簡化您的工作流程:搜尋 miniwebtool。
添加插件
主頁 > 雜項 > 密鑰生成器 > WordPress安全密鑰生成器
 

WordPress安全密鑰生成器

為您的 wp-config.php 檔案生成加密安全的 WordPress 安全密鑰與鹽。提供一鍵複製、密鑰強度分析以及逐步安裝指南。

WordPress安全密鑰生成器
🛡 密鑰使用 加密安全 的隨機數生成器 (CSPRNG) 生成。它們絕不會被儲存、記錄或快取在伺服器上。

Embed WordPress安全密鑰生成器 Widget

WordPress安全密鑰生成器

WordPress安全密鑰生成器 為您的 wp-config.php 檔案創建加密安全的安全密鑰與鹽 (salts)。這 8 個獨特的字串可保護使用者工作階段、防止 Cookie 偽造,並抵禦 CSRF 攻擊。每個密鑰均使用 CSPRNG(加密安全偽隨機數生成器)生成,絕不會被儲存或記錄。

什麼是 WordPress 安全密鑰與鹽?

WordPress 在您的 wp-config.php 檔案中使用 8 個加密常量 來保護身份驗證。其中四個是 密鑰(主要的加密秘密),另外四個是 (增加雜湊強度的額外隨機性):

🔑 AUTH_KEY
為已登入使用者加密標準 HTTP 身份驗證 Cookie。
🔒 SECURE_AUTH_KEY
為安全連接加密 HTTPS (SSL) 身份驗證 Cookie。
👤 LOGGED_IN_KEY
透過登入 Cookie 在頁面載入期間驗證使用者身份。
🛡 NONCE_KEY
保護用於防止 CSRF(跨站請求偽造)攻擊的 Nonce 令牌。
⚙ AUTH_SALT
為 AUTH_KEY 增加隨機性,使 Cookie 雜湊更難破解。
🔧 SECURE_AUTH_SALT
為 SECURE_AUTH_KEY 提供額外隨機性,加強 HTTPS 身份驗證。
🧩 LOGGED_IN_SALT
增強登入 Cookie 以抵禦暴力破解解碼攻擊。
🎲 NONCE_SALT
為 Nonce 令牌提供額外隨機性,增加另一層保護。

密鑰和鹽如何協同工作

當使用者登入 WordPress 時,系統會創建一個身份驗證 Cookie。此 Cookie 使用安全 密鑰 及其對應的 組合進行加密。密鑰提供主要的加密秘密,而鹽在雜湊演算法 (HMAC) 中引入不可預測的數據,這使得攻擊者即使截獲了 Cookie 值的內容,要對其進行逆向工程也變得指數級困難。

如果沒有適當的密鑰和鹽,WordPress 會使用較弱且跨安裝版本相同的預設值,使您的網站容易受到基於 Cookie 的攻擊。

如何安裝您的安全密鑰

  1. 使用此工具根據您的偏好設定 生成密鑰
  2. 使用「複製所有密鑰」按鈕 複製所有密鑰
  3. 透過 FTP/SFTP 打開 wp-config.php。此檔案位於您的 WordPress 根目錄中。
  4. 找到密鑰部分 — 尋找註釋 /* Authentication Unique Keys and Salts */
  5. 替換所有 8 個 define() 為您新生成的密鑰,然後儲存並上傳。

注意: 更改安全密鑰將登出所有當前登入的使用者。他們將需要使用密碼重新登入。這是預期行為,實際上對安全性很有幫助。

您應該在什麼時候更改安全密鑰?

場景操作
全新 WordPress 安裝立即生成並添加密鑰
懷疑被駭或發生洩漏立即重新生成所有密鑰
發現未知的管理員帳戶重新生成密鑰 + 更改密碼
清除惡意軟體後作為清理工作的一部分重新生成密鑰
日常維運(無問題)無需定期更改
遷移到新主機考慮生成全新的密鑰

密鑰長度與熵

熵以位元 (bits) 為單位衡量密鑰的隨機性(不可預測性)。熵值越高,意味著攻擊者需要嘗試的可能組合越多。參考背景:

  • 128 bits — 大多數加密應用的最低建議值
  • 256 bits — 被認為以目前的技術無法破解 (AES-256 級別)
  • 400+ bits — 預設的 64 字符 WordPress 密鑰配備完整字符集提供約 406 bits 的熵

即使是帶有完整字符集的標準 64 字符密鑰,也遠遠超過了任何暴力破解攻擊所能應付的範圍。

安全最佳實踐

  • 絕不分享您的密鑰 — 像對待密碼一樣對待它們
  • 為每個 WordPress 安裝使用唯一的密鑰
  • 不要在多個網站之間重複使用密鑰
  • 保持 wp-config.php 安全 — 確保檔案權限正確(通常為 440 或 400)
  • 僅靠密鑰是不夠的 — 同時也要使用強密碼,保持 WordPress 更新,並使用安全插件

常見問題

什麼是 WordPress 安全密鑰與鹽?

WordPress 安全密鑰與鹽是儲存在 wp-config.php 中的加密字串,用於對使用者 Cookie 中的數據進行加密。共有 4 個密鑰 (AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY) 和 4 個對應的鹽。它們共同運作,使攻擊者幾乎不可能偽造身份驗證 Cookie。

我該如何將安全密鑰添加到 wp-config.php?

打開您的 wp-config.php 檔案(位於 WordPress 根目錄),找到標記為『Authentication Unique Keys and Salts』的部分,並用新生成的 define() 行替換現有的行。儲存檔案並透過 FTP/SFTP 重新上傳。所有使用者將需要重新登入。

我應該在什麼時候更改 WordPress 安全密鑰?

如果您懷疑網站被駭、發現未知的管理員帳戶或在清除惡意軟體後,請立即更改安全密鑰。在正常情況下,您不需要定期輪換密鑰。更改密鑰將強制所有已登入的使用者重新進行身份驗證。

這個生成器安全嗎?密鑰會被儲存在任何地方嗎?

是的,此生成器使用 Python 的加密安全 secrets 模組 (CSPRNG)。密鑰在每次請求時於伺服器端生成,且絕不會被儲存、記錄或快取。回應中包含 no-cache 標頭以防止瀏覽器快取。

WordPress 密鑰和鹽之間有什麼區別?

WordPress 密鑰加密 Cookie 數據,而鹽則為加密過程增加額外的隨機性。密鑰作為主要的加密秘密,而鹽透過在雜湊函數中引入額外的不可預測數據,使暴力破解攻擊難度呈指數級增加。兩者對於強大的 WordPress 安全性都至關重要。

如果我更改 WordPress 安全密鑰會發生什麼?

更改 WordPress 安全密鑰將使所有現有的身份驗證 Cookie 失效。這意味著每個已登入的使用者(包括您)都將被登出,並需要使用其使用者名稱和密碼重新登入。這實際上是一項安全功能,在發生安全漏洞後非常有用。

其他資源

引用此內容、頁面或工具為:

"WordPress安全密鑰生成器" 於 https://MiniWebtool.com/zh-tw/wordpress安全密鑰生成器/,來自 MiniWebtool,https://MiniWebtool.com/

由 miniwebtool 團隊提供。更新於:2026年2月13日

密鑰生成器:

常用工具:

分數計算機隨機撲克手牌生成器真心話大冒險產生器標準偏差計算機 - 高精度磅轉公斤轉換器最簡分數計算機斜邊計算機相對標準偏差計算機百分比增加計算機羅馬數字轉換器毛利率計算機kg到lbs轉換器MAC地址查找比例計算機圓計算機百分比折扣計算機kpa到psi轉換器質數分解計算機圖片分割器百分比增長率計算機AI內容檢測器太陽、月亮與上升星座計算機 🌞🌙✨迷宮產生器百分比誤差計算機百分比減少計算機🎮 遊戲靈敏度轉換器分數到小數計算機年齡計算機分數百分比轉換器反向文字平均值計算機校正鈣計算機隨機撲克牌產生器商和餘數計算機對數計算機影片轉圖片擷取器隨機名稱生成器百分比計算機加價計算機CAGR計算機SRT時間偏移HEX計算機年份天數計算機 - 今天是今年的第幾天查找並替換文字凱薩密碼工具ANC計算機百分比變化計算機坡度與傾斜度計算機複利計算機調整影片速度樂透號碼生成器合併影片定期存款計算機棒球打擊率計算機二次公式計算機OPS計算機線性迴歸計算機小數到分數計算機積分計算機克到磅轉換器畢達哥拉斯定理計算機隨機信用卡生成器隨機錦標賽對陣生成器MAC地址產生器最小公倍數計算機跑步配速計算機橢圓 周長計算機組合計算機比率與百分比計算機隨機餐點產生器因子計算機隨機字母生成器隨機生日生成器AI標點符號添加器文字重複工具厘米到英尺和英寸轉換器簡單利息計算機我的幸運數字是什麼psi到kpa轉換器隨機選擇器音訊分割器二進製計算機上壘率計算機PSI 轉 Bar 轉換器多分數計算機圖片打碼工具步數距離計算機小字體生成器 ⁽ᶜᵒᵖʸ ⁿ ᵖᵃˢᵗᵉ⁾階乘計算機賓果卡生成器汽車貸款計算機分數簡化隨機顏色生成器兩點間距離計算機SRT轉換為TXT工具最大公因子計算機二項概率分布計算機影片壓縮器文件大小轉換器樣本標準差計算機約當標準形計算機環與體計算機群論階數計算機常微分方程組求解器伯努利微分方程式求解器歐拉方法計算機方向場斜率場繪圖器二階常微分方程求解器一階常微分方程求解器穩定婚姻問題求解器網路最大流計算機平面圖檢查器漢密爾頓路徑檢查器旅行推銷員問題求解器 (TSP)線性規劃求解器容斥原理計算機遞迴關係求解器鄰接矩陣計算機拓撲排序計算機圖著色計算機邏輯閘模擬器卡諾圖 (K-Map) 求解器布林代數化簡器分拆函數計算機數字根計算機費波那契數檢查器埃及分數計算機莫比烏斯函數計算機哥德巴赫猜想驗證器梅森質數檢查器孿生質數查找器親和數檢查器完全數檢查器模冪運算計算機重複排列計算機效果量計算機相對風險計算機勝算比計算機列聯表計算機費雪精確檢定計算機斯皮爾曼等級相關係數計算機貝塔分布計算機韋布爾分佈計算機指數分佈計算機幾何分佈計算機負二項分布計算機超幾何分布計算機F-Test/F分布計算機貝氏定理計算機特徵多項式計算機矩陣冪計算機喬列斯基分解計算機QR分解計算機矩陣對角化計算機Cramer's Rule Calculator行空間計算機零空間計算機向量夾角計算機單位向量計算機向量大小計算機向量外積計算機向量點積計算機矩陣乘法計算機逆矩陣計算機RREF計算機列最簡階梯形牛頓迭代法計算機雅可比矩陣計算機曲面積分計算機線積分計算機旋度計算機散度計算機梯度計算機多變量優化計算機微積分相關變化率求解器瞬時變化率計算機平均變化率計算機無限級數求和計算機級數收斂判定計算機冪級數計算機麥克勞林級數計算機洛必達法則計算機廣義積分計算機辛普森法則計算機梯形法則計算機黎曼和計算機參數曲線繪圖器旋轉體表面積計算機旋轉體體積計算機座標幾何距離計算機海倫公式計算機圓的切線計算機角平分線計算機內切圓計算機三角形外接圓計算機大圓距離計算機3D距離計算機環面計算機圓台計算機不規則多邊形面積計算機正多邊形計算機圓錐曲線識別器雙曲線計算機拋物線計算機二項式定理展開計算機帕斯卡三角形產生器乘積符號計算機 (Pi 記號)西格瑪求和計算機有理根定理計算機笛卡爾符號法則計算機平行線和垂直線計算機直線方程式計算機標準形式轉斜截式轉換器點斜式計算機非線性方程組求解器有理方程式求解器字母方程式求解器三角方程式求解器指數方程式求解器對數方程式求解器四次方程式計算機三次方程求解器估算計算機數字轉分數轉換器跳數產生器單位費率計算機上取整和下取整計算機絕對值計算機數列模式查找器位值圖產生器運算順序計算機PEMDAS直式加減法計算機長乘法計算機乘法表產生器🎮 遊戲貨幣換算器🎲 掉落機率計算機🎰 抽卡保底計算機⚔️ DPS計算機❄️ 雪天計算機🚚 搬家費用估算器🔍 抄襲檢測器📷 OCR / 圖片文字辨識📈 折線圖製作工具🥧 圓餅圖製作工具📊 長條圖製作工具🔊 音調產生器🖱️ 點擊計數器線上記事本⬛ 寬高比計算機🌍 碳足跡計算機👙 胸罩尺碼計算機輪胎尺寸計算機燃油費用計算機💧 露點計算機🌡️ 體感溫度計算機🌬️ 風寒指數計算機⏰ 線上鬧鐘⏰ 打卡計算機📅 日期差計算機🕐 軍事時間轉換器⏱️ 小時計算機⏱️ 線上碼錶⏱️ 倒數計時器🌐 時區轉換器地毯計算機擋土牆計算機HVAC容量計算機隔熱材料計算機鋪路石計算機鋼筋計算機木材計算機平方英尺計算機交叉相乘計算機五數概括計算機百分位數計算機正態分布計算機p值計算機比率計算機配方法計算機四捨五入計算機長除法計算機科學計算機番茄鐘學習計時器有效數字計算機考試成績計算機加權成績計算機期末成績計算機成績計算機諧振頻率計算機阻抗計算機分貝 (dB) 計算機功率因數計算機RC時間常數計算機變壓器計算機線規計算機555定時器計算機電容器計算機並聯電阻計算機分壓器計算機LED電阻計算機莫耳/克/粒子轉換器滴定計算機沸點計算機經驗式計算機百分產率計算機化學計量計算機化學方程式平衡器稀釋計算機馬力計算機扭矩計算機自由落體計算機理想氣體狀態方程計算機壓力計算機密度計算機功和功率計算機位能計算機動能計算機拋體運動計算機動量計算機速度計算機加速度計算機力計算機網紅行銷ROI計算機ROAS計算機CTR計算機社交媒體用戶名檢查器社群媒體發文時間優化工具社群媒體ROI計算機Facebook廣告費用計算機YouTube Shorts 收益計算機Twitch收益計算機YouTube觀看時間計算機Twitter/X 時間戳轉換器YouTube頻道統計TikTok收益計算機社群媒體圖片尺寸指南Instagram字體生成器Twitter/X 字元計數機YouTube留言抽選器YouTube標籤提取器YouTube縮圖下載器YouTube收益估算器隨機RPG角色生成器