.htaccess & CSP ジェネレーター

.htaccessファイルとContent Security Policyの設定を簡単に生成。HTTPS リダイレクト、キャッシュ設定、セキュリティヘッダーなど

セキュリティ設定ツール
このツールでは、Basic認証、リダイレクト、CSPなどのApache設定を簡単に生成できます。生成されたファイルをサーバーにアップロードしてください。

ユーザー追加

Basic認証用のユーザー名とパスワードを設定

強力なパスワードを使用してください

登録済みユーザー

.htpasswd プレビュー
# ユーザーを追加するとここにプレビューが表示されます

Basic認証設定

絶対パス必須
AuthUserFileには必ず絶対パスを指定してください。SSHで`pwd`コマンドを実行して確認できます。
⚠️ 絶対パスを推奨(例: /home/yourname/public_html/.htpasswd)
認証ダイアログに表示される名前

その他の設定

リダイレクト設定

.htaccess プレビュー
# Generated by htaccess Generator
CSPについて
Content Security Policy (CSP) は、XSSなどの攻撃を防ぐセキュリティヘッダーです。設定を誤るとサイトが正常に動作しなくなる可能性があるため、テスト環境で十分に確認してください。

CSPディレクティブ設定

各ディレクティブにスペース区切りでソースを指定

デフォルトのポリシー(他のディレクティブが指定されていない場合に適用)
JavaScriptの読み込み元を指定
CSSスタイルシートの読み込み元を指定
画像の読み込み元を指定
Webフォントの読み込み元を指定
Ajax、WebSocket、EventSourceなどの接続先を指定
iframe要素の読み込み元を指定
audio、video要素の読み込み元を指定
object、embed、applet要素の読み込み元を指定
よく使う値
• 'self' - 同一オリジンのみ
• 'none' - すべて拒否
• 'unsafe-inline' - インラインスクリプト/スタイルを許可
• 'unsafe-eval' - eval()を許可
• https://example.com - 特定のドメインを許可