Htpasswd Generator
Htpasswd Generator — ブラウザで動作します。入力は保存されません。
htpasswd生成
bcryptはブラウザでは制限があります。openssl/htpasswd の {SHA} または APR1-MD5 を生成します。機密のパスワードはローカルでのみ使ってください。
使い方
- ユーザー名を入力します。既定はadminで、空だと生成されません。
- パスワードを入れ、空なら状態欄に案内が出ます。
- 方式で {SHA} (SHA-1 Base64) または APR1-MD5 を選びます。
- 生成を押すと結果 (user:hash)にユーザー名:ハッシュ1行が入ります。
- コピーでその行を取り、リセットはユーザー名をadmin、方式を{SHA}に戻します。
ポイント
htpasswd生成器はApache基本認証ファイルに入れる1行をブラウザで作ります。{SHA}はパスワードのSHA-1ダイジェストをBase64で束ねて接頭辞と一緒に書き、APR1-MD5は塩と反復ハッシュを使う伝統形式です。bcryptはこの生成器にありません。ステージング用の簡単なロックやレガシーサーバー互換が目的で、現代サービスのパスワード保存方式としては推奨しません。ユーザー名やパスワードが空なら生成を止め、状態欄で入力を求めるので空行がファイルに入りません。
{SHA}はWeb Crypto APIがあるブラウザだけで動き、なければSubtleCrypto未対応案内が出ます。APR1は毎回違う塩を使うので同じパスワードでも行が変わり得ます。生成結果はユーザー名とコロン、ハッシュが1行です。機微なパスワードはローカルだけで使い、値がサーバーに上がらなくても画面共有は避けた方がよいです。リセットするとユーザー名はadmin、方式は{SHA}に戻り、次のアカウントを続けて作りやすいです。
例
ユーザー名admin、パスワードに一時値を入れて{SHA}で生成すると、admin:{SHA}の後ろにBase64ハッシュが付いた行が結果に出ます。APR1-MD5を選ぶと $apr1$ 塩が入った別の形になります。コピーでその1行を認証ファイルに貼り、リセット後に別アカウントを続けて作れます。
関連: JWTデコーダ · Cron生成器 · JSONフォーマッタ
よくある質問
htpasswd生成器はbcryptを作りますか?
作りません。ブラウザでよくある {SHA} と APR1-MD5 だけ対応し、bcrypt行はopensslやhtpasswd CLIを使ってください。
{SHA}が失敗する場合は?
Web Crypto APIがない、またはSHA-1ダイジェストが拒否されると、状態欄に未対応またはハッシュ生成失敗の案内が出ます。
同じパスワードでAPR1を2回回すと同じですか?
普通は違います。塩を새로選ぶので行が変わっても、Apacheは同じパスワードで検証できます。
結果はどんな形式ですか?
ユーザー名:ハッシュの1行です。その行を.htpasswdに貼り、基本認証とつなぎます。
入れたパスワードはサーバーに送られますか?
送られません。ハッシュ計算はブラウザで終わり、ヒントどおり機微な値はローカルだけで使うのが安全です。
リセット後のユーザー名と方式は?
ユーザー名はadmin、パスワードと結果は空欄、方式は{SHA}ラジオに戻ります。状態文言も消え、次のアカウントをすぐ入れて再生成できます。
最終確認日: 2026-09-04