In diesem Tutorial erfahren Sie, wie Sie ein SSL-Zertifikat auf XAMPP installieren, dem beliebten lokalen Entwicklungsstack aus Apache, MariaDB und PHP.
Wir haben außerdem ein Video aufgenommen, das Sie durch den gesamten Prozess der Installation eines SSL-Zertifikats auf XAMPP führt. Wenn Sie die Textversion bevorzugen, lesen Sie unten weiter.
CSR-Code für XAMPP generieren
Wenn Sie den CSR-Code bereits generiert und Ihr SSL-Zertifikat in einem ZIP-Ordner erhalten haben, springen Sie direkt zu den Installationsschritten.
Der Certificate Signing Request (CSR) ist eine kleine, kodierte Textdatei mit Informationen über Ihre Domain und Organisation. Alle kommerziellen Zertifizierungsstellen verlangen von SSL-Antragstellern die Einreichung eines CSR-Codes als Teil des Validierungsprozesses.
Da XAMPP lokal auf Ihrem Gerät läuft, haben Sie mehrere Möglichkeiten, Ihren CSR zu erstellen. Wählen Sie eine Methode und folgen Sie den Anweisungen im entsprechenden Link:
- Verwenden Sie das CSR-Generator-Tool von SSL Dragon, um den CSR automatisch zu erstellen.
- Folgen Sie unserem Schritt-für-Schritt-Tutorial zum Erstellen eines CSR mit dem OpenSSL-Dienstprogramm für Apache (XAMPP wird mit OpenSSL ausgeliefert, sodass Sie es aus dem Ordner C:xamppapachebin ausführen können).
Nachdem Sie den CSR-Code und die Datei mit dem privaten Schlüssel generiert haben, fahren Sie mit den Installationsanweisungen fort.
SSL-Zertifikat auf XAMPP installieren
Sobald die CA Ihre Bestellung validiert und die Dateien an Ihren Posteingang liefert, laden Sie das ZIP-Archiv herunter und entpacken Sie den Inhalt auf Ihrem Gerät. Sie benötigen:
- Ihre primäre SSL-Zertifikatsdatei (zum Beispiel yourdomain_com.crt).
- Die CA-Bundle-Datei (SSL-Kette) mit dem Root- und den Zwischenzertifikaten.
- Die Datei mit dem privaten Schlüssel, die Sie zusammen mit dem CSR generiert haben (zum Beispiel yourdomain_com.key).
Hinweis: Wenn Ihr Bundle als mehrere separate Dateien ankommt, fügen Sie diese zu einer einzigen Klartextdatei mit der Endung .crt (oder .ca-bundle) zusammen. Fügen Sie zuerst Ihre Zwischenzertifikat(e) hinzu, gefolgt vom Root-Zertifikat.
Schritt 1: SSL-Dateiordner erstellen
Speichern Sie Ihre Zertifikatsdateien in einem dedizierten Verzeichnis:
– Linux/macOS: /opt/lampp/etc/ssl
– Windows: C:xamppapachessl
Kopieren Sie Ihr Zertifikat, das CA-Bundle und den privaten Schlüssel in diesen Ordner.
Kombinieren Sie anschließend Ihr Zertifikat und das CA-Bundle zu einer einzigen Full-Chain-Datei:
Get-Content yourdomain_com.crt, yourdomain_com.ca-bundle | Set-Content yourdomain_com_fullchain.crt -Encoding ascii
cat yourdomain_com.crt yourdomain_com.ca-bundle > yourdomain_com_fullchain.crt
Schritt 2: Apaches SSL-Konfigurationsdatei finden
XAMPP speichert die HTTPS-Einstellungen in einer dedizierten Datei namens httpd-ssl.conf. Öffnen Sie diese auf eine von zwei Arten:
- Klicken Sie im XAMPP Control Panel in der Apache-Zeile auf Config und wählen Sie Apache (httpd-ssl.conf).
- Oder öffnen Sie sie direkt mit einem Texteditor. Sie befindet sich in Ihrem XAMPP-Installationsordner unter C:xamppapacheconfextrahttpd-ssl.conf (Windows) oder /opt/lampp/etc/extra/httpd-ssl.conf (Linux). Wenn Sie XAMPP auf einem anderen Laufwerk installiert haben, passen Sie den Laufwerksbuchstaben entsprechend an, z. B. D:xamppapacheconfextrahttpd-ssl.conf.
Tipp: Stellen Sie sicher, dass SSL tatsächlich aktiviert ist. Bestätigen Sie in der Haupt-httpd.conf (C:xamppapacheconfhttpd.conf unter Windows, /opt/lampp/etc/httpd.conf unter Linux), dass die folgenden beiden Zeilen vorhanden und nicht auskommentiert sind (entfernen Sie ein vorangestelltes #):
LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf
Die Direktive Listen 443, die Apache anweist, HTTPS-Verbindungen anzunehmen, befindet sich bereits in httpd-ssl.conf, sodass Sie sie nirgendwo sonst hinzufügen müssen. In aktuellen XAMPP-Versionen sind diese standardmäßig aktiviert.
Schritt 3: Den VirtualHost für Port 443 bearbeiten
Suchen Sie in httpd-ssl.conf den vorhandenen Block <VirtualHost _default_:443> und bearbeiten Sie ihn (anstatt einen zweiten Block für Port 443 hinzuzufügen, was zu zwei widersprüchlichen Hosts führen würde). Ändern Sie _default_:443 in *:443 und verweisen Sie die SSL-Direktiven auf Ihre Dateien. Ein vollständiger, moderner Block sieht wie folgt aus; ersetzen Sie Servername, Alias und Pfade durch Ihre eigenen und verwenden Sie stets Schrägstriche (/):
<VirtualHost *:443>
DocumentRoot "C:/xampp/htdocs"
ServerName yourdomain.com
ServerAlias www.yourdomain.com
SSLEngine on
# Apache 2.4.8+ (XAMPP): certificate + CA bundle in one full-chain file
SSLCertificateFile "C:/xampp/apache/ssl/yourdomain_com_fullchain.crt"
SSLCertificateKeyFile "C:/xampp/apache/ssl/yourdomain_com.key"
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
<Directory "C:/xampp/htdocs">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
</VirtualHost>
- SSLCertificateFile: Ihre Full-Chain-Datei (Serverzertifikat gefolgt von den Zwischenzertifikaten). Ab Apache 2.4.8 liefert diese eine Direktive die gesamte Kette aus, weshalb Sie die ältere Direktive SSLCertificateChainFile nicht benötigen.
- SSLCertificateKeyFile: der private Schlüssel, den Sie zusammen mit dem CSR erstellt haben.
Wichtig: Verwenden Sie nicht SSLCACertificateFile, um Ihre Kette zu senden. Diese Direktive teilt Apache mit, welchen CAs bei der Überprüfung von Client-Zertifikaten vertraut werden soll, nicht welche Zwischenzertifikate an Browser übermittelt werden. Um die Kette bereitzustellen, verwenden Sie eine kombinierte SSLCertificateFile wie oben gezeigt. (Bei älteren Apache-Versionen vor 2.4.8 würden Sie die Dateien stattdessen getrennt halten und SSLCertificateChainFile hinzufügen, die auf das CA-Bundle verweist, aber XAMPP liefert keine so alten Versionen mehr aus.)
Speichern Sie die Datei, wenn Sie fertig sind.
Schritt 4: Konfiguration testen (empfohlen)
Prüfen Sie die Konfiguration vor dem Neustart auf Syntaxfehler, damit ein Tippfehler den Start von Apache nicht verhindert. Öffnen Sie ein Terminal in C:xamppapachebin und führen Sie Folgendes aus:
httpd -t
Sie sollten Syntax OK sehen. Wenn ein Fehler angezeigt wird, überprüfen Sie Schritt 3, bevor Sie fortfahren.
Schritt 5: Apache neu starten
Klicken Sie im XAMPP Control Panel in der Apache-Zeile auf Stop, warten Sie, bis der Dienst gestoppt ist, und klicken Sie dann auf Start. Apache wird mit Ihren neuen SSL-Einstellungen neu geladen.
Herzlichen Glückwunsch, Sie haben erfolgreich ein SSL-Zertifikat auf XAMPP installiert. Besuchen Sie Ihre Website über https://, um zu bestätigen, dass das Schlosssymbol angezeigt wird.
Ihre SSL-Installation testen
Nach der Installation des Zertifikats lohnt es sich, die Installation auf mögliche Fehler zu testen. Wenn Ihre XAMPP-Website über eine öffentliche Domain erreichbar ist, liefert Ihnen unser SSL Checker sofortige Scans und Berichte zu Ihrem Zertifikat, der Kette und der Konfiguration.
Bei einem rein lokalen Setup (wie localhost oder einem privaten Hostnamen, den öffentliche Scanner nicht erreichen können) öffnen Sie die Website in Ihrem Browser, klicken Sie auf das Schlosssymbol in der Adressleiste und prüfen Sie die Zertifikatsdetails, um zu bestätigen, dass das richtige Zertifikat und die vollständige Kette bereitgestellt werden.
Wo kauft man das beste SSL-Zertifikat für XAMPP?
Sie müssen diese Website nicht verlassen. Hier bei SSL Dragon bieten wir eine der größten Auswahlen an SSL-Produkten zu einigen der niedrigsten Preise auf dem Markt an. Alle unsere Zertifikate sind mit XAMPP kompatibel und eignen sich für Projekte jeder Größe und jedes Budgets. Wenn Sie derzeit lokal entwickeln, aber planen, auf einer öffentlichen Domain live zu gehen, ist ein öffentlich vertrauenswürdiges Zertifikat einer kommerziellen CA die richtige Wahl.
Häufig gestellte Fragen
Ja. XAMPP betreibt Apache mit mod_ssl, sodass Sie entweder ein selbstsigniertes Zertifikat für lokale Tests generieren oder ein Drittanbieter-SSL-Zertifikat (öffentlich vertrauenswürdig) installieren können, genau wie auf jedem anderen Apache-Server. Bearbeiten Sie httpd-ssl.conf, verweisen Sie die SSL-Direktiven auf Ihre Dateien und starten Sie Apache neu.
Für die lokale Entwicklung können Sie mit der in XAMPP enthaltenen OpenSSL-Binärdatei (in C:xamppapachebin) ein selbstsigniertes Zertifikat generieren und es in Ihrem Browser als vertrauenswürdig einstufen. Wenn Sie ein öffentlich vertrauenswürdiges Zertifikat für eine echte Domain benötigen, generieren Sie einen CSR, reichen Sie ihn bei einer Zertifizierungsstelle ein und installieren Sie das ausgestellte Zertifikat gemäß den obigen Schritten. SSL Dragon bietet Zertifikate an, die mit diesem Ablauf kompatibel sind.
Wenn das Zertifikat korrekt installiert ist, lädt Ihre Website über https:// (das „S“ steht für secure, also sicher) und der Browser zeigt ein Schlosssymbol an. Klicken Sie auf das Schlosssymbol und prüfen Sie die Zertifikatsdetails, um Aussteller, Gültigkeitsdaten und das Vorhandensein der vollständigen Kette zu bestätigen. Sie können auch httpd -t aus C:xamppapachebin ausführen, um zu bestätigen, dass Apache Ihre SSL-Konfiguration akzeptiert hat.
Es gibt keinen einzigen vorgeschriebenen Speicherort; Sie entscheiden selbst, wo Sie sie aufbewahren, und verweisen in httpd-ssl.conf auf diesen Pfad. Eine gängige Konvention ist ein dedizierter Ordner wie C:xamppapachessl. Das eigene Standard-Beispielzertifikat von XAMPP befindet sich in C:xamppapacheconfssl.crt mit dem Schlüssel in C:xamppapacheconfssl.key.
XAMPP liefert Apache 2.4.8 oder neuer aus, wo SSLCertificateFile Ihr Zertifikat und dessen Zwischenkette aus einer einzigen kombinierten Datei laden kann. Das macht die alte Direktive SSLCertificateChainFile überflüssig. Verwechseln Sie keine der beiden mit SSLCACertificateFile, die nur zur Überprüfung von Client-Zertifikaten dient und nicht dazu, die Kette Ihres Servers an Browser zu senden.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


