Duobla pasvorta konsulto kun SSL

La jena scenaro ĉiam rezultigas nedeziratan kromefikon: Se vi protektas vian retejon per htaccess/htpasswd kaj samtempe devigas SSL-konekton, vi ĉiam devas enigi la saman pasvorton dufoje (unufoje por http kaj denove por https post sukcesa enigo). Ĉi tiu problemo povas esti facile solvita per la agordaj sekcioj enkondukitaj en Apache 2.4.


# SSL erzwingen
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

# Authentifizierung (nur bei verschlüsselten Verbindungen)
<If "%{HTTPS} == 'on'">
AuthUserFile /path/to/.htpasswd
AuthName "Interner Bereich"
AuthType Basic
require valid-user
</If>
Reen