Dubbele wachtwoordopvraag met SSL

Het volgende scenario leidt altijd tot een ongewenst neveneffect: als u uw site beveiligt met htaccess/htpasswd en tegelijkertijd een SSL-verbinding afdwingt, moet u altijd hetzelfde wachtwoord twee keer invoeren (eenmaal voor http en nogmaals voor https na succesvolle invoer). Dit probleem kan eenvoudig worden opgelost met behulp van de configuratie-instellingen die zijn geïntroduceerd in Apache 2.4.


# SSL erzwingen
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

# Authentifizierung (nur bei verschlüsselten Verbindungen)
<If "%{HTTPS} == 'on'">
AuthUserFile /path/to/.htpasswd
AuthName "Interner Bereich"
AuthType Basic
require valid-user
</If>
Terug