htpasswd-Generator
Für bcrypt ($2y$) nutze das CLI: htpasswd -B. SSHA/SHA funktionieren mit Nginx und Apache. Alles wird lokal im Browser berechnet – kein Passwort verlässt deinen Rechner.
So funktioniert der htpasswd-Generator
Das Tool erzeugt eine fertige .htpasswd-Zeile im Format benutzer:hash für die HTTP-Basic-Authentifizierung. Die Berechnung läuft vollständig im Browser über die Web-Crypto-API – Benutzername und Passwort werden nicht übertragen.
- SSHA (empfohlen): Gesalzener SHA-1-Hash. Durch den zufälligen Salt ergibt dasselbe Passwort jedes Mal einen anderen Hash – deutlich sicherer gegen Rainbow-Tables.
- SHA: Ungesalzener SHA-1-Hash im
{SHA}-Format. Einfach, aber ohne Salt. - Kompatibilität: Beide Formate versteht sowohl Nginx (
auth_basic) als auch Apache. - bcrypt: Für
$2y$-Hashes (nur Apache) nutzehtpasswd -B benutzerauf der Kommandozeile.
Einbinden in Nginx: Datei unter /etc/nginx/.htpasswd ablegen und im Server-Block auth_basic "Restricted"; sowie auth_basic_user_file /etc/nginx/.htpasswd; setzen.
