bg-tutorials

Cum să instalezi un certificat SSL pe XAMPP

În acest tutorial, vei învăța cum să instalezi un certificat SSL pe XAMPP, popularul stack local de dezvoltare Apache, MariaDB și PHP.

Am înregistrat și un videoclip care te ghidează prin întregul proces de instalare a unui certificat SSL pe XAMPP. Dacă preferi versiunea text, continuă lectura mai jos.

Generează un cod CSR pentru XAMPP

Dacă ai generat deja codul CSR și ai primit certificatul SSL într-un folder ZIP, treci direct la pașii de instalare.

Certificate Signing Request (CSR) este un fișier text mic, codificat, care conține informații despre domeniul și organizația ta. Toate Autoritățile de Certificare comerciale solicită aplicanților SSL să depună un cod CSR ca parte a procesului de validare.

Deoarece XAMPP rulează local pe dispozitivul tău, ai câteva opțiuni pentru a crea CSR-ul. Alege o metodă și urmează instrucțiunile din link:

După ce generezi codul CSR și fișierul cheii private, continuă cu instrucțiunile de instalare.

Instalează un certificat SSL pe XAMPP

Odată ce CA validează comanda ta și livrează fișierele în inbox-ul tău, descarcă arhiva ZIP și extrage conținutul pe dispozitivul tău. Vei avea nevoie de:

  • Fișierul tău principal de certificat SSL (de exemplu, yourdomain_com.crt).
  • Fișierul CA bundle (lanțul SSL) care conține certificatele root și intermediare.
  • Fișierul cheii private pe care l-ai generat împreună cu CSR-ul (de exemplu, yourdomain_com.key).

Notă: Dacă bundle-ul tău ajunge sub forma mai multor fișiere separate, unește-le într-un singur fișier text simplu cu extensia .crt (sau .ca-bundle). Adaugă mai întâi certificatul (certificatele) intermediar(e), urmat de certificatul root.

Pasul 1: Creează folderul pentru fișierele SSL

Stochează fișierele certificatului tău într-un director dedicat:
– Linux/macOS: /opt/lampp/etc/ssl
– Windows: C:xamppapachessl

Copiază certificatul, CA bundle și cheia privată în acest folder.

Apoi combină certificatul tău și CA bundle într-un singur fișier full-chain:

Get-Content yourdomain_com.crt, yourdomain_com.ca-bundle | Set-Content yourdomain_com_fullchain.crt -Encoding ascii
cat yourdomain_com.crt yourdomain_com.ca-bundle > yourdomain_com_fullchain.crt

Pasul 2: Găsește fișierul de configurare SSL al Apache

XAMPP păstrează setările HTTPS într-un fișier dedicat numit httpd-ssl.conf. Deschide-l în unul din cele două moduri:

  • În XAMPP Control Panel, apasă pe Config în rândul Apache și selectează Apache (httpd-ssl.conf).
  • Sau deschide-l direct cu un editor de text. Se află în folderul de instalare XAMPP la C:xamppapacheconfextrahttpd-ssl.conf (Windows) sau /opt/lampp/etc/extra/httpd-ssl.conf (Linux). Dacă ai instalat XAMPP pe o altă unitate, ajustează litera unității în consecință, de exemplu D:xamppapacheconfextrahttpd-ssl.conf.

Sfat: Asigură-te că SSL este activat efectiv. În fișierul principal httpd.conf (C:xamppapacheconfhttpd.conf pe Windows, /opt/lampp/etc/httpd.conf pe Linux) confirmă că aceste două linii sunt prezente și necomentate (elimină orice # de la început):

LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf

Directiva Listen 443, care îi spune Apache să accepte conexiuni HTTPS, se află deja în httpd-ssl.conf, așa că nu trebuie să o adaugi în altă parte. În versiunile recente de XAMPP, acestea sunt activate implicit.

Pasul 3: Editează VirtualHost pentru portul 443

În interiorul fișierului httpd-ssl.conf, găsește blocul existent <VirtualHost _default_:443> și editează-l (în loc să adaugi un al doilea bloc pentru portul 443, care ar lăsa două host-uri în conflict). Schimbă _default_:443 în *:443 și direcționează directivele SSL către fișierele tale. Un bloc complet și modern arată astfel; înlocuiește numele serverului, alias-ul și căile cu propriile date și folosește întotdeauna slash-uri directe (forward slashes):

<VirtualHost *:443>
    DocumentRoot "C:/xampp/htdocs"
    ServerName yourdomain.com
    ServerAlias www.yourdomain.com

    SSLEngine on

    # Apache 2.4.8+ (XAMPP): certificate + CA bundle in one full-chain file
    SSLCertificateFile    "C:/xampp/apache/ssl/yourdomain_com_fullchain.crt"
    SSLCertificateKeyFile "C:/xampp/apache/ssl/yourdomain_com.key"

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    <Directory "C:/xampp/htdocs">
        Options Indexes FollowSymLinks
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>
  • SSLCertificateFile: fișierul tău full-chain (certificatul serverului urmat de certificatele intermediare). Pe Apache 2.4.8+, această singură directivă servește întregul lanț, motiv pentru care nu ai nevoie de vechea directivă SSLCertificateChainFile.
  • SSLCertificateKeyFile: cheia privată pe care ai creat-o împreună cu CSR-ul.

Important: Nu folosi SSLCACertificateFile pentru a trimite lanțul tău. Această directivă îi spune Apache care CA-uri să fie de încredere atunci când verifică certificatele client, nu care intermediari să fie prezentați browserelor. Pentru a livra lanțul, folosește un SSLCertificateFile combinat, așa cum este arătat mai sus. (Pe versiunile vechi de Apache, mai vechi de 2.4.8, ai fi păstrat fișierele separate și ai fi adăugat SSLCertificateChainFile care să indice către CA bundle, dar XAMPP nu livrează versiuni atât de vechi.)

Salvează fișierul când ai terminat.

Pasul 4: Testează configurația (recomandat)

Înainte de a reporni, verifică configurația pentru erori de sintaxă, astfel încât o greșeală de scriere să nu împiedice Apache să pornească. Deschide un terminal în C:xamppapachebin și rulează:

httpd -t

Ar trebui să vezi Syntax OK. Dacă primești o eroare, revizuiește Pasul 3 înainte de a continua.

Pasul 5: Repornește Apache

În XAMPP Control Panel, în rândul Apache, apasă pe Stop, așteaptă să se oprească, apoi apasă pe Start. Apache se va reîncărca cu noile tale setări SSL.

Felicitări, ai instalat cu succes un certificat SSL pe XAMPP. Vizitează site-ul tău prin https:// pentru a confirma că apare lacătul.

Testează instalarea SSL

După instalarea certificatului, merită să testezi instalarea pentru eventuale erori. Dacă site-ul tău XAMPP este accesibil pe un domeniu public, instrumentul nostru SSL Checker îți oferă scanări și rapoarte instantanee despre certificatul, lanțul și configurația ta.

Pentru o configurație pur locală (cum ar fi localhost sau un nume de host privat pe care scanerele publice nu-l pot accesa), deschide site-ul în browser, apasă pe lacătul din bara de adrese și inspectează detaliile certificatului pentru a confirma că este servit certificatul corect și întregul lanț.


De unde să cumperi cel mai bun certificat SSL pentru XAMPP?

Nu trebuie să pleci de pe acest site. Aici, la SSL Dragon, oferim una dintre cele mai largi game de produse SSL la unele dintre cele mai mici prețuri de pe piață. Toate certificatele noastre sunt compatibile cu XAMPP și potrivite pentru proiecte de orice dimensiune și buget. Dacă dezvolți local acum, dar planifici să lansezi pe un domeniu public, un certificat de încredere publică de la o CA comercială este alegerea potrivită.


Întrebări frecvente

Pot instala un certificat SSL pe XAMPP?

Da. XAMPP rulează Apache cu mod_ssl, așa că poți fie să generezi un certificat autosemnat pentru testare locală, fie să instalezi un certificat SSL terț (de încredere publică), exact cum ai face pe orice server Apache. Editează httpd-ssl.conf, direcționează directivele SSL către fișierele tale și repornește Apache.

Cum obțin un certificat SSL pentru localhost?

Pentru dezvoltare locală, poți genera un certificat autosemnat cu binarul OpenSSL inclus în XAMPP (în C:xamppapachebin) și să-l marchezi ca de încredere în browser. Dacă ai nevoie de un certificat de încredere publică pentru un domeniu real, generează un CSR, trimite-l unei Autorități de Certificare și instalează certificatul emis folosind pașii de mai sus. SSL Dragon oferă certificate compatibile cu acest flux de lucru.

Cum știu dacă un certificat SSL este instalat pe XAMPP?

Dacă certificatul este instalat corect, site-ul tău se încarcă prin https:// („S” înseamnă securizat) și browserul arată un lacăt. Apasă pe lacăt și inspectează detaliile certificatului pentru a confirma emitentul, datele de valabilitate și faptul că este prezent lanțul complet. Poți rula, de asemenea, httpd -t din C:xamppapachebin pentru a confirma că Apache a acceptat configurația SSL.

Unde sunt stocate certificatele SSL în XAMPP?

Nu există o singură locație obligatorie; tu alegi unde să le păstrezi și direcționezi httpd-ssl.conf către acea cale. O convenție comună este un folder dedicat, cum ar fi C:xamppapachessl. Certificatul de exemplu implicit al XAMPP se află în C:xamppapacheconfssl.crt, cu cheia în C:xamppapacheconfssl.key.

De ce să folosesc SSLCertificateFile în loc de SSLCertificateChainFile pe XAMPP?

XAMPP vine cu Apache 2.4.8 sau mai nou, unde SSLCertificateFile poate încărca certificatul tău și lanțul său intermediar dintr-un singur fișier combinat. Acest lucru face ca vechea directivă SSLCertificateChainFile să fie depășită. Nu confunda niciuna dintre acestea cu SSLCACertificateFile, care este folosită doar pentru verificarea certificatelor client, nu pentru trimiterea lanțului serverului tău către browsere.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.