bg-tutorials

Como Instalar um Certificado SSL no XAMPP

Neste tutorial, você aprenderá como instalar um certificado SSL no XAMPP, a popular stack de desenvolvimento local Apache, MariaDB e PHP.

Também gravamos um vídeo que mostra todo o processo de instalação de um certificado SSL no XAMPP. Se preferir a versão em texto, continue lendo abaixo.

Gerar um código CSR para o XAMPP

Se você já gerou o código CSR e recebeu seu certificado SSL em uma pasta ZIP, vá direto para as etapas de instalação.

O CSR (Certificate Signing Request) é um pequeno arquivo de texto codificado que contém informações sobre o seu domínio e organização. Todas as Autoridades Certificadoras comerciais exigem que os solicitantes de SSL enviem um código CSR como parte do processo de validação.

Como o XAMPP roda localmente no seu dispositivo, você tem algumas opções para criar seu CSR. Escolha um método e siga as instruções no link:

Depois de gerar o código CSR e o arquivo de chave privada, continue com as instruções de instalação.

Instalar um certificado SSL no XAMPP

Assim que a CA validar seu pedido e enviar os arquivos para sua caixa de entrada, baixe o arquivo ZIP e extraia seu conteúdo no seu dispositivo. Você vai precisar de:

  • Seu arquivo de certificado SSL principal (por exemplo, yourdomain_com.crt).
  • O arquivo CA bundle (cadeia SSL) contendo os certificados raiz e intermediários.
  • O arquivo de chave privada que você gerou junto com o CSR (por exemplo, yourdomain_com.key).

Nota: Se o seu bundle chegar como vários arquivos separados, combine-os em um único arquivo de texto simples com extensão .crt (ou .ca-bundle). Adicione primeiro o(s) certificado(s) intermediário(s), seguido do certificado raiz.

Etapa 1: Criar a pasta de arquivos SSL

Armazene os arquivos do seu certificado em um diretório dedicado:
– Linux/macOS: /opt/lampp/etc/ssl
– Windows: C:xamppapachessl

Copie o seu certificado, o CA bundle e a chave privada para esta pasta.

Em seguida, combine seu certificado e o CA bundle em um único arquivo de cadeia completa:

Get-Content yourdomain_com.crt, yourdomain_com.ca-bundle | Set-Content yourdomain_com_fullchain.crt -Encoding ascii
cat yourdomain_com.crt yourdomain_com.ca-bundle > yourdomain_com_fullchain.crt

Etapa 2: Localizar o arquivo de configuração SSL do Apache

O XAMPP mantém as configurações HTTPS em um arquivo dedicado chamado httpd-ssl.conf. Abra-o de uma das duas formas:

  • No Painel de Controle do XAMPP, clique em Config na linha do Apache e selecione Apache (httpd-ssl.conf).
  • Ou abra-o diretamente com um editor de texto. Ele fica na sua pasta de instalação do XAMPP em C:xamppapacheconfextrahttpd-ssl.conf (Windows) ou /opt/lampp/etc/extra/httpd-ssl.conf (Linux). Se você instalou o XAMPP em outra unidade, ajuste a letra da unidade adequadamente, por exemplo, D:xamppapacheconfextrahttpd-ssl.conf.

Dica: Certifique-se de que o SSL está realmente ativado. No arquivo principal httpd.conf (C:xamppapacheconfhttpd.conf no Windows, /opt/lampp/etc/httpd.conf no Linux) confirme que estas duas linhas estão presentes e não comentadas (remova qualquer # inicial):

LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf

A diretiva Listen 443, que informa ao Apache para aceitar conexões HTTPS, já está presente dentro do httpd-ssl.conf, então você não precisa adicioná-la em nenhum outro lugar. Nas versões recentes do XAMPP, elas já vêm ativadas por padrão.

Etapa 3: Editar o VirtualHost da porta 443

Dentro do httpd-ssl.conf, encontre o bloco existente <VirtualHost _default_:443> e edite-o (em vez de adicionar um segundo bloco para a porta 443, o que deixaria dois hosts conflitantes). Altere _default_:443 para *:443 e aponte as diretivas SSL para os seus arquivos. Um bloco completo e moderno se parece com este; substitua o nome do servidor, o alias e os caminhos pelos seus próprios, e sempre use barras normais:

<VirtualHost *:443>
    DocumentRoot "C:/xampp/htdocs"
    ServerName yourdomain.com
    ServerAlias www.yourdomain.com

    SSLEngine on

    # Apache 2.4.8+ (XAMPP): certificate + CA bundle in one full-chain file
    SSLCertificateFile    "C:/xampp/apache/ssl/yourdomain_com_fullchain.crt"
    SSLCertificateKeyFile "C:/xampp/apache/ssl/yourdomain_com.key"

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    <Directory "C:/xampp/htdocs">
        Options Indexes FollowSymLinks
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>
  • SSLCertificateFile: seu arquivo de cadeia completa (certificado do servidor seguido pelos intermediários). No Apache 2.4.8+, essa única diretiva serve toda a cadeia, por isso não é necessário usar a antiga SSLCertificateChainFile.
  • SSLCertificateKeyFile: a chave privada que você criou junto com o CSR.

Importante: Não use SSLCACertificateFile para enviar a sua cadeia. Essa diretiva informa ao Apache em quais CAs confiar ao verificar certificados de cliente, e não quais intermediários apresentar aos navegadores. Para entregar a cadeia, use um SSLCertificateFile combinado, conforme mostrado acima. (Em versões legadas do Apache anteriores à 2.4.8, você manteria os arquivos separados e adicionaria a SSLCertificateChainFile apontando para o CA bundle, mas o XAMPP não distribui versões tão antigas.)

Salve o arquivo quando terminar.

Etapa 4: Testar a configuração (recomendado)

Antes de reiniciar, verifique a configuração em busca de erros de sintaxe para que um erro de digitação não impeça o Apache de iniciar. Abra um terminal em C:xamppapachebin e execute:

httpd -t

Você deve ver Syntax OK. Se aparecer um erro, revise a Etapa 3 antes de continuar.

Etapa 5: Reiniciar o Apache

No Painel de Controle do XAMPP, na linha do Apache, clique em Stop, aguarde ele parar, depois clique em Start. O Apache será recarregado com as suas novas configurações SSL.

Parabéns, você instalou com sucesso um certificado SSL no XAMPP. Acesse o seu site via https:// para confirmar que o cadeado aparece.

Teste a sua instalação SSL

Depois de instalar o certificado, vale a pena testar a instalação em busca de possíveis erros. Se o seu site XAMPP estiver acessível em um domínio público, nosso SSL Checker oferece varreduras e relatórios instantâneos sobre o seu certificado, cadeia e configuração.

Para uma configuração puramente local (como localhost ou um nome de host privado que os scanners públicos não conseguem alcançar), abra o site no seu navegador, clique no cadeado na barra de endereço e inspecione os detalhes do certificado para confirmar que o certificado correto e a cadeia completa estão sendo servidos.


Onde Comprar o Melhor Certificado SSL para o XAMPP?

Você não precisa sair deste site. Aqui na SSL Dragon, oferecemos uma das mais amplas gamas de produtos SSL a alguns dos preços mais baixos do mercado. Todos os nossos certificados são compatíveis com o XAMPP e adequados para projetos de qualquer tamanho e orçamento. Se você está desenvolvendo localmente agora, mas planeja colocar o site no ar em um domínio público, um certificado publicamente confiável de uma CA comercial é o caminho certo.


Perguntas frequentes

Posso instalar um certificado SSL no XAMPP?

Sim. O XAMPP executa o Apache com mod_ssl, então você pode gerar um certificado autoassinado para testes locais ou instalar um certificado SSL de terceiros (publicamente confiável), exatamente como faria em qualquer servidor Apache. Edite o httpd-ssl.conf, aponte as diretivas SSL para os seus arquivos e reinicie o Apache.

Como faço para obter um certificado SSL de localhost?

Para desenvolvimento local, você pode gerar um certificado autoassinado com o binário OpenSSL incluído no XAMPP (em C:xamppapachebin) e confiar nele no seu navegador. Se precisar de um certificado publicamente confiável para um domínio real, gere um CSR, envie-o a uma Autoridade Certificadora e instale o certificado emitido seguindo as etapas acima. A SSL Dragon oferece certificados compatíveis com esse fluxo de trabalho.

Como sei se um certificado SSL está instalado no XAMPP?

Se o certificado estiver instalado corretamente, o seu site carrega via https:// (o “S” significa seguro) e o navegador exibe um cadeado. Clique no cadeado e inspecione os detalhes do certificado para confirmar o emissor, as datas de validade e se a cadeia completa está presente. Você também pode executar httpd -t a partir de C:xamppapachebin para confirmar que o Apache aceitou a sua configuração SSL.

Onde os certificados SSL são armazenados no XAMPP?

Não há um único local obrigatório; você escolhe onde mantê-los e aponta o httpd-ssl.conf para esse caminho. Uma convenção comum é uma pasta dedicada, como C:xamppapachessl. O certificado de exemplo padrão do próprio XAMPP fica em C:xamppapacheconfssl.crt, com a chave em C:xamppapacheconfssl.key.

Por que usar SSLCertificateFile em vez de SSLCertificateChainFile no XAMPP?

O XAMPP vem com o Apache 2.4.8 ou mais recente, onde SSLCertificateFile pode carregar o seu certificado e a sua cadeia intermediária a partir de um único arquivo combinado. Isso torna a antiga diretiva SSLCertificateChainFile obsoleta. Não confunda nenhuma delas com SSLCACertificateFile, que serve apenas para verificar certificados de cliente, e não para enviar a cadeia do seu servidor aos navegadores.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.