Spec-Zone.ru › Tcllib

md5crypt

ИМЯ

md5crypt — шифрование паролей на основе MD5

Содержание

  • Содержание

  • Краткое описание

  • Описание

  • КОМАНДЫ

  • СОЛЬ

  • ПРИМЕРЫ

  • Ошибки, идеи, отзывы

  • См. также

  • Категория

  • Авторские права

КРАТКОЕ ОПИСАНИЕ

package require Tcl 8.5 9
package require md5 2.0
package require md5crypt ?1.2.0?

::md5crypt::md5crypt password salt
::md5crypt::aprcrypt password salt
::md5crypt::salt ?length?

ОПИСАНИЕ

Этот пакет реализует алгоритм шифрования паролей MD5-crypt, разработанный FreeBSD и используемый в настоящее время во многих современных системах в качестве замены функции unix crypt(3). Также доступна реализация тесно связанного с ним алгоритма Apache MD5-crypt. Результаты работы этих команд совместимы с реализациями md5crypt в BSD и OpenSSL, а также с программой Apache 2 htpasswd.

КОМАНДЫ

  • ::md5crypt::md5crypt password salt

    Создает совместимый с BSD хеш пароля в формате md5 на основе пароля в открытом виде и случайной соли (см. раздел «СОЛЬ»).

  • ::md5crypt::aprcrypt password salt

    Создает совместимый с Apache хеш пароля в формате md5 на основе пароля в открытом виде и случайной соли (см. раздел «СОЛЬ»).

  • ::md5crypt::salt ?length?

    Создает строку со случайной солью, пригодную для использования с командами md5crypt и aprcrypt.

СОЛЬ

Соль, переданная любой из реализованных здесь схем шифрования, проверяется на наличие в начале специальной строки схемы (либо "$1$" для MD5-crypt, либо "$apr1$" для Apache crypt). Если она обнаружена, то удаляется. Оставшиеся символы до следующего знака $ (но не более 8 символов) используются в качестве соли. Текст соли, вероятно, следует ограничить набором буквенно-цифровых символов ASCII и символами "./" (точка и косая черта) — это обеспечивает максимальную совместимость с форматом файла паролей unix.

Если пароль создается, а не проверяется по файлу паролей, для генерации случайной соли можно использовать команду salt.

ПРИМЕРЫ

% md5crypt::md5crypt password 01234567
$1$01234567$b5lh2mHyD2PdJjFfALlEz1

% md5crypt::aprcrypt password 01234567
$apr1$01234567$IXBaQywhAhc0d75ZbaSDp/

% md5crypt::md5crypt password [md5crypt::salt]
$1$dFmvyRmO$T.V3OmzqeEf3hqJp2WFcb.

Ошибки, идеи, отзывы

В этом документе и описываемом в нем пакете неизбежно могут содержаться ошибки и другие проблемы. Сообщайте о них в категории md5crypt в системе отслеживания ошибок Tcllib. Также сообщайте о любых идеях по улучшению пакета и/или документации.

Предлагая изменения кода, пожалуйста, предоставляйте унифицированные различия, то есть результат выполнения diff -u.

Обратите внимание: вложения предпочтительнее встроенных в текст патчей. Чтобы добавить вложение, откройте форму Изменить соответствующей заявки сразу после ее создания и нажмите самую левую кнопку на дополнительной панели навигации.

СМ. ТАКЖЕ

md5

КАТЕГОРИЯ

Хеши, контрольные суммы и шифрование

АВТОРСКИЕ ПРАВА

Авторские права © 2003, Pat Thoyts

Licensed under the BSD license
https://core.tcl-lang.org/tcllib/doc/trunk/embedded/md/tcllib/files/modules/md5crypt/md5crypt.md

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API