簡化您的工作流程:搜尋 miniwebtool。
添加插件
主頁 > 雜項 > 密鑰生成器 > WordPress安全密鑰生成器
 

WordPress安全密鑰生成器

為您的 wp-config.php 檔案生成加密安全的 WordPress 安全密鑰與鹽。提供一鍵複製、密鑰強度分析以及逐步安裝指南。

WordPress安全密鑰生成器
🛡 密鑰使用 加密安全 的隨機數生成器 (CSPRNG) 生成。它們絕不會被儲存、記錄或快取在伺服器上。

Embed WordPress安全密鑰生成器 Widget

WordPress安全密鑰生成器

WordPress安全密鑰生成器 為您的 wp-config.php 檔案創建加密安全的安全密鑰與鹽 (salts)。這 8 個獨特的字串可保護使用者工作階段、防止 Cookie 偽造,並抵禦 CSRF 攻擊。每個密鑰均使用 CSPRNG(加密安全偽隨機數生成器)生成,絕不會被儲存或記錄。

什麼是 WordPress 安全密鑰與鹽?

WordPress 在您的 wp-config.php 檔案中使用 8 個加密常量 來保護身份驗證。其中四個是 密鑰(主要的加密秘密),另外四個是 (增加雜湊強度的額外隨機性):

🔑 AUTH_KEY
為已登入使用者加密標準 HTTP 身份驗證 Cookie。
🔒 SECURE_AUTH_KEY
為安全連接加密 HTTPS (SSL) 身份驗證 Cookie。
👤 LOGGED_IN_KEY
透過登入 Cookie 在頁面載入期間驗證使用者身份。
🛡 NONCE_KEY
保護用於防止 CSRF(跨站請求偽造)攻擊的 Nonce 令牌。
⚙ AUTH_SALT
為 AUTH_KEY 增加隨機性,使 Cookie 雜湊更難破解。
🔧 SECURE_AUTH_SALT
為 SECURE_AUTH_KEY 提供額外隨機性,加強 HTTPS 身份驗證。
🧩 LOGGED_IN_SALT
增強登入 Cookie 以抵禦暴力破解解碼攻擊。
🎲 NONCE_SALT
為 Nonce 令牌提供額外隨機性,增加另一層保護。

密鑰和鹽如何協同工作

當使用者登入 WordPress 時,系統會創建一個身份驗證 Cookie。此 Cookie 使用安全 密鑰 及其對應的 組合進行加密。密鑰提供主要的加密秘密,而鹽在雜湊演算法 (HMAC) 中引入不可預測的數據,這使得攻擊者即使截獲了 Cookie 值的內容,要對其進行逆向工程也變得指數級困難。

如果沒有適當的密鑰和鹽,WordPress 會使用較弱且跨安裝版本相同的預設值,使您的網站容易受到基於 Cookie 的攻擊。

如何安裝您的安全密鑰

  1. 使用此工具根據您的偏好設定 生成密鑰
  2. 使用「複製所有密鑰」按鈕 複製所有密鑰
  3. 透過 FTP/SFTP 打開 wp-config.php。此檔案位於您的 WordPress 根目錄中。
  4. 找到密鑰部分 — 尋找註釋 /* Authentication Unique Keys and Salts */
  5. 替換所有 8 個 define() 為您新生成的密鑰,然後儲存並上傳。

注意: 更改安全密鑰將登出所有當前登入的使用者。他們將需要使用密碼重新登入。這是預期行為,實際上對安全性很有幫助。

您應該在什麼時候更改安全密鑰?

場景操作
全新 WordPress 安裝立即生成並添加密鑰
懷疑被駭或發生洩漏立即重新生成所有密鑰
發現未知的管理員帳戶重新生成密鑰 + 更改密碼
清除惡意軟體後作為清理工作的一部分重新生成密鑰
日常維運(無問題)無需定期更改
遷移到新主機考慮生成全新的密鑰

密鑰長度與熵

熵以位元 (bits) 為單位衡量密鑰的隨機性(不可預測性)。熵值越高,意味著攻擊者需要嘗試的可能組合越多。參考背景:

  • 128 bits — 大多數加密應用的最低建議值
  • 256 bits — 被認為以目前的技術無法破解 (AES-256 級別)
  • 400+ bits — 預設的 64 字符 WordPress 密鑰配備完整字符集提供約 406 bits 的熵

即使是帶有完整字符集的標準 64 字符密鑰,也遠遠超過了任何暴力破解攻擊所能應付的範圍。

安全最佳實踐

  • 絕不分享您的密鑰 — 像對待密碼一樣對待它們
  • 為每個 WordPress 安裝使用唯一的密鑰
  • 不要在多個網站之間重複使用密鑰
  • 保持 wp-config.php 安全 — 確保檔案權限正確(通常為 440 或 400)
  • 僅靠密鑰是不夠的 — 同時也要使用強密碼,保持 WordPress 更新,並使用安全插件

常見問題

什麼是 WordPress 安全密鑰與鹽?

WordPress 安全密鑰與鹽是儲存在 wp-config.php 中的加密字串,用於對使用者 Cookie 中的數據進行加密。共有 4 個密鑰 (AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY) 和 4 個對應的鹽。它們共同運作,使攻擊者幾乎不可能偽造身份驗證 Cookie。

我該如何將安全密鑰添加到 wp-config.php?

打開您的 wp-config.php 檔案(位於 WordPress 根目錄),找到標記為『Authentication Unique Keys and Salts』的部分,並用新生成的 define() 行替換現有的行。儲存檔案並透過 FTP/SFTP 重新上傳。所有使用者將需要重新登入。

我應該在什麼時候更改 WordPress 安全密鑰?

如果您懷疑網站被駭、發現未知的管理員帳戶或在清除惡意軟體後,請立即更改安全密鑰。在正常情況下,您不需要定期輪換密鑰。更改密鑰將強制所有已登入的使用者重新進行身份驗證。

這個生成器安全嗎?密鑰會被儲存在任何地方嗎?

是的,此生成器使用 Python 的加密安全 secrets 模組 (CSPRNG)。密鑰在每次請求時於伺服器端生成,且絕不會被儲存、記錄或快取。回應中包含 no-cache 標頭以防止瀏覽器快取。

WordPress 密鑰和鹽之間有什麼區別?

WordPress 密鑰加密 Cookie 數據,而鹽則為加密過程增加額外的隨機性。密鑰作為主要的加密秘密,而鹽透過在雜湊函數中引入額外的不可預測數據,使暴力破解攻擊難度呈指數級增加。兩者對於強大的 WordPress 安全性都至關重要。

如果我更改 WordPress 安全密鑰會發生什麼?

更改 WordPress 安全密鑰將使所有現有的身份驗證 Cookie 失效。這意味著每個已登入的使用者(包括您)都將被登出,並需要使用其使用者名稱和密碼重新登入。這實際上是一項安全功能,在發生安全漏洞後非常有用。

其他資源

引用此內容、頁面或工具為:

"WordPress安全密鑰生成器" 於 https://MiniWebtool.com/zh-tw/wordpress安全密鑰生成器/,來自 MiniWebtool,https://MiniWebtool.com/

由 miniwebtool 團隊提供。更新於:2026年2月13日

密鑰生成器:

常用工具:

分數計算機最簡分數計算機標準偏差計算機 - 高精度年齡計算機斜邊計算機磅轉公斤轉換器羅馬數字轉換器相對標準偏差計算機分數到小數計算機kg到lbs轉換器百分比增加計算機比例計算機毛利率計算機百分比折扣計算機小數到分數計算機百分比增長率計算機圖片分割器MAC地址查找凱薩密碼工具商和餘數計算機kpa到psi轉換器真心話大冒險產生器隨機撲克牌產生器太陽、月亮與上升星座計算機 🌞🌙✨圓計算機質數分解計算機百分比計算機隨機名稱生成器加價計算機SRT時間偏移複利計算機校正鈣計算機平均值計算機最小公倍數計算機百分比減少計算機百分比誤差計算機樂透號碼生成器百分比變化計算機CAGR計算機ANC計算機HEX計算機跑步配速計算機克到磅轉換器分數百分比轉換器我的幸運數字是什麼年份天數計算機 - 今天是今年的第幾天定期存款計算機反向文字簡單利息計算機比率與百分比計算機賓果卡生成器查找並替換文字畢達哥拉斯定理計算機磅到克轉換器因子計算機隨機信用卡生成器分數簡化隨機英文單字產生器影片轉圖片擷取器調整影片速度圖片打碼工具MAC地址產生器二次公式計算機對數計算機組合計算機影片壓縮器百分比到ppm轉換器質數檢查器出生星期計算機文件大小轉換器AI標點符號添加器橢圓 周長計算機棒球打擊率計算機比較分數計算機線性迴歸計算機迷宮產生器中位數計算機階乘計算機弧長計算機斜率計算機汽車貸款計算機樣本標準差計算機Facebook用戶ID查詢PSI 轉 Bar 轉換器FPS 轉換器隨機餐點產生器Bar to PSI 轉換器cpm計算機合併影片隨機字母生成器平方根計算機投球命中率計算機ERA計算機棒球長打率計算機多分數計算機兩點間距離計算機樣本量計算機SRT轉換為TXT工具小字體生成器 ⁽ᶜᵒᵖʸ ⁿ ᵖᵃˢᵗᵉ⁾工時計算機社群媒體發文時間優化工具社群媒體ROI計算機Facebook廣告費用計算機YouTube Shorts 收益計算機Twitch收益計算機YouTube觀看時間計算機Twitter/X 時間戳轉換器YouTube頻道統計TikTok收益計算機社群媒體圖片尺寸指南Instagram字體生成器Twitter/X 字元計數機YouTube留言抽選器YouTube標籤提取器YouTube縮圖下載器YouTube收益估算器TikTok互動率計算機Instagram 互動率計算機AI Token 計算機AI文章大綱生成器AI標語產生器AI 話題標籤產生器AI郵件寫作工具AI部落格標題產生器AI文本人性化工具AI內容檢測器死鏈檢查器Hreflang 標籤產生器重定向檢查器網域信任度檢查器頁面速度檢查器標題分析器DNS 查詢WHOIS查詢網域年齡查詢器Open Graph 檢測器XML網站地圖產生器Robots.txt 產生器Schema標記產生器Webhook測試器ASCII碼表API測試工具IP子網路計算機CSS盒陰影產生器圖片Base64轉換器HTML轉Markdown轉換器Markdown編輯器CSV轉JSON轉換器YAML格式化/驗證器HTML美化器CSS美化工具javascript壓縮/美化工具文字差異比對工具正規表達式測試器JSON格式化與驗證工具狗預期壽命計算機寵物保險計算機生食餵養計算機狗狗懷孕計算機巧克力毒性計算機幼犬體重預測器狗糧計算機新鮮香草轉乾香草轉換器奶油轉食用油轉換器烤箱轉氣炸鍋轉換器低溫慢煮計算機酸麵團計算機披薩麵團計算機火雞烹飪時間計算機煙燻肉類計算機杯到克轉換器食譜營養計算機烹飪單位轉換器食譜份量調整器孕期熱量計算機胎齡計算機母乳餵養熱量計算機嬰兒生長百分位計算機孕期體重增長計算機配速區間計算機垂直彈跳計算機高爾夫差點計算機保齡球計分計算機鐵人三項配速計算機馬拉松配速計算機重訓強度標準計算機軍隊體脂計算機步數距離計算機游泳配速計算機騎行速度計算機心臟病風險計算機淨碳水化合物計算機碳水化合物計算機瘦體重計算機體型計算機血型計算機生物年齡計算機預期壽命計算機身高百分位數計算機血壓解讀器肌酐清除率計算機GFR計算機減重計算機間歇性禁食計算機生酮飲食計算機蛋白質攝取量計算機血液酒精濃度計算機理想體重計算機房屋淨值計算機房屋翻新利潤計算機房地產佣金計算機成交費用計算機租賃物業計算機租屋vs買屋計算機稅等價收益率計算機贍養費計算機子女撫養費計算機遺產稅計算機房產稅計算機W-4 預扣稅計算機1099 稅金計算機自僱稅計算機資本利得稅計算機退稅估算器稅率級距計算機所得稅計算機比特幣投資計算機加密貨幣損益計算機員工成本計算機企業估值計算機損益平衡計算機HELOC計算機FHA貸款計算機頭期款計算機房貸還清計算機緊急備用金計算機儲蓄目標計算機預算計算機淨資產計算機債務合併計算機債務償還計算機個人貸款計算機商業貸款計算機平均成本法計算機股息再投資計算機股票損益計算機共同基金計算機SIP計算機RMD計算機退休金計算機社會保障福利計算機退休計算機Roth IRA計算機401k計算機貨幣轉換器小費計算機連點成畫生成器單字梯產生器單詞拼字遊戲生成器密碼字謎生成器填字遊戲製作器單詞搜尋謎題產生器數回謎題產生器橋樑謎題產生器不等式謎題產生器殺手數獨產生器原根計算機RSA 加密逐步模擬器歐拉特徵計算機多邊形對角線計算機圓錐展開圖模板產生器函數奇偶性判斷器傅立葉級數係數計算機龍格-庫塔RK4方法計算機朗斯基行列式計算機矩陣跡計算機矩陣秩計算機隨機聲音頻率生成器隨機和弦生成器隨機裝備生成器隨機撲克手牌生成器隨機國際象棋開局生成器隨機RPG角色生成器奇異值分解SVD計算機吉尼係數計算機馬可夫鏈穩態分布計算機鴿巢原理計算機斯特林數計算機錯排 子階乘計算機卡特蘭數生成器圖度數序列驗證器最小生成樹計算機戴克斯特拉最短路徑計算機魔方陣產生器快樂數計算機考拉茲猜想計算機曲率計算機收斂半徑計算機矩陣LU分解計算機向量投影計算機格拉姆-施密特計算機球體方程式計算機點到平面距離計算機三角形垂心計算機三角形重心計算機鞋帶公式計算機連分數計算機模乘逆元計算機擴展歐幾里得演算法計算機歐拉函數計算機中國剩餘定理計算機韋恩圖產生器3集合集合論計算機真值表產生器人類與螞蟻體重換算器貓咪卡路里計算機燈泡節省計算機淋浴費用計算機比特幣挖礦電費計算機衛生紙價值計算機Instagram用戶ID查詢鍵盤里程計算機流行語賓果產生器病假機率計算機實際時薪計算機咖啡vs睡眠計算機郵件回覆時間計算機FIRE計算機通勤浪費時間計算機會議成本計時器廁所薪資計算機kakuro產生器聰聰數獨產生器 算獨數織產生器-picross24點遊戲求解器與訓練器數獨產生器與求解器起司拼盤計算機巧克力噴泉計算機雞尾酒ABV計算機義大利麵分量計算機啤酒冷卻時間計算機墨西哥捲餅吧計算機烤肉計算機咖啡因過量計算機披薩派對規劃器婚禮酒水計算機樂高積木房屋計算機爆米花填滿房間計算機硬幣墜落衝擊計算機穿越地球墜落計算機香蕉輻射計算機倉鼠發電計算機傳送錯誤率計算機動能烤雞計算機氦氣球升力計算機殭屍生存時間計算機Googlebot抓取大小檢測器停車比率計算機聖誕樹計算機吸血鬼末日計算機披薩價值計算機檸檬水攤位計算機隨機美國州生成器隨機藉口生成器隨機活動生成器隨機雞尾酒配方生成器隨機電影選擇器隨機域名產生器隨機超能力產生器隨機俳句產生器隨機寫作提示產生器隨機IMEI產生器