tool hub ชุดเครื่องมือ

Htpasswd Generator

Htpasswd Generator — ทำงานในเบราว์เซอร์ ไม่บันทึกข้อมูล

ทำงานในเบราว์เซอร์ ไม่ต้องสมัคร ใช้ฟรี


สร้าง htpasswd

วิธี

bcrypt จำกัดในเบราว์เซอร์ สร้าง {SHA} หรือ APR1-MD5 ของ openssl/htpasswd ใช้รหัสผ่านที่ละเอียดอ่อนเฉพาะเครื่องท้องถิ่น

วิธีใช้

  1. ใส่ ชื่อผู้ใช้ ค่าเริ่มต้นคือ admin ถ้าว่างจะไม่สร้าง
  2. ใส่ รหัสผ่าน ถ้าว่าง จะมีข้อความในช่องสถานะ
  3. ใน วิธี เลือก {SHA} (SHA-1 Base64) หรือ APR1-MD5
  4. กด สร้าง ผลลัพธ์ (user:hash) เติมบรรทัด username:hash หนึ่งบรรทัด
  5. คัดลอก บรรทัดนั้น รีเซ็ต คืนชื่อผู้ใช้ admin และวิธี {SHA}

แนวคิดหลัก

ตัวสร้าง htpasswd สร้างหนึ่งบรรทัดสำหรับไฟล์ basic-auth ของ Apache ในเบราว์เซอร์ {SHA} ห่อไดเจสต์ SHA-1 ของรหัสผ่านด้วย Base64 พร้อมคำนำหน้า APR1-MD5 เป็นแฮชแบบดั้งเดิมที่มีซอลต์และรอบซ้ำ bcrypt ไม่อยู่ในตัวสร้างนี้ ใช้ล็อกสเตจจิ้งอย่างง่ายหรือความเข้ากันได้กับเซิร์ฟเวอร์เก่า ไม่ใช่โครงเก็บรหัสผ่านสมัยใหม่ ชื่อผู้ใช้หรือรหัสผ่านว่างจะหยุดการสร้างและขอข้อมูลในช่องสถานะ เพื่อไม่ให้บรรทัดว่างเข้าไฟล์

{SHA} ต้องการเบราว์เซอร์ที่มี Web Crypto ไม่เช่นนั้นจะมีประกาศว่าไม่รองรับ SubtleCrypto APR1 เลือกซอลต์ใหม่ทุกครั้ง รหัสผ่านเดียวกันจึงให้บรรทัดต่างกันได้ ผลลัพธ์คือชื่อผู้ใช้ ทวิภาค และแฮชในหนึ่งบรรทัด เก็บรหัสผ่านที่อ่อนไหวในเครื่อง และอย่าแชร์หน้าจอ แม้ตัวสร้างนี้อัปโหลดค่า รีเซ็ตกลับชื่อ admin และวิธี {SHA} เพื่อสร้างบัญชีถัดไปได้เร็ว

ตัวอย่าง

ชื่อผู้ใช้ admin รหัสผ่านชั่วคราว {SHA}: ผลแสดง admin:{SHA} ตามด้วยแฮช Base64 APR1-MD5 ให้รูปแบบอื่นพร้อมซอลต์ $apr1$ คัดลอกบรรทัดไปไฟล์ยืนยันตัวตน แล้วรีเซ็ตและสร้างบัญชีอื่น

ที่เกี่ยวข้อง: ตัวถอด JWT · ตัวสร้าง Cron · ตัวจัดรูปแบบ JSON

คำถามที่พบบ่อย

ตัวสร้าง htpasswd สร้าง bcrypt ไหม

ไม่ รองรับเฉพาะวิธีที่ใช้บ่อยในเบราว์เซอร์ {SHA} และ APR1-MD5 สำหรับบรรทัด bcrypt ใช้ openssl หรือ CLI htpasswd

{SHA} ล้มเหลวเมื่อใด

ถ้าไม่มี Web Crypto หรือปฏิเสธไดเจสต์ SHA-1 ช่องสถานะแจ้งว่าไม่รองรับหรือสร้างแฮชไม่สำเร็จ

APR1 สองครั้งด้วยรหัสผ่านเดียวกันตรงกันไหม

มักไม่ เลือกซอลต์ใหม่ บรรทัดจึงเปลี่ยน แต่ Apache ยังตรวจรหัสผ่านเดิมได้

ผลลัพธ์รูปแบบใด

หนึ่งบรรทัด username:hash วางใน .htpasswd แล้วผูกกับ basic auth

รหัสผ่านถูกส่งไปเซิร์ฟเวอร์ไหม

ไม่ การแฮชจบในเบราว์เซอร์ ตามคำใบ้ ให้เก็บค่าที่อ่อนไหวในเครื่อง

หลังรีเซ็ต ชื่อผู้ใช้และวิธีคืออะไร

ชื่อผู้ใช้เป็น admin รหัสผ่านและผลว่าง วิธีเป็นเรดิโอ {SHA} ข้อความสถานะถูกล้างด้วย เพื่อพิมพ์บัญชีถัดไปแล้วสร้างใหม่

Htpasswd Generator ภาพปก
ข้อมูลไม่ถูกส่งไปยังเซิร์ฟเวอร์ และจะหายเมื่อปิดหน้า

ตรวจทานล่าสุด: 2026-09-04