In questo tutorial, imparerai come installare un certificato SSL su XAMPP, il popolare stack di sviluppo locale Apache, MariaDB e PHP.
Abbiamo anche registrato un video che ti guida attraverso l’intero processo di installazione di un certificato SSL su XAMPP. Se preferisci la versione testuale, continua a leggere qui sotto.
Genera un codice CSR per XAMPP
Se hai già generato il codice CSR e ricevuto il tuo certificato SSL in una cartella ZIP, vai direttamente ai passaggi di installazione.
La Certificate Signing Request (CSR) è un piccolo file di testo codificato contenente informazioni sul tuo dominio e sulla tua organizzazione. Tutte le Certificate Authority commerciali richiedono che i candidati SSL presentino un codice CSR come parte del processo di validazione.
Poiché XAMPP viene eseguito localmente sul tuo dispositivo, hai un paio di opzioni per creare il tuo CSR. Scegli un metodo e segui le istruzioni nel link:
- Usa lo strumento CSR Generator di SSL Dragon per creare il CSR automaticamente.
- Segui il nostro tutorial passo dopo passo su come creare un CSR con l’utility OpenSSL per Apache (XAMPP viene fornito con OpenSSL, quindi puoi eseguirlo dalla cartella C:xamppapachebin).
Dopo aver generato il codice CSR e il file della chiave privata, continua con le istruzioni di installazione.
Installa un certificato SSL su XAMPP
Una volta che la CA valida il tuo ordine e consegna i file nella tua casella di posta, scarica l’archivio ZIP ed estrai il suo contenuto sul tuo dispositivo. Avrai bisogno di:
- Il tuo file principale del certificato SSL (ad esempio, yourdomain_com.crt).
- Il file CA bundle (catena SSL) contenente i certificati root e intermedi.
- Il file della chiave privata che hai generato insieme al CSR (ad esempio, yourdomain_com.key).
Nota: Se il tuo bundle arriva come diversi file separati, uniscili in un unico file di testo semplice con estensione .crt (o .ca-bundle). Aggiungi prima i tuoi certificati intermedi, seguiti dal certificato root.
Passaggio 1: Crea la cartella dei file SSL
Conserva i file del tuo certificato in una directory dedicata:
– Linux/macOS: /opt/lampp/etc/ssl
– Windows: C:xamppapachessl
Copia il tuo certificato, il CA bundle e la chiave privata in questa cartella.
Quindi combina il tuo certificato e il CA bundle in un unico file full-chain:
Get-Content yourdomain_com.crt, yourdomain_com.ca-bundle | Set-Content yourdomain_com_fullchain.crt -Encoding ascii
cat yourdomain_com.crt yourdomain_com.ca-bundle > yourdomain_com_fullchain.crt
Passaggio 2: Trova il file di configurazione SSL di Apache
XAMPP conserva le impostazioni HTTPS in un file dedicato chiamato httpd-ssl.conf. Aprilo in uno dei due modi seguenti:
- Nel Pannello di controllo di XAMPP, fai clic su Config nella riga di Apache e seleziona Apache (httpd-ssl.conf).
- Oppure aprilo direttamente con un editor di testo. Si trova nella cartella di installazione di XAMPP in C:xamppapacheconfextrahttpd-ssl.conf (Windows) o /opt/lampp/etc/extra/httpd-ssl.conf (Linux). Se hai installato XAMPP su un’unità diversa, adatta la lettera dell’unità di conseguenza, ad esempio D:xamppapacheconfextrahttpd-ssl.conf.
Suggerimento: Assicurati che SSL sia effettivamente abilitato. Nel file principale httpd.conf (C:xamppapacheconfhttpd.conf su Windows, /opt/lampp/etc/httpd.conf su Linux) conferma che queste due righe siano presenti e non commentate (rimuovi eventuali # iniziali):
LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf
La direttiva Listen 443, che indica ad Apache di accettare connessioni HTTPS, si trova già all’interno di httpd-ssl.conf, quindi non è necessario aggiungerla altrove. Nelle versioni recenti di XAMPP queste sono abilitate per impostazione predefinita.
Passaggio 3: Modifica il VirtualHost per la porta 443
All’interno di httpd-ssl.conf, trova il blocco <VirtualHost _default_:443> esistente e modificalo (invece di aggiungere un secondo blocco per la porta 443, cosa che lascerebbe due host in conflitto). Cambia _default_:443 in *:443 e indirizza le direttive SSL ai tuoi file. Un blocco completo e moderno è simile a questo; sostituisci il nome del server, l’alias e i percorsi con i tuoi, e usa sempre le barre in avanti:
<VirtualHost *:443>
DocumentRoot "C:/xampp/htdocs"
ServerName yourdomain.com
ServerAlias www.yourdomain.com
SSLEngine on
# Apache 2.4.8+ (XAMPP): certificate + CA bundle in one full-chain file
SSLCertificateFile "C:/xampp/apache/ssl/yourdomain_com_fullchain.crt"
SSLCertificateKeyFile "C:/xampp/apache/ssl/yourdomain_com.key"
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
<Directory "C:/xampp/htdocs">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
</VirtualHost>
- SSLCertificateFile: il tuo file full-chain (certificato del server seguito dagli intermedi). Su Apache 2.4.8+ questa singola direttiva serve l’intera catena, motivo per cui non è necessaria la più vecchia direttiva SSLCertificateChainFile.
- SSLCertificateKeyFile: la chiave privata che hai creato insieme al CSR.
Importante: Non usare SSLCACertificateFile per inviare la tua catena. Quella direttiva indica ad Apache quali CA considerare attendibili durante la verifica dei certificati client, non quali intermedi presentare ai browser. Per fornire la catena, usa un file SSLCertificateFile combinato come mostrato sopra. (Su versioni legacy di Apache più vecchie di 2.4.8 dovresti invece mantenere i file separati e aggiungere SSLCertificateChainFile puntando al CA bundle, ma XAMPP non distribuisce versioni così datate.)
Salva il file una volta terminato.
Passaggio 4: Testa la configurazione (consigliato)
Prima di riavviare, controlla la configurazione per eventuali errori di sintassi, così un errore di digitazione non impedirà ad Apache di avviarsi. Apri un terminale in C:xamppapachebin ed esegui:
httpd -t
Dovresti vedere Syntax OK. Se ricevi un errore, rivedi il Passaggio 3 prima di continuare.
Passaggio 5: Riavvia Apache
Nel Pannello di controllo di XAMPP, nella riga di Apache fai clic su Stop, attendi che si fermi, quindi fai clic su Start. Apache si ricaricherà con le nuove impostazioni SSL.
Congratulazioni, hai installato con successo un certificato SSL su XAMPP. Visita il tuo sito tramite https:// per confermare che il lucchetto appaia.
Testa la tua installazione SSL
Dopo aver installato il certificato, vale la pena testare l’installazione per eventuali errori. Se il tuo sito XAMPP è raggiungibile su un dominio pubblico, il nostro SSL Checker ti offre scansioni e report istantanei sul tuo certificato, la catena e la configurazione.
Per una configurazione puramente locale (come localhost o un hostname privato che gli scanner pubblici non possono raggiungere), apri il sito nel tuo browser, fai clic sul lucchetto nella barra degli indirizzi e controlla i dettagli del certificato per confermare che venga servito il certificato corretto e la catena completa.
Dove acquistare il miglior certificato SSL per XAMPP?
Non devi lasciare questo sito web. Qui su SSL Dragon, offriamo una delle gamme più ampie di prodotti SSL ad alcuni dei prezzi più bassi sul mercato. Tutti i nostri certificati sono compatibili con XAMPP e adatti a progetti di qualsiasi dimensione e budget. Se stai sviluppando localmente ora ma prevedi di andare online su un dominio pubblico, un certificato pubblicamente attendibile da una CA commerciale è la scelta giusta.
Domande frequenti
Sì. XAMPP esegue Apache con mod_ssl, quindi puoi generare un certificato autofirmato per i test locali oppure installare un certificato SSL di terze parti (pubblicamente attendibile), esattamente come faresti su qualsiasi server Apache. Modifica httpd-ssl.conf, indirizza le direttive SSL ai tuoi file e riavvia Apache.
Per lo sviluppo locale puoi generare un certificato autofirmato con il binario OpenSSL incluso in XAMPP (in C:xamppapachebin) e considerarlo attendibile nel tuo browser. Se hai bisogno di un certificato pubblicamente attendibile per un dominio reale, genera un CSR, invialo a una Certificate Authority e installa il certificato rilasciato seguendo i passaggi sopra. SSL Dragon offre certificati compatibili con questo flusso di lavoro.
Se il certificato è installato correttamente, il tuo sito si carica tramite https:// (la “S” sta per secure) e il browser mostra un lucchetto. Fai clic sul lucchetto e controlla i dettagli del certificato per confermare l’emittente, le date di validità e che la catena completa sia presente. Puoi anche eseguire httpd -t da C:xamppapachebin per confermare che Apache abbia accettato la tua configurazione SSL.
Non esiste un’unica posizione obbligatoria; sei tu a scegliere dove conservarli e a indirizzare httpd-ssl.conf a quel percorso. Una convenzione comune è una cartella dedicata come C:xamppapachessl. Il certificato di esempio predefinito di XAMPP si trova in C:xamppapacheconfssl.crt con la chiave in C:xamppapacheconfssl.key.
XAMPP distribuisce Apache 2.4.8 o versioni più recenti, dove SSLCertificateFile può caricare il tuo certificato e la sua catena intermedia da un unico file combinato. Questo rende obsoleta la vecchia direttiva SSLCertificateChainFile. Non confondere nessuna delle due con SSLCACertificateFile, che serve solo per verificare i certificati client, non per inviare la catena del tuo server ai browser.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


