Webサイトの一部にBasic認証をかけたいとき、.htpasswdファイルの中身を自分で用意するのは地味に面倒に感じますよね。コマンドが使える環境が無いと、なおさら手が止まってしまいます。
Basic認証自体は.htaccessの記述で比較的簡単に設定できても、.htpasswdに書くユーザー名と暗号化されたパスワードの1行は、専用のコマンドが無いと自分で作るのが難しいものです。そこで役立つのが、入力するだけでBasic認証用のhtpasswdの1行をそのまま作れる.htpasswd生成ツールです。
このたびこの.htpasswd生成ツールをコーポレートサイト内で新たに公開しましたので、今回はBasic認証で使うhtpasswdを無料で作れるこのツールの特徴と使い方についてお伝えします。
ブラウザ内だけで完結する安全な生成
この.htpasswd生成ツールは、入力したパスワードをサーバーへ一切送信せず、すべてブラウザ内だけで暗号化する設計になっています。一般的な同種のツールの多くはサーバー側のプログラムで暗号化しますが、このツールはブラウザの中だけで処理を行うため、入力した内容が外部に渡ることがありません。
会員登録やログインも不要で、誰でもすぐに無料で使い始められます。Basic認証のhtpasswdを扱うという性質上、パスワードを外部に預けずに済む仕組みは安心材料になります。
入力はIDとパスワードの2項目だけ
Basic認証に使うhtpasswdを作るために入力する項目は、IDとパスワードの2つだけです。IDには半角英数字のユーザー名を入力しますが、.htpasswdがユーザー名とパスワードをコロンで区切って記録する形式のため、コロン「:」や改行は使用できません。
パスワードの欄は、初期状態では伏せ字で表示されます。入力欄のアイコンをクリックすると、入力した文字をそのまま確認できる表示に切り替えられ、もう一度押せば伏せ字に戻せます。
生成されるのは安全な形に変換された1行
IDとパスワードを入力して生成すると、「ユーザー名:見慣れない文字列」という形の1行がそのまま表示されます。このうしろの文字列は、元のパスワードを特殊な方法で変換したもので、第三者が見ても元のパスワードが分からない安全な形式になっています。
表示された行は、そのままBasic認証用のhtpasswdファイルに貼り付けて使える形式になっています。1人分のアカウントを登録したい場合は、生成した1行をコピーしてファイルに貼り付けるだけで準備が整います。
使い方は入力してコピーするだけ
Basic認証に使うhtpasswdを作る手順はとてもシンプルです。IDとパスワードを入力し、「生成」ボタンを押すだけで、変換された1行がすぐに表示されます。
表示された行は「コピー」ボタンでコピーし、そのまま.htpasswdファイルに貼り付けて保存します。あとは.htaccessファイルと合わせてサーバーへアップロードすれば設定は完了です。複数のユーザーを登録したい場合は、IDとパスワードを変えてこの手順を繰り返すだけで同じ要領で追加できます。入力・結果をやり直したいときは、「リセット」ボタンを押せばいつでも最初の状態に戻せます。
まとめ
さて今回は、Basic認証で使うhtpasswdを無料で作れるこのツールの特徴と使い方についてお伝えしました。
今回公開した.htpasswd生成ツールは、入力したパスワードをブラウザ内だけで暗号化し、外部へ送信しない安全設計です。入力項目はIDとパスワードの2つだけで、生成される1行はそのままBasic認証用のhtpasswdファイルに貼り付けて使えます。難しい設定は必要ありません。
コマンドが使えない環境でも、Basic認証のhtpasswdを手軽に用意できるのは心強いポイントです。急いで設定したいときにも、すぐに頼れる存在です。
Basic認証を設定する際は、ぜひ.htpasswd生成ツールを使ってみてください。