md5crypt
ИМЯ
md5crypt — шифрование паролей на основе MD5
Содержание
КРАТКОЕ ОПИСАНИЕ
package require Tcl 8.5 9
package require md5 2.0
package require md5crypt ?1.2.0?
::md5crypt::md5crypt password salt
::md5crypt::aprcrypt password salt
::md5crypt::salt ?length?
ОПИСАНИЕ
Этот пакет реализует алгоритм шифрования паролей MD5-crypt, разработанный FreeBSD и используемый в настоящее время во многих современных системах в качестве замены функции unix crypt(3). Также доступна реализация тесно связанного с ним алгоритма Apache MD5-crypt. Результаты работы этих команд совместимы с реализациями md5crypt в BSD и OpenSSL, а также с программой Apache 2 htpasswd.
КОМАНДЫ
-
::md5crypt::md5crypt password salt
Создает совместимый с BSD хеш пароля в формате md5 на основе пароля в открытом виде и случайной соли (см. раздел «СОЛЬ»).
-
::md5crypt::aprcrypt password salt
Создает совместимый с Apache хеш пароля в формате md5 на основе пароля в открытом виде и случайной соли (см. раздел «СОЛЬ»).
-
::md5crypt::salt ?length?
Создает строку со случайной солью, пригодную для использования с командами md5crypt и aprcrypt.
СОЛЬ
Соль, переданная любой из реализованных здесь схем шифрования, проверяется на наличие в начале специальной строки схемы (либо "$1$" для MD5-crypt, либо "$apr1$" для Apache crypt). Если она обнаружена, то удаляется. Оставшиеся символы до следующего знака $ (но не более 8 символов) используются в качестве соли. Текст соли, вероятно, следует ограничить набором буквенно-цифровых символов ASCII и символами "./" (точка и косая черта) — это обеспечивает максимальную совместимость с форматом файла паролей unix.
Если пароль создается, а не проверяется по файлу паролей, для генерации случайной соли можно использовать команду salt.
ПРИМЕРЫ
% md5crypt::md5crypt password 01234567
$1$01234567$b5lh2mHyD2PdJjFfALlEz1
% md5crypt::aprcrypt password 01234567
$apr1$01234567$IXBaQywhAhc0d75ZbaSDp/
% md5crypt::md5crypt password [md5crypt::salt]
$1$dFmvyRmO$T.V3OmzqeEf3hqJp2WFcb.
Ошибки, идеи, отзывы
В этом документе и описываемом в нем пакете неизбежно могут содержаться ошибки и другие проблемы. Сообщайте о них в категории md5crypt в системе отслеживания ошибок Tcllib. Также сообщайте о любых идеях по улучшению пакета и/или документации.
Предлагая изменения кода, пожалуйста, предоставляйте унифицированные различия, то есть результат выполнения diff -u.
Обратите внимание: вложения предпочтительнее встроенных в текст патчей. Чтобы добавить вложение, откройте форму Изменить соответствующей заявки сразу после ее создания и нажмите самую левую кнопку на дополнительной панели навигации.
СМ. ТАКЖЕ
КАТЕГОРИЯ
Хеши, контрольные суммы и шифрование
АВТОРСКИЕ ПРАВА
Авторские права © 2003, Pat Thoyts