Poniższy scenariusz zawsze powoduje niepożądany efekt uboczny: jeśli zabezpieczysz swoją witrynę za pomocą htaccess/htpasswd i jednocześnie wymusisz połączenie SSL, zawsze będziesz musiał wpisać to samo hasło dwa razy (raz dla http i ponownie dla https po pomyślnym wpisaniu). Ten problem można łatwo rozwiązać, korzystając z sekcji konfiguracyjnych wprowadzonych w Apache 2.4.
# SSL erzwingen
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
# Authentifizierung (nur bei verschlüsselten Verbindungen)
<If "%{HTTPS} == 'on'">
AuthUserFile /path/to/.htpasswd
AuthName "Interner Bereich"
AuthType Basic
require valid-user
</If>