WMW

Générateur htpasswd

Free

Générez un véritable fichier .htpasswd Apache avec bcrypt ou SHA, vérifié octet par octet par rapport à l'outil officiel en ligne de commande htpasswd, avec prise en charge de plusieurs utilisateurs à la fois.

Fonctionne entièrement dans votre navigateur. Vos noms d'utilisateur et mots de passe ne sont jamais envoyés nulle part.

Algorithme

Une valeur plus élevée est plus lente à calculer mais plus résistante au cassage. La valeur par défaut d'Apache est 5 ; la plupart des recommandations actuelles conseillent 10 ou plus.

Utilisateurs

Activité récente

Visible par tous. Les 20 dernières utilisations de tous les visiteurs, les plus récentes en premier.

Pas encore d'activité. Soyez le premier.

Commentaires (0)

Cet outil vous a-t-il été utile ? Laissez un commentaire, partagez une astuce, ou dites-nous comment nous pourrions l'améliorer.

Les commentaires des invités sont vérifiés avant publication. Se connecter pour publier instantanément.

Pas encore de commentaires. Soyez le premier à partager votre avis !

Ce que fait cet outil

Cet outil génère un véritable fichier .htpasswd Apache pour l'authentification HTTP de base. Ajoutez une ou plusieurs paires nom d'utilisateur/mot de passe, choisissez bcrypt (recommandé, avec facteur de coût ajustable) ou SHA, et obtenez un fichier prêt à enregistrer, vérifié pour correspondre octet par octet à la sortie de l'outil en ligne de commande htpasswd d'Apache.

Comment ça marche

Chaque ligne d'un fichier .htpasswd suit le format nomutilisateur:mdphache. Pour bcrypt, un sel aléatoire de 16 octets est généré pour chaque mot de passe et combiné avec le facteur de coût choisi pour produire un hash de type $2y$ ; pour SHA, le mot de passe passe par une seule passe SHA-1 et est encodé en base64 avec un préfixe {SHA}. Les deux formats ont été vérifiés par rapport à une sortie réelle de l'outil htpasswd d'Apache pour confirmer une correspondance exacte avant la publication de cet outil.

Problèmes résolus

Questions fréquentes

›Pourquoi l'ancien format Apache MD5 (apr1) n'est-il pas inclus ?

La documentation officielle d'Apache recommande bcrypt plutôt que le format "apr1" basé sur MD5 depuis httpd 2.4.4, qualifiant les anciennes méthodes crypt() et MD5 d'obsolètes. Plutôt que de fournir un algorithme que nous ne pouvions pas vérifier de manière indépendante octet par octet par rapport à une sortie Apache réelle, cet outil se concentre sur bcrypt et SHA, tous deux vérifiés pour correspondre exactement à l'outil en ligne de commande htpasswd réel.

›Quel facteur de coût dois-je utiliser pour bcrypt ?

L'outil htpasswd d'Apache utilise 5 par défaut, choisi il y a des décennies pour la compatibilité avec du matériel plus lent. Pour un nouveau déploiement aujourd'hui, 10 à 12 est une recommandation courante ; des valeurs plus élevées sont plus lentes à calculer (c'est précisément le but, cela rend les attaques par force brute plus coûteuses) mais ralentissent aussi légèrement la vérification des connexions réelles.

›Quelle est la différence entre bcrypt et SHA ici ?

Bcrypt est un algorithme de hachage de mots de passe lent, spécialement conçu, avec un sel aléatoire intégré et un coût ajustable, le choix actuellement recommandé par Apache. SHA ({SHA}motdepasse) n'est qu'une seule passe rapide de SHA-1 sans sel, inclus pour la compatibilité avec de très anciennes configurations Apache ou des scripts qui attendent spécifiquement ce format, non recommandé pour les nouveaux déploiements.

›Où va réellement le fichier généré ?

Enregistrez la sortie sous forme de fichier (généralement nommé .htpasswd) en dehors de la racine web publique de votre site, puis pointez la directive AuthUserFile de votre configuration Apache vers son chemin, accompagnée de AuthType Basic et d'une directive Require valid-user dans le bloc <Directory> ou .htaccess concerné.

›Puis-je ajouter plus d'un utilisateur à la fois ?

Oui, utilisez « Ajouter un Utilisateur » pour ajouter autant de lignes nom d'utilisateur/mot de passe que nécessaire ; la zone de sortie combine chaque ligne en un seul fichier, un utilisateur par ligne, correspondant exactement au format attendu par Apache.

Outils similaires

Free

Texte

Créateur de Diagramme à Barres

Transformez de simples données étiquette,valeur en un graphique à barres personnalisable avec 8 thèmes de couleurs, orientation, tri, prise en charge des valeurs négatives, statistiques instantanées, et export SVG/PNG.

Free

Texte

Encodeur/Décodeur Base64

Encodez du texte en base64 ou décodez du base64 en texte, en direct pendant que vous tapez, avec une prise en charge complète de l'Unicode et une variante optionnelle sûre pour les URL.

Free

Texte

Convertisseur de Base Numérique

Convertissez un nombre entre binaire, octal, décimal, hexadécimal, BCD, code Gray, et toute base personnalisée de 2 à 36, tout à la fois à partir d'une seule entrée.

Free

Texte

Générateur et Vérificateur de Hash Bcrypt

Générez et vérifiez des hachages de mot de passe bcrypt entièrement dans votre navigateur à l'aide de WebAssembly, avec un facteur de coût et un sel ajustables.

Free

Texte

Convertisseur de Lecture Bionique

Convertissez n'importe quel texte au format de lecture bionique en mettant en gras la première partie de chaque mot pour vous aider à lire plus vite et à mieux vous concentrer.

Free

Texte

Générateur de Hash Blake2b

Calculez le hash BLAKE2b d'un texte ou d'un fichier dans votre navigateur, avec une longueur de sortie ajustable et un hachage à clé optionnel (MAC).

Free

Texte

Outil de Chiffrement de César

Chiffrez ou déchiffrez du texte avec le chiffre de César classique, avec un tableau de correspondance A-Z, une liste de force brute, un graphique de fréquence des lettres, et un raccourci ROT13.

Free

Texte

Générateur d'Art ASCII

Transformez du texte saisi ou une image importée en art ASCII. Choisissez un style de police ou une échelle de caractères, conservez la couleur et exportez en texte brut ou en PNG.