htpasswd 생성
Apache 가 원하는 줄을, 내 컴퓨터 안에서.
출력
위에 붙여넣거나 입력하면 여기에 결과가 표시됩니다.
파일은 내 기기 밖으로 나가지 않습니다
이 도구는 브라우저 안에서만 작동합니다. 붙여넣은 내용은 기기에서 처리되고 서버로 전송되지 않으므로 토큰, 키, 공개 전 문서도 안심하고 사용할 수 있습니다.
사용 방법
- 한 줄에 사용자이름:비밀번호 형태로 입력합니다. 비밀번호만 쓰면 해시만 나옵니다.
- 기존 파일에 맞추는 경우가 아니면 bcrypt 그대로 두세요.
- 「생성하기」를 누릅니다. bcrypt 는 일부러 느리므로 잠시 걸립니다. 그것이 목적입니다.
- 나온 줄을 .htpasswd 에 붙여넣습니다.
자주 묻는 질문
- 비밀번호가 어디로 전송되나요?
- 전송되지 않습니다. 이 페이지가 있는 이유가 바로 그것입니다. 솔트는 브라우저 자체의 난수 생성기에서 가져오고 해시도 내 컴퓨터에서 계산되며 아무것도 전송되지 않습니다. 진짜 비밀번호를 남의 서버에 붙여넣는 일이야말로 피해야 할 일입니다.
- 왜 몇 초가 걸리나요?
- bcrypt 가 그렇게 만들어졌기 때문입니다. 작업 계수는 2의 거듭제곱이라 하나 올리면 공격자의 수고가 두 배가 되고 동시에 내 대기 시간도 두 배가 됩니다. 10이 보통의 절충점이고 12는 약 네 배 걸립니다.
- APR1 이나 SHA-1 을 써야 할 때가 있나요?
- 기존 파일에 맞출 때뿐입니다. APR1 은 Apache 의 솔트 붙은 MD5 로, 많은 환경에서 htpasswd 가 옵션 없이 쓰는 형식입니다. 여기서의 SHA-1 은 솔트가 없어 같은 비밀번호면 늘 같은 줄이 나오므로 새로 쓰면 안 됩니다.
- bcrypt 가 긴 비밀번호의 일부를 무시한다는 게 사실인가요?
- 사실입니다. bcrypt 가 읽는 것은 최대 72바이트이고 그 뒤는 해시에 닿지 않습니다. 조용히 잘라내지 않고 건수를 세어 알려 줍니다.
- 무료인가요?
- 네, 전부 무료입니다.