Dalam tutorial ini, Anda akan mempelajari cara menginstal sertifikat SSL di XAMPP, stack pengembangan lokal Apache, MariaDB, dan PHP yang populer.
Kami juga merekam video yang memandu Anda melalui seluruh proses instalasi sertifikat SSL di XAMPP. Jika Anda lebih suka versi teks, silakan lanjutkan membaca di bawah ini.
Membuat kode CSR untuk XAMPP
Jika Anda sudah membuat kode CSR dan menerima sertifikat SSL dalam folder ZIP, langsung saja ke langkah-langkah instalasi.
Certificate Signing Request (CSR) adalah file teks terenkode kecil yang berisi informasi tentang domain dan organisasi Anda. Semua Certificate Authority komersial mengharuskan pemohon SSL untuk mengirimkan kode CSR sebagai bagian dari proses validasi.
Karena XAMPP berjalan secara lokal di perangkat Anda, Anda memiliki beberapa opsi untuk membuat CSR Anda. Pilih salah satu metode dan ikuti petunjuk pada tautan berikut:
- Gunakan alat CSR Generator milik SSL Dragon untuk membuat CSR secara otomatis.
- Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR dengan utilitas OpenSSL untuk Apache (XAMPP sudah dilengkapi dengan OpenSSL, jadi Anda dapat menjalankannya dari folder C:xamppapachebin).
Setelah Anda membuat kode CSR dan file private key, lanjutkan dengan petunjuk instalasi.
Menginstal sertifikat SSL di XAMPP
Setelah CA memvalidasi pesanan Anda dan mengirimkan file ke kotak masuk Anda, unduh arsip ZIP tersebut dan ekstrak isinya ke perangkat Anda. Anda akan memerlukan:
- File sertifikat SSL utama Anda (misalnya, yourdomain_com.crt).
- File CA bundle (SSL chain) yang berisi sertifikat root dan intermediate.
- File private key yang Anda buat bersama CSR (misalnya, yourdomain_com.key).
Catatan: Jika bundle Anda diterima sebagai beberapa file terpisah, gabungkan menjadi satu file teks biasa dengan ekstensi .crt (atau .ca-bundle). Tambahkan sertifikat intermediate terlebih dahulu, diikuti dengan sertifikat root.
Langkah 1: Buat Folder File SSL
Simpan file sertifikat Anda dalam direktori khusus:
– Linux/macOS: /opt/lampp/etc/ssl
– Windows: C:xamppapachessl
Salin sertifikat, CA bundle, dan private key Anda ke dalam folder ini.
Kemudian gabungkan sertifikat Anda dan CA bundle menjadi satu file full-chain:
Get-Content yourdomain_com.crt, yourdomain_com.ca-bundle | Set-Content yourdomain_com_fullchain.crt -Encoding ascii
cat yourdomain_com.crt yourdomain_com.ca-bundle > yourdomain_com_fullchain.crt
Langkah 2: Temukan file konfigurasi SSL Apache
XAMPP menyimpan pengaturan HTTPS dalam file khusus bernama httpd-ssl.conf. Buka file tersebut dengan salah satu dari dua cara berikut:
- Di XAMPP Control Panel, klik Config pada baris Apache dan pilih Apache (httpd-ssl.conf).
- Atau buka langsung dengan editor teks. File tersebut berada di folder instalasi XAMPP Anda di C:xamppapacheconfextrahttpd-ssl.conf (Windows) atau /opt/lampp/etc/extra/httpd-ssl.conf (Linux). Jika Anda menginstal XAMPP di drive lain, sesuaikan huruf drive tersebut, misalnya D:xamppapacheconfextrahttpd-ssl.conf.
Tips: Pastikan SSL benar-benar sudah diaktifkan. Di file httpd.conf utama (C:xamppapacheconfhttpd.conf di Windows, /opt/lampp/etc/httpd.conf di Linux), pastikan kedua baris berikut ada dan tidak dikomentari (hapus tanda # di depannya jika ada):
LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf
Direktif Listen 443 yang memberi tahu Apache untuk menerima koneksi HTTPS sudah ada di dalam httpd-ssl.conf, jadi Anda tidak perlu menambahkannya di tempat lain. Pada versi XAMPP terbaru, kedua baris ini sudah diaktifkan secara default.
Langkah 3: Edit VirtualHost untuk port 443
Di dalam httpd-ssl.conf, temukan blok <VirtualHost _default_:443> yang sudah ada dan edit blok tersebut (bukan menambahkan blok kedua untuk port 443, yang akan menyebabkan dua host yang saling bertentangan). Ubah _default_:443 menjadi *:443 dan arahkan direktif SSL ke file Anda. Blok lengkap dan modern akan terlihat seperti ini; ganti nama server, alias, dan path dengan milik Anda sendiri, dan selalu gunakan garis miring maju:
<VirtualHost *:443>
DocumentRoot "C:/xampp/htdocs"
ServerName yourdomain.com
ServerAlias www.yourdomain.com
SSLEngine on
# Apache 2.4.8+ (XAMPP): certificate + CA bundle in one full-chain file
SSLCertificateFile "C:/xampp/apache/ssl/yourdomain_com_fullchain.crt"
SSLCertificateKeyFile "C:/xampp/apache/ssl/yourdomain_com.key"
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
<Directory "C:/xampp/htdocs">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
</VirtualHost>
- SSLCertificateFile: file full-chain Anda (sertifikat server diikuti oleh sertifikat intermediate). Pada Apache 2.4.8 ke atas, satu direktif ini sudah menyajikan seluruh chain, itulah sebabnya Anda tidak memerlukan SSLCertificateChainFile yang lebih lama.
- SSLCertificateKeyFile: private key yang Anda buat bersama CSR.
Penting: Jangan gunakan SSLCACertificateFile untuk mengirimkan chain Anda. Direktif tersebut memberi tahu Apache CA mana yang harus dipercaya saat memverifikasi sertifikat klien, bukan intermediate mana yang harus disajikan kepada browser. Untuk mengirimkan chain, gunakan SSLCertificateFile gabungan seperti yang ditunjukkan di atas. (Pada Apache lama sebelum versi 2.4.8, Anda perlu menyimpan file-file tersebut secara terpisah dan menambahkan SSLCertificateChainFile yang mengarah ke CA bundle, tetapi XAMPP tidak lagi menyediakan versi selawas itu.)
Simpan file setelah selesai.
Langkah 4: Uji konfigurasi (disarankan)
Sebelum melakukan restart, periksa konfigurasi tersebut untuk kesalahan sintaks agar kesalahan ketik tidak menghentikan Apache saat dijalankan. Buka terminal di C:xamppapachebin dan jalankan:
httpd -t
Anda seharusnya melihat pesan Syntax OK. Jika muncul kesalahan, tinjau kembali Langkah 3 sebelum melanjutkan.
Langkah 5: Restart Apache
Di XAMPP Control Panel, pada baris Apache, klik Stop, tunggu hingga berhenti, lalu klik Start. Apache akan dimuat ulang dengan pengaturan SSL baru Anda.
Selamat, Anda telah berhasil menginstal sertifikat SSL di XAMPP. Kunjungi situs Anda melalui https:// untuk memastikan ikon gembok muncul.
Uji instalasi SSL Anda
Setelah menginstal sertifikat, ada baiknya menguji instalasi tersebut untuk mengetahui kemungkinan kesalahan. Jika situs XAMPP Anda dapat diakses melalui domain publik, SSL Checker kami memberikan pemindaian dan laporan instan tentang sertifikat, chain, dan konfigurasi Anda.
Untuk pengaturan lokal murni (seperti localhost atau hostname pribadi yang tidak dapat dijangkau oleh pemindai publik), buka situs tersebut di browser Anda, klik ikon gembok di address bar, dan periksa detail sertifikat untuk memastikan sertifikat yang benar dan full chain sudah disajikan.
Di Mana Membeli Sertifikat SSL Terbaik untuk XAMPP?
Anda tidak perlu meninggalkan situs web ini. Di SSL Dragon, kami menawarkan salah satu rangkaian produk SSL paling lengkap dengan harga paling terjangkau di pasaran. Semua sertifikat kami kompatibel dengan XAMPP dan cocok untuk proyek dengan segala ukuran dan anggaran. Jika Anda saat ini sedang mengembangkan secara lokal namun berencana untuk go live di domain publik, sertifikat yang dipercaya secara publik dari CA komersial adalah pilihan terbaik.
Pertanyaan yang sering diajukan
Ya. XAMPP menjalankan Apache dengan mod_ssl, sehingga Anda dapat membuat sertifikat self-signed untuk pengujian lokal atau menginstal sertifikat SSL pihak ketiga (yang dipercaya secara publik), persis seperti yang Anda lakukan di server Apache mana pun. Edit httpd-ssl.conf, arahkan direktif SSL ke file Anda, lalu restart Apache.
Untuk pengembangan lokal, Anda dapat membuat sertifikat self-signed dengan binary OpenSSL yang disertakan dalam XAMPP (di C:xamppapachebin) dan mempercayainya di browser Anda. Jika Anda memerlukan sertifikat yang dipercaya secara publik untuk domain nyata, buat CSR, kirimkan ke Certificate Authority, lalu instal sertifikat yang diterbitkan dengan menggunakan langkah-langkah di atas. SSL Dragon menawarkan sertifikat yang kompatibel dengan alur kerja ini.
Jika sertifikat terinstal dengan benar, situs Anda akan dimuat melalui https:// (huruf “S” berarti secure) dan browser akan menampilkan ikon gembok. Klik ikon gembok tersebut dan periksa detail sertifikat untuk memastikan penerbit, tanggal masa berlaku, serta kelengkapan full chain-nya. Anda juga dapat menjalankan httpd -t dari C:xamppapachebin untuk memastikan Apache telah menerima konfigurasi SSL Anda.
Tidak ada lokasi wajib tunggal; Anda dapat memilih tempat penyimpanannya sendiri dan mengarahkan httpd-ssl.conf ke path tersebut. Konvensi umum yang digunakan adalah folder khusus seperti C:xamppapachessl. Sertifikat contoh bawaan XAMPP sendiri berada di C:xamppapacheconfssl.crt dengan key-nya di C:xamppapacheconfssl.key.
XAMPP menyediakan Apache 2.4.8 atau versi yang lebih baru, di mana SSLCertificateFile dapat memuat sertifikat Anda beserta chain intermediate-nya dari satu file gabungan. Hal ini membuat direktif lama SSLCertificateChainFile menjadi usang. Jangan bingung antara keduanya dengan SSLCACertificateFile, yang hanya digunakan untuk memverifikasi sertifikat klien, bukan untuk mengirimkan chain server Anda ke browser.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

