以下のシナリオでは、必ず望ましくない副作用が発生します。htaccess/htpasswdでサイトを保護し、同時にSSL接続を強制する場合、常に同じパスワードを2回入力する必要があります(HTTP接続時とHTTPS接続時)。この問題は、Apache 2.4で導入された設定セクションを使用することで簡単に解決できます。
# SSL erzwingen
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
# Authentifizierung (nur bei verschlüsselten Verbindungen)
<If "%{HTTPS} == 'on'">
AuthUserFile /path/to/.htpasswd
AuthName "Interner Bereich"
AuthType Basic
require valid-user
</If>