简化您的工作流程:搜索 miniwebtool。
添加插件
主页 > 杂项 > 密钥生成器 > WordPress安全密钥生成器
 

WordPress安全密钥生成器

为您的 wp-config.php 文件生成加密安全的 WordPress 安全密钥和盐。支持一键复制、密钥强度分析以及分步安装指南。

WordPress安全密钥生成器
🛡 密钥是使用加密安全的随机数生成器 (CSPRNG) 生成的。它们绝不会在服务器上存储、记录或缓存。

Embed WordPress安全密钥生成器 Widget

WordPress安全密钥生成器

WordPress安全密钥生成器为您的 wp-config.php 文件创建加密安全的身份验证密钥和盐。这 8 个唯一的字符串可保护用户会话、防止 cookie 伪造并防御 CSRF 攻击。使用 CSPRNG(加密安全伪随机数生成器)生成,每个密钥都不会被存储或记录。

什么是 WordPress 安全密钥和盐?

WordPress 在您的 wp-config.php 文件中使用 8 个加密常量来确保身份验证安全。其中四个是密钥(主要加密秘密),四个是(增加哈希强度的额外随机性):

🔑 AUTH_KEY
加密已登录用户的标准 HTTP 身份验证 cookie。
🔒 SECURE_AUTH_KEY
加密用于安全连接的 HTTPS (SSL) 身份验证 cookie。
👤 LOGGED_IN_KEY
在页面加载过程中通过登录 cookie 验证用户身份。
🛡 NONCE_KEY
保护防止 CSRF(跨站请求伪造)攻击的 nonce 令牌。
⚙ AUTH_SALT
为 AUTH_KEY 增加随机性,使 cookie 哈希更难被破解。
🔧 SECURE_AUTH_SALT
为 SECURE_AUTH_KEY 增加额外随机性,增强 HTTPS 身份验证。
🧩 LOGGED_IN_SALT
增强登录 cookie 以抵御暴力解码攻击。
🎲 NONCE_SALT
为 nonce 令牌增加额外随机性,增加另一层保护。

密钥和盐如何协同工作

当用户登录 WordPress 时,系统会创建一个身份验证 cookie。此 cookie 使用安全密钥及其对应的组合进行加密。密钥提供主加密秘密,而盐将不可预测的数据引入哈希算法 (HMAC),即使攻击者拦截了 cookie 值,也使其难以进行逆向工程。

如果没有合适的密钥和盐,WordPress 将使用强度较低且在不同安装中相同的默认值,从而使您的网站容易受到基于 cookie 的攻击。

如何安装您的安全密钥

  1. 使用此工具根据您的偏好设置生成密钥
  2. 使用“复制所有密钥”按钮复制所有密钥
  3. 通过 FTP/SFTP 打开 wp-config.php。此文件位于您的 WordPress 根目录中。
  4. 找到密钥部分 —— 寻找注释 /* Authentication Unique Keys and Salts */(身份验证唯一密钥和盐)。
  5. 替换所有 8 条 define()为您新生成的密钥,然后保存并上传。

注意:更改安全密钥将注销所有当前已登录的用户。他们需要使用密码重新登录。这是预期行为,实际上对安全性很有帮助。

您应该什么时候更改安全密钥?

场景操作
新安装 WordPress立即生成并添加密钥
怀疑被黑客入侵或泄密立即重新生成所有密钥
发现未知的管理员帐户重新生成密钥 + 更改密码
清除恶意软件后作为清理工作的一部分重新生成密钥
日常运行(无问题)无需定期更改
迁移到新主机考虑生成全新的密钥

密钥长度与熵值

熵值衡量密钥的随机性(不可预测性),单位为位(bits)。熵值越高,意味着攻击者需要尝试的可能组合就越多。背景参考:

  • 128 位 —— 大多数加密应用的最低推荐值
  • 256 位 —— 在当前技术下被认为是不可破解的(AES-256 级别)
  • 400+ 位 —— 使用全字符集的默认 64 字符 WordPress 密钥提供约 406 位的熵值

即使是带有全字符集的标准 64 字符密钥,也远远超出了任何暴力攻击所能破解的范围。

安全最佳实践

  • 切勿共享您的密钥 —— 像对待密码一样对待它们
  • 为每个 WordPress 安装使用唯一的密钥
  • 不要在多个站点之间重复使用密钥
  • 保护 wp-config.php 的安全 —— 确保正确的文件权限(通常为 440 或 400)
  • 单靠密钥是不够的 —— 还要使用强密码,保持 WordPress 更新,并使用安全插件

常见问题解答

什么是 WordPress 安全密钥和盐?

WordPress 安全密钥和盐是存储在 wp-config.php 中的加密字符串,用于加密用户 cookie 中的数据。共有 4 个密钥(AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY)和 4 个对应的盐。它们共同作用,使攻击者几乎不可能伪造身份验证 cookie。

如何将安全密钥添加到 wp-config.php?

打开您的 wp-config.php 文件(在 WordPress 根目录中),找到标记为“Authentication Unique Keys and Salts”的部分,并将现有的 define() 行替换为您新生成的密钥。保存文件并通过 FTP/SFTP 重新上传。所有用户都需要重新登录。

我应该什么时候更改 WordPress 安全密钥?

如果您怀疑网站被黑、发现未知的管理员帐户或在移除恶意软件后,请立即更改安全密钥。正常情况下无需定期更换。更改密钥将强制所有登录用户重新验证身份。

这个生成器安全吗?密钥存储在某处吗?

是的,此生成器使用 Python 的加密安全 secrets 模块 (CSPRNG)。密钥是在每次请求时在服务器端生成的,从不存储、记录或缓存。响应包含 no-cache 标头以防止浏览器缓存。

WordPress 密钥和盐有什么区别?

WordPress 密钥加密 cookie 数据,而盐为加密过程增加额外的随机性。密钥充当主要的加密秘密,而盐通过在哈希函数中引入额外的不可预测数据,使暴力攻击的难度呈指数级增加。两者对于强大的 WordPress 安全性都是必不可少的。

如果我更改 WordPress 安全密钥会发生什么?

更改 WordPress 安全密钥将使所有现有的身份验证 cookie 失效。这意味着每个已登录的用户(包括您)都将被注销,并需要使用用户名和密码重新登录。这实际上是一个安全功能,在发生安全漏洞后非常有用。

更多资源

引用此内容、页面或工具为:

"WordPress安全密钥生成器" 于 https://MiniWebtool.com/zh-cn/wordpress安全密钥生成器/,来自 MiniWebtool,https://MiniWebtool.com/

由 miniwebtool 团队开发。更新日期:2026年2月13日

密钥生成器:

常用工具:

MAC地址查找srt时间偏移太阳、月亮与上升星座计算器 🌞🌙✨网址提取器血糖转换器MAC地址生成器定期存款计算器相关系数计算器质数检查器英尺英寸转换为厘米质数因子计算器音频提取器百分比折扣计算器彩票号码生成器两点间距离计算器相对标准偏差计算器SHA256 哈希生成器随机分组生成器CAGR计算器MAC 地址分析工具分数计算器HEX计算器VAT计算器随机选择器FPS 转换器音频分割器英尺到米转换器合并视频图片打码工具样本量计算器比例计算器SRT转为TXT工具多项式展开计算器文本转SQL列表转换器二进制计算器kg到lbs转换器罗马数字转换器毛利率计算器月亮星座计算器视频转图片提取器利润计算器随机扑克牌生成器磅转千克转换器随机超能力生成器cpm计算器MD5哈希生成器我的生肖是什么?阶乘计算器期权希腊值计算器百分比变化计算器视频分割器平方根计算器随机字符串生成器百分比计算器SRT合并工具反向文字AI标点符号添加器真心话大冒险生成器宏量营养素计算器 - 确定您的每日营养素需求斜边计算器GIF 制作器卡方检验计算器图片分割器年龄计算器为图片添加文字对数计算器花样字体生成器不可见字符移除器工资转换计算器英寸到厘米转换器随机名字选择器Log Base 10 计算器年金现值计算器最简分数计算器随机数字选择器随机域名生成器One Rep Max (1RM) 计算器行数统计工具URL Slug 生成器生命道路号码计算器美国通货膨胀计算器随机锦标赛对阵生成器Bar to PSI 转换器因子计算器圆柱体体积计算器 高精度箱线图生成器e的前n位数商和余数计算器我的星座是什么?抛硬币最大公因子计算器最小公倍数计算器ASCII艺术生成器Zalgo文本生成器先付年金终值计算器圆计算器移除标点符号在线工具随机颜色生成器t检验计算器卧推计算器傅里叶级数系数计算器龙格-库塔RK4方法计算器朗斯基行列式计算器矩阵迹计算器矩阵秩计算器随机声音频率生成器随机和弦生成器随机装备生成器随机扑克手牌生成器随机国际象棋开局生成器随机RPG角色生成器奇异值分解SVD计算器基尼系数计算器马尔可夫链稳态分布计算器鸽巢原理计算器斯特林数计算器错排 子阶乘计算器卡特兰数生成器图度数序列验证器最小生成树计算器迪杰斯特拉最短路径计算器幻方生成器快乐数计算器考拉兹猜想计算器曲率计算器收敛半径计算器矩阵LU分解计算器向量投影计算器格拉姆-施密特计算器球体方程计算器点到平面距离计算器三角形垂心计算器三角形重心计算器鞋带公式计算器连分数计算器模乘逆元计算器扩展欧几里得算法计算器欧拉函数计算器中国剩余定理计算器韦恩图生成器3集合集合论计算器真值表生成器人类与蚂蚁体重换算器猫咪卡路里计算器灯泡节省计算器淋浴费用计算器比特币挖矿电费计算器卫生纸价值计算器Instagram用户ID查询键盘里程计算器流行语宾果生成器病假概率计算器实际时薪计算器咖啡vs睡眠计算器邮件回复时间计算器FIRE计算器通勤浪费时间计算器会议成本计时器厕所工资计算器kakuro生成器聪聪数独生成器 算独数织生成器-picross24点游戏求解器与训练器数独生成器与求解器奶酪拼盘计算器巧克力喷泉计算器鸡尾酒ABV计算器意大利面分量计算器啤酒冷却时间计算器墨西哥卷饼吧计算器烧烤计算器咖啡因过量计算器披萨派对规划器婚礼酒水计算器乐高积木房屋计算器爆米花填充房间计算器硬币坠落冲击计算器穿越地球坠落计算器香蕉辐射计算器仓鼠发电计算器传送错误率计算器动能烤鸡计算器氦气球升力计算器僵尸生存时间计算器Googlebot抓取大小检测器停车比率计算器圣诞树计算器吸血鬼末日计算器披萨价值计算器柠檬水摊位计算器随机美国州生成器随机借口生成器随机活动生成器随机鸡尾酒配方生成器随机电影选择器随机俳句生成器随机写作提示生成器随机IMEI生成器随机用户画像生成器随机虚假地址生成器随机端口号生成器随机 NanoID 生成器随机PIN生成器电池续航计算器PCB走线宽度计算器电压降计算器欧姆定律计算器电阻色环计算器.htaccess 重定向生成计算器SVG优化器网站图标生成器crontab表达式生成器SQL格式化工具cURL转JSON转换器JWT解码器JSON转YAML转换器酵母换算计算器烘焙烤盘尺寸转换器面团水合率计算器面包百分比计算器十字绣尺寸计算器布料计算器毛线计算器盐水与盐度计算器咖啡冲泡比例计算器自酿啤酒酒精度计算器蜡烛蜡香精油计算器皂化值碱液计算器 (SAP)打印尺寸分辨率计算器 (DPI/PPI)黄金时刻和蓝调时刻计算器景深 (DoF) 计算器骰子概率计算器植物间距计算器比例模型换算计算器水族箱底砂计算器水族箱容量和养鱼密度计算器转盘抽奖骰子滚轮石头剪刀布生成器神奇8号球随机ip地址生成器随机时间生成器随机日期生成器随机坐标生成器随机用户代理生成器随机信用卡生成器随机 JSON 生成器随机国家生成器随机调色板生成器随机表情符号生成器随机餐点生成器高斯分布生成器点值计算器日复利计算器马丁格尔策略计算器凯利公式计算器止损止盈计算器斐波纳契扩展计算器枢轴点计算器加密货币杠杆计算器聪美元转换器加密货币套利计算器无常损失计算器期权盈利计算器隐含波动率计算器布莱克-舒尔斯计算器破产风险计算器做空盈亏计算器保证金追缴计算器仓位规模计算器股票平均成本计算器文本列提取器列表差异计算器隐形文本生成器