Följande scenario resulterar alltid i en oönskad bieffekt: Om du skyddar din webbplats med htaccess/htpasswd och samtidigt tillämpar en SSL-anslutning, måste du alltid ange samma lösenord två gånger (en gång för http och igen för https efter lyckad inmatning). Detta problem kan enkelt lösas med hjälp av konfigurationsavsnitten som introducerades i Apache 2.4.
# SSL erzwingen
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
# Authentifizierung (nur bei verschlüsselten Verbindungen)
<If "%{HTTPS} == 'on'">
AuthUserFile /path/to/.htpasswd
AuthName "Interner Bereich"
AuthType Basic
require valid-user
</If>