جستجوی رمز عبور دوبار با SSL

سناریوی زیر همیشه منجر به یک عارضه جانبی نامطلوب می‌شود: اگر سایت خود را با htaccess/htpasswd محافظت کنید و همزمان یک اتصال SSL را اعمال کنید، همیشه باید دو بار رمز عبور یکسانی را وارد کنید (یک بار برای http و بار دیگر برای https پس از ورود موفقیت‌آمیز). این مشکل را می‌توان به راحتی با استفاده از بخش‌های پیکربندی معرفی شده در آپاچی ۲.۴ حل کرد.


# SSL erzwingen
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

# Authentifizierung (nur bei verschlüsselten Verbindungen)
<If "%{HTTPS} == 'on'">
AuthUserFile /path/to/.htpasswd
AuthName "Interner Bereich"
AuthType Basic
require valid-user
</If>
بازگشت