Le scénario suivant entraîne systématiquement un effet secondaire indésirable : si vous protégez votre site avec .htaccess/.htpasswd et imposez simultanément une connexion SSL, vous devez saisir le même mot de passe deux fois (une fois pour HTTP et une autre fois pour HTTPS après une authentification réussie). Ce problème peut être facilement résolu grâce aux sections de configuration introduites dans Apache 2.4.
# SSL erzwingen
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
# Authentifizierung (nur bei verschlüsselten Verbindungen)
<If "%{HTTPS} == 'on'">
AuthUserFile /path/to/.htpasswd
AuthName "Interner Bereich"
AuthType Basic
require valid-user
</If>