htpasswd-Generator

htpasswd-Generator

Für bcrypt ($2y$) nutze das CLI: htpasswd -B. SSHA/SHA funktionieren mit Nginx und Apache. Alles wird lokal im Browser berechnet – kein Passwort verlässt deinen Rechner.

So funktioniert der htpasswd-Generator

Das Tool erzeugt eine fertige .htpasswd-Zeile im Format benutzer:hash für die HTTP-Basic-Authentifizierung. Die Berechnung läuft vollständig im Browser über die Web-Crypto-API – Benutzername und Passwort werden nicht übertragen.

  • SSHA (empfohlen): Gesalzener SHA-1-Hash. Durch den zufälligen Salt ergibt dasselbe Passwort jedes Mal einen anderen Hash – deutlich sicherer gegen Rainbow-Tables.
  • SHA: Ungesalzener SHA-1-Hash im {SHA}-Format. Einfach, aber ohne Salt.
  • Kompatibilität: Beide Formate versteht sowohl Nginx (auth_basic) als auch Apache.
  • bcrypt: Für $2y$-Hashes (nur Apache) nutze htpasswd -B benutzer auf der Kommandozeile.

Einbinden in Nginx: Datei unter /etc/nginx/.htpasswd ablegen und im Server-Block auth_basic "Restricted"; sowie auth_basic_user_file /etc/nginx/.htpasswd; setzen.

Verwandte Tools

Nach oben scrollen