Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur XAMPP, la célèbre pile de développement locale Apache, MariaDB et PHP.
Nous avons également enregistré une vidéo qui vous guide à travers tout le processus d’installation d’un certificat SSL sur XAMPP. Si vous préférez la version texte, continuez votre lecture ci-dessous.
Générer un code CSR pour XAMPP
Si vous avez déjà généré le code CSR et reçu votre certificat SSL dans un dossier ZIP, passez directement aux étapes d’installation.
La demande de signature de certificat (CSR) est un petit fichier texte encodé contenant des informations sur votre domaine et votre organisation. Toutes les autorités de certification commerciales exigent que les demandeurs de SSL soumettent un code CSR dans le cadre du processus de validation.
Comme XAMPP s’exécute localement sur votre appareil, vous disposez de plusieurs options pour créer votre CSR. Choisissez une méthode et suivez les instructions du lien correspondant :
- Utilisez l’outil de génération de CSR de SSL Dragon pour créer le CSR automatiquement.
- Suivez notre tutoriel détaillé sur comment créer un CSR avec l’utilitaire OpenSSL pour Apache (XAMPP est livré avec OpenSSL, vous pouvez donc l’exécuter depuis le dossier C:xamppapachebin).
Une fois le code CSR et le fichier de clé privée générés, poursuivez avec les instructions d’installation.
Installer un certificat SSL sur XAMPP
Une fois que la CA a validé votre commande et envoyé les fichiers dans votre boîte de réception, téléchargez l’archive ZIP et extrayez son contenu sur votre appareil. Vous aurez besoin de :
- Votre fichier de certificat SSL principal (par exemple, yourdomain_com.crt).
- Le fichier de bundle CA (chaîne SSL) contenant les certificats racine et intermédiaires.
- Le fichier de clé privée que vous avez généré avec le CSR (par exemple, yourdomain_com.key).
Remarque : Si votre bundle arrive sous forme de plusieurs fichiers distincts, fusionnez-les en un seul fichier texte brut avec une extension .crt (ou .ca-bundle). Ajoutez d’abord votre ou vos certificats intermédiaires, suivis du certificat racine.
Étape 1 : Créer un dossier pour les fichiers SSL
Stockez vos fichiers de certificat dans un répertoire dédié :
– Linux/macOS : /opt/lampp/etc/ssl
– Windows : C:xamppapachessl
Copiez votre certificat, votre bundle CA et votre clé privée dans ce dossier.
Combinez ensuite votre certificat et votre bundle CA en un seul fichier de chaîne complète :
Get-Content yourdomain_com.crt, yourdomain_com.ca-bundle | Set-Content yourdomain_com_fullchain.crt -Encoding ascii
cat yourdomain_com.crt yourdomain_com.ca-bundle > yourdomain_com_fullchain.crt
Étape 2 : Trouver le fichier de configuration SSL d’Apache
XAMPP conserve les paramètres HTTPS dans un fichier dédié appelé httpd-ssl.conf. Ouvrez-le de l’une des deux manières suivantes :
- Dans le panneau de contrôle XAMPP, cliquez sur Config sur la ligne Apache et sélectionnez Apache (httpd-ssl.conf).
- Ou ouvrez-le directement avec un éditeur de texte. Il se trouve dans votre dossier d’installation XAMPP à l’emplacement C:xamppapacheconfextrahttpd-ssl.conf (Windows) ou /opt/lampp/etc/extra/httpd-ssl.conf (Linux). Si vous avez installé XAMPP sur un autre lecteur, ajustez la lettre du lecteur en conséquence, par exemple D:xamppapacheconfextrahttpd-ssl.conf.
Astuce : Assurez-vous que le SSL est bien activé. Dans le fichier principal httpd.conf (C:xamppapacheconfhttpd.conf sous Windows, /opt/lampp/etc/httpd.conf sous Linux), vérifiez que ces deux lignes sont présentes et non commentées (supprimez tout # en début de ligne) :
LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf
La directive Listen 443, qui indique à Apache d’accepter les connexions HTTPS, se trouve déjà dans httpd-ssl.conf, vous n’avez donc pas besoin de l’ajouter ailleurs. Dans les versions récentes de XAMPP, ces paramètres sont activés par défaut.
Étape 3 : Modifier le VirtualHost pour le port 443
Dans httpd-ssl.conf, recherchez le bloc <VirtualHost _default_:443> existant et modifiez-le (plutôt que d’ajouter un second bloc pour le port 443, ce qui créerait deux hôtes en conflit). Remplacez _default_:443 par *:443 et faites pointer les directives SSL vers vos fichiers. Un bloc complet et moderne ressemble à ceci ; remplacez le nom du serveur, l’alias et les chemins par les vôtres, et utilisez toujours des barres obliques :
<VirtualHost *:443>
DocumentRoot "C:/xampp/htdocs"
ServerName yourdomain.com
ServerAlias www.yourdomain.com
SSLEngine on
# Apache 2.4.8+ (XAMPP): certificate + CA bundle in one full-chain file
SSLCertificateFile "C:/xampp/apache/ssl/yourdomain_com_fullchain.crt"
SSLCertificateKeyFile "C:/xampp/apache/ssl/yourdomain_com.key"
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
<Directory "C:/xampp/htdocs">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
</VirtualHost>
- SSLCertificateFile : votre fichier de chaîne complète (certificat du serveur suivi des intermédiaires). Sur Apache 2.4.8 et versions ultérieures, cette directive unique sert toute la chaîne, c’est pourquoi vous n’avez pas besoin de l’ancienne directive SSLCertificateChainFile.
- SSLCertificateKeyFile : la clé privée que vous avez créée avec le CSR.
Important : N’utilisez pas SSLCACertificateFile pour envoyer votre chaîne. Cette directive indique à Apache quelles autorités de certification faire confiance lors de la vérification des certificats clients, et non quels intermédiaires présenter aux navigateurs. Pour transmettre la chaîne, utilisez un fichier SSLCertificateFile combiné comme indiqué ci-dessus. (Sur les versions anciennes d’Apache antérieures à 2.4.8, vous devriez au contraire garder les fichiers séparés et ajouter SSLCertificateChainFile pointant vers le bundle CA, mais XAMPP ne propose pas de versions aussi anciennes.)
Enregistrez le fichier une fois terminé.
Étape 4 : Tester la configuration (recommandé)
Avant de redémarrer, vérifiez que la configuration ne contient pas d’erreurs de syntaxe pour éviter qu’une faute de frappe n’empêche Apache de démarrer. Ouvrez un terminal dans C:xamppapachebin et exécutez :
httpd -t
Vous devriez voir Syntax OK. Si vous obtenez une erreur, revenez à l’étape 3 avant de continuer.
Étape 5 : Redémarrer Apache
Dans le panneau de contrôle XAMPP, sur la ligne Apache, cliquez sur Stop, attendez son arrêt, puis cliquez sur Start. Apache se rechargera avec vos nouveaux paramètres SSL.
Félicitations, vous avez installé avec succès un certificat SSL sur XAMPP. Visitez votre site via https:// pour confirmer l’apparition du cadenas.
Tester votre installation SSL
Après avoir installé le certificat, il est conseillé de tester l’installation pour détecter d’éventuelles erreurs. Si votre site XAMPP est accessible sur un domaine public, notre outil SSL Checker vous fournit des analyses instantanées et des rapports sur votre certificat, votre chaîne et votre configuration.
Pour une installation purement locale (comme localhost ou un nom d’hôte privé inaccessible aux scanners publics), ouvrez le site dans votre navigateur, cliquez sur le cadenas dans la barre d’adresse, et inspectez les détails du certificat pour confirmer que le bon certificat et la chaîne complète sont bien servis.
Où acheter le meilleur certificat SSL pour XAMPP ?
Vous n’avez pas besoin de quitter ce site. Ici, chez SSL Dragon, nous proposons l’une des gammes de produits SSL les plus étendues, à certains des prix les plus bas du marché. Tous nos certificats sont compatibles avec XAMPP et adaptés à des projets de toutes tailles et de tous budgets. Si vous développez actuellement en local mais prévoyez de passer en production sur un domaine public, un certificat reconnu publiquement, émis par une CA commerciale, est la solution à privilégier.
Questions fréquemment posées
Oui. XAMPP exécute Apache avec mod_ssl, vous pouvez donc soit générer un certificat auto-signé pour les tests locaux, soit installer un certificat SSL tiers (reconnu publiquement), exactement comme sur n’importe quel serveur Apache. Modifiez httpd-ssl.conf, faites pointer les directives SSL vers vos fichiers, puis redémarrez Apache.
Pour le développement local, vous pouvez générer un certificat auto-signé avec le binaire OpenSSL fourni avec XAMPP (dans C:xamppapachebin) et le déclarer de confiance dans votre navigateur. Si vous avez besoin d’un certificat reconnu publiquement pour un domaine réel, générez un CSR, soumettez-le à une autorité de certification, puis installez le certificat émis en suivant les étapes ci-dessus. SSL Dragon propose des certificats compatibles avec ce processus.
Si le certificat est correctement installé, votre site se charge via https:// (le « S » signifie sécurisé) et le navigateur affiche un cadenas. Cliquez sur le cadenas et examinez les détails du certificat pour confirmer l’émetteur, les dates de validité et la présence de la chaîne complète. Vous pouvez également exécuter httpd -t depuis C:xamppapachebin pour confirmer que Apache a accepté votre configuration SSL.
Il n’existe pas d’emplacement unique obligatoire ; vous choisissez où les conserver et faites pointer httpd-ssl.conf vers ce chemin. Une convention courante consiste à utiliser un dossier dédié tel que C:xamppapachessl. Le certificat d’exemple par défaut de XAMPP se trouve dans C:xamppapacheconfssl.crt, avec la clé dans C:xamppapacheconfssl.key.
XAMPP est livré avec Apache 2.4.8 ou une version plus récente, où SSLCertificateFile peut charger votre certificat et sa chaîne intermédiaire à partir d’un seul fichier combiné. Cela rend obsolète l’ancienne directive SSLCertificateChainFile. Ne confondez ni l’une ni l’autre avec SSLCACertificateFile, qui sert uniquement à vérifier les certificats clients, et non à transmettre la chaîne de votre serveur aux navigateurs.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


