信されないため、トークンや鍵、未公開の文章でも安心して使えます。

使い方

  1. 1行に ユーザー名:パスワード の形で入力します。パスワードだけならハッシュだけが出ます。
  2. 既存のファイルに合わせる場合を除き、bcryptのままにしてください。
  3. 「生成する」を押します。bcryptは意図的に遅いので少し待ちます。それが目的です。
  4. 出た行を .htpasswd に貼り付けます。

よくある質問

パスワードはどこかに送られますか。
送られません。このページが存在する理由がそこにあります。ソルトはブラウザ自身の乱数生成器から取り、ハッシュ化もお使いの機械の中で行われ、何も送信されません。本物のパスワードを他人のサーバーに貼り付けることこそ避けるべきことです。
なぜ数秒かかるのですか。
bcryptはそうなるように作られているからです。コストは2のべき乗なので、1つ上げると攻撃者の手間が倍になり、同時にこちらの待ち時間も倍になります。10が通常の落としどころで、12はおよそ4倍の時間がかかります。
APR1やSHA-1を使うべき場面はありますか。
既存のファイルに合わせるときだけです。APR1はApache独自のソルト付きMD5で、多くの環境で htpasswd がオプションなしに書き出す形式です。ここでのSHA-1はソルトなしで、同じパスワードなら常に同じ行になるため、新規には使うべきではありません。
bcryptは長いパスワードの一部を無視するというのは本当ですか。
本当です。bcryptが読むのは最大72バイトで、それを超えた分はハッシュに届きません。黙って切り捨てず、件数を数えて表示します。
無料ですか。
はい、すべて無料です。

関連ツール