bg-tutorials

Come installare un certificato SSL su XAMPP

In questo tutorial, imparerai come installare un certificato SSL su XAMPP, il popolare stack di sviluppo locale Apache, MariaDB e PHP.

Abbiamo anche registrato un video che ti guida attraverso l’intero processo di installazione di un certificato SSL su XAMPP. Se preferisci la versione testuale, continua a leggere qui sotto.

Genera un codice CSR per XAMPP

Se hai già generato il codice CSR e ricevuto il tuo certificato SSL in una cartella ZIP, vai direttamente ai passaggi di installazione.

La Certificate Signing Request (CSR) è un piccolo file di testo codificato contenente informazioni sul tuo dominio e sulla tua organizzazione. Tutte le Certificate Authority commerciali richiedono che i candidati SSL presentino un codice CSR come parte del processo di validazione.

Poiché XAMPP viene eseguito localmente sul tuo dispositivo, hai un paio di opzioni per creare il tuo CSR. Scegli un metodo e segui le istruzioni nel link:

Dopo aver generato il codice CSR e il file della chiave privata, continua con le istruzioni di installazione.

Installa un certificato SSL su XAMPP

Una volta che la CA valida il tuo ordine e consegna i file nella tua casella di posta, scarica l’archivio ZIP ed estrai il suo contenuto sul tuo dispositivo. Avrai bisogno di:

  • Il tuo file principale del certificato SSL (ad esempio, yourdomain_com.crt).
  • Il file CA bundle (catena SSL) contenente i certificati root e intermedi.
  • Il file della chiave privata che hai generato insieme al CSR (ad esempio, yourdomain_com.key).

Nota: Se il tuo bundle arriva come diversi file separati, uniscili in un unico file di testo semplice con estensione .crt (o .ca-bundle). Aggiungi prima i tuoi certificati intermedi, seguiti dal certificato root.

Passaggio 1: Crea la cartella dei file SSL

Conserva i file del tuo certificato in una directory dedicata:
– Linux/macOS: /opt/lampp/etc/ssl
– Windows: C:xamppapachessl

Copia il tuo certificato, il CA bundle e la chiave privata in questa cartella.

Quindi combina il tuo certificato e il CA bundle in un unico file full-chain:

Get-Content yourdomain_com.crt, yourdomain_com.ca-bundle | Set-Content yourdomain_com_fullchain.crt -Encoding ascii
cat yourdomain_com.crt yourdomain_com.ca-bundle > yourdomain_com_fullchain.crt

Passaggio 2: Trova il file di configurazione SSL di Apache

XAMPP conserva le impostazioni HTTPS in un file dedicato chiamato httpd-ssl.conf. Aprilo in uno dei due modi seguenti:

  • Nel Pannello di controllo di XAMPP, fai clic su Config nella riga di Apache e seleziona Apache (httpd-ssl.conf).
  • Oppure aprilo direttamente con un editor di testo. Si trova nella cartella di installazione di XAMPP in C:xamppapacheconfextrahttpd-ssl.conf (Windows) o /opt/lampp/etc/extra/httpd-ssl.conf (Linux). Se hai installato XAMPP su un’unità diversa, adatta la lettera dell’unità di conseguenza, ad esempio D:xamppapacheconfextrahttpd-ssl.conf.

Suggerimento: Assicurati che SSL sia effettivamente abilitato. Nel file principale httpd.conf (C:xamppapacheconfhttpd.conf su Windows, /opt/lampp/etc/httpd.conf su Linux) conferma che queste due righe siano presenti e non commentate (rimuovi eventuali # iniziali):

LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf

La direttiva Listen 443, che indica ad Apache di accettare connessioni HTTPS, si trova già all’interno di httpd-ssl.conf, quindi non è necessario aggiungerla altrove. Nelle versioni recenti di XAMPP queste sono abilitate per impostazione predefinita.

Passaggio 3: Modifica il VirtualHost per la porta 443

All’interno di httpd-ssl.conf, trova il blocco <VirtualHost _default_:443> esistente e modificalo (invece di aggiungere un secondo blocco per la porta 443, cosa che lascerebbe due host in conflitto). Cambia _default_:443 in *:443 e indirizza le direttive SSL ai tuoi file. Un blocco completo e moderno è simile a questo; sostituisci il nome del server, l’alias e i percorsi con i tuoi, e usa sempre le barre in avanti:

<VirtualHost *:443>
    DocumentRoot "C:/xampp/htdocs"
    ServerName yourdomain.com
    ServerAlias www.yourdomain.com

    SSLEngine on

    # Apache 2.4.8+ (XAMPP): certificate + CA bundle in one full-chain file
    SSLCertificateFile    "C:/xampp/apache/ssl/yourdomain_com_fullchain.crt"
    SSLCertificateKeyFile "C:/xampp/apache/ssl/yourdomain_com.key"

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    <Directory "C:/xampp/htdocs">
        Options Indexes FollowSymLinks
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>
  • SSLCertificateFile: il tuo file full-chain (certificato del server seguito dagli intermedi). Su Apache 2.4.8+ questa singola direttiva serve l’intera catena, motivo per cui non è necessaria la più vecchia direttiva SSLCertificateChainFile.
  • SSLCertificateKeyFile: la chiave privata che hai creato insieme al CSR.

Importante: Non usare SSLCACertificateFile per inviare la tua catena. Quella direttiva indica ad Apache quali CA considerare attendibili durante la verifica dei certificati client, non quali intermedi presentare ai browser. Per fornire la catena, usa un file SSLCertificateFile combinato come mostrato sopra. (Su versioni legacy di Apache più vecchie di 2.4.8 dovresti invece mantenere i file separati e aggiungere SSLCertificateChainFile puntando al CA bundle, ma XAMPP non distribuisce versioni così datate.)

Salva il file una volta terminato.

Passaggio 4: Testa la configurazione (consigliato)

Prima di riavviare, controlla la configurazione per eventuali errori di sintassi, così un errore di digitazione non impedirà ad Apache di avviarsi. Apri un terminale in C:xamppapachebin ed esegui:

httpd -t

Dovresti vedere Syntax OK. Se ricevi un errore, rivedi il Passaggio 3 prima di continuare.

Passaggio 5: Riavvia Apache

Nel Pannello di controllo di XAMPP, nella riga di Apache fai clic su Stop, attendi che si fermi, quindi fai clic su Start. Apache si ricaricherà con le nuove impostazioni SSL.

Congratulazioni, hai installato con successo un certificato SSL su XAMPP. Visita il tuo sito tramite https:// per confermare che il lucchetto appaia.

Testa la tua installazione SSL

Dopo aver installato il certificato, vale la pena testare l’installazione per eventuali errori. Se il tuo sito XAMPP è raggiungibile su un dominio pubblico, il nostro SSL Checker ti offre scansioni e report istantanei sul tuo certificato, la catena e la configurazione.

Per una configurazione puramente locale (come localhost o un hostname privato che gli scanner pubblici non possono raggiungere), apri il sito nel tuo browser, fai clic sul lucchetto nella barra degli indirizzi e controlla i dettagli del certificato per confermare che venga servito il certificato corretto e la catena completa.


Dove acquistare il miglior certificato SSL per XAMPP?

Non devi lasciare questo sito web. Qui su SSL Dragon, offriamo una delle gamme più ampie di prodotti SSL ad alcuni dei prezzi più bassi sul mercato. Tutti i nostri certificati sono compatibili con XAMPP e adatti a progetti di qualsiasi dimensione e budget. Se stai sviluppando localmente ora ma prevedi di andare online su un dominio pubblico, un certificato pubblicamente attendibile da una CA commerciale è la scelta giusta.


Domande frequenti

Posso installare un certificato SSL su XAMPP?

Sì. XAMPP esegue Apache con mod_ssl, quindi puoi generare un certificato autofirmato per i test locali oppure installare un certificato SSL di terze parti (pubblicamente attendibile), esattamente come faresti su qualsiasi server Apache. Modifica httpd-ssl.conf, indirizza le direttive SSL ai tuoi file e riavvia Apache.

Come ottengo un certificato SSL per localhost?

Per lo sviluppo locale puoi generare un certificato autofirmato con il binario OpenSSL incluso in XAMPP (in C:xamppapachebin) e considerarlo attendibile nel tuo browser. Se hai bisogno di un certificato pubblicamente attendibile per un dominio reale, genera un CSR, invialo a una Certificate Authority e installa il certificato rilasciato seguendo i passaggi sopra. SSL Dragon offre certificati compatibili con questo flusso di lavoro.

Come faccio a sapere se un certificato SSL è installato su XAMPP?

Se il certificato è installato correttamente, il tuo sito si carica tramite https:// (la “S” sta per secure) e il browser mostra un lucchetto. Fai clic sul lucchetto e controlla i dettagli del certificato per confermare l’emittente, le date di validità e che la catena completa sia presente. Puoi anche eseguire httpd -t da C:xamppapachebin per confermare che Apache abbia accettato la tua configurazione SSL.

Dove vengono memorizzati i certificati SSL in XAMPP?

Non esiste un’unica posizione obbligatoria; sei tu a scegliere dove conservarli e a indirizzare httpd-ssl.conf a quel percorso. Una convenzione comune è una cartella dedicata come C:xamppapachessl. Il certificato di esempio predefinito di XAMPP si trova in C:xamppapacheconfssl.crt con la chiave in C:xamppapacheconfssl.key.

Perché usare SSLCertificateFile invece di SSLCertificateChainFile su XAMPP?

XAMPP distribuisce Apache 2.4.8 o versioni più recenti, dove SSLCertificateFile può caricare il tuo certificato e la sua catena intermedia da un unico file combinato. Questo rende obsoleta la vecchia direttiva SSLCertificateChainFile. Non confondere nessuna delle due con SSLCACertificateFile, che serve solo per verificare i certificati client, non per inviare la catena del tuo server ai browser.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.