Dupla jelszó lekérdezés SSL-lel

A következő forgatókönyv mindig nemkívánatos mellékhatással jár: Ha a webhelyedet a htaccess/htpasswd paranccsal véded, és egyidejűleg SSL-kapcsolatot is kikényszerítesz, akkor mindig kétszer kell megadnod ugyanazt a jelszót (egyszer a http-hez, majd a sikeres belépés után még egyszer a https-hez). Ez a probléma könnyen megoldható az Apache 2.4-ben bevezetett konfigurációs szakaszok segítségével.


# SSL erzwingen
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

# Authentifizierung (nur bei verschlüsselten Verbindungen)
<If "%{HTTPS} == 'on'">
AuthUserFile /path/to/.htpasswd
AuthName "Interner Bereich"
AuthType Basic
require valid-user
</If>
Vissza