この道具の仕組み
パスワードのSHA-1ハッシュをBase64エンコードし、「ユーザー名:{SHA}...」の形式にします。
入力と結果の例
入力例
- 入力
- admin / password
- 結果
- admin:{SHA}W6ph5Mm5Pz8GgiULbPgzG37mj9g=
使う前に知っておくこと
- 01{SHA}はソルトなしで、強度は限定的です。
- 02重要な用途ではbcrypt方式を使用してください。
htpasswd生成(SHA)は、Basic認証用の.htpasswdエントリを生成します({SHA}方式)。 入力内容はこの端末のブラウザ内で処理し、結果と前提を同じ画面で確認できます。
見えている項目だけで使えます。
入力すると、すぐに更新されます。
admin:{SHA}OYMbMU6qBWMrDpAqYkJkju/WZI0={SHA}方式は Apache の htpasswd -s に相当します。ソルトなしのSHA-1のため強度は高くありません。より安全にはbcrypt方式(htpasswd -B)を、可能であればサーバー側で生成してください。実運用のパスワードはこの画面に入力しないことを推奨します。
パスワードのSHA-1ハッシュをBase64エンコードし、「ユーザー名:{SHA}...」の形式にします。