استعلام كلمة المرور المزدوجة مع SSL

يؤدي السيناريو التالي دائمًا إلى نتيجة غير مرغوب فيها: إذا قمت بحماية موقعك باستخدام ملفي htaccess/htpasswd وقمت في الوقت نفسه بتفعيل اتصال SSL، فسيتعين عليك دائمًا إدخال كلمة المرور نفسها مرتين (مرة لبروتوكول HTTP ومرة أخرى لبروتوكول HTTPS بعد إدخالها بنجاح). يمكن حل هذه المشكلة بسهولة باستخدام أقسام التكوين المُضافة في Apache 2.4.


# SSL erzwingen
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

# Authentifizierung (nur bei verschlüsselten Verbindungen)
<If "%{HTTPS} == 'on'">
AuthUserFile /path/to/.htpasswd
AuthName "Interner Bereich"
AuthType Basic
require valid-user
</If>
عودة