Queremos asegurarnos de que todos los sitios alojados en el servidor web Apache estén protegidos mediante htpasswd (Autenticación básica de Apache)
Hay algunos sitios que se redirigen de http a https, y la autenticación anterior entra en un bucle de redirección en HTTPS (en lecturas adicionales relacionadas, parece que la autenticación básica HTTP compara el formato de la contraseña (encriptada) en texto sin formato)
Probamos varias muestras/fragmentos para hacer que la solicitud de autenticación básica funcione en HTTPS, pero cada fragmento de código da como resultado un bucle de redireccionamiento múltiple y vuelve a la solicitud de autenticación incluso cuando ingreso la contraseña correcta.
Los enlaces a los que ya he hecho referencia son: Apache .htaccess redirigir a HTTPS antes de solicitar la autenticación del usuario https://webmasters.stackexchange.com/questions/8853/properly-force-ssl-with-htaccess-no-double-authentication Do Autenticación HTTP sobre HTTPS con reescritura de URL
Hemos probado todas las combinaciones SSLRequireSSL, escribiéndolo en otro VirtualHost, pero nada parece funcionar ya que el sitio redirige de HTTP a HTTPS durante la autenticación. Además, no hay registros de error de ningún tipo, por lo que implica la configuración de .htaccess y apache. está bien.
Los módulos SSL, reescritura, autenticación, etc. ya están habilitados en el servidor