Was ist htpasswd?
htpasswd ist ein Befehlszeilentool des Open-Source-HTTP-Servers Apache httpd zum Erstellen von Passwortdateien für die HTTP-Basic-Authentication.
Was ist der Unterschied zwischen Verschlüsselungsmethoden?
MD5:Passwörter mit MD5 verschlüsseln. Auf Windows, Netware und TPF ist dies die Standardverschlüsselung.
crypt:Verschlüsselt Passwörter mit crypt(). Auf allen Plattformen außer Windows, Netware und TPF ist dies die Voreinstellung. Zwar kann es auf allen Plattformen von htpasswd unterstützt werden,\n vom httpd-Server wird es auf Windows, Netware und TPF jedoch nicht unterstützt.
SHA:Verschlüsselt Passwörter mit SHA. Es ist dafür gedacht, den Import oder die Migration zu Netscape zu erleichtern, das das LDAP Directory Interchange Format (ldif) verwendet.
plain:Ohne Verschlüsselung; verwendet Klartext-Passwörter. Zwar kann htpasswd solche Passwörter auf allen Plattformen erstellen, doch der httpd-Daemon unterstützt Klartext-Passwörter nur unter Windows, Netware und TPF.
Warum online anbieten?
Wenn wir keinen apache-Server verwenden, etwa nginx oder ähnliches, haben wir dieses Befehlszeilentool vielleicht nicht griffbereit und können die Passwortdatei nicht erzeugen; die Online-Version ist praktisch für Serveradministratoren.
Dieses Werkzeug gehört zur Kategorie „Verschlüsselung und Kodierung“.
Eingaben werden möglichst lokal im Browser verarbeitet und nicht gespeichert.
Nein. MD5 ist ein Einweg-Hash — vergleichbar, nie umkehrbar. Das angebliche Entschlüsseln ist ein Treffer in einer Rainbow Table.
Salts, Zufalls-IVs oder abweichende Kodierung ändern die Ausgabe. Vor dem Vergleich auf UTF-8 normalisieren.
Gut zum Lernen und Formatprüfen. Produktive Schlüssel gehören auf den Server; niemals ein echtes Geheimnis in eine Webseite fügen.