В этом руководстве вы узнаете, как установить SSL-сертификат на XAMPP — популярный локальный стек разработки Apache, MariaDB и PHP.
Мы также записали видео, которое подробно показывает весь процесс установки SSL-сертификата на XAMPP. Если вы предпочитаете текстовую версию, читайте далее.
Создание CSR-кода для XAMPP
Если вы уже создали CSR-код и получили свой SSL-сертификат в ZIP-папке, переходите сразу к шагам установки.
Запрос на подпись сертификата (CSR) — это небольшой закодированный текстовый файл, содержащий информацию о вашем домене и организации. Все коммерческие удостоверяющие центры (CA) требуют от заявителей SSL-сертификата предоставления CSR-кода в рамках процесса проверки.
Поскольку XAMPP работает локально на вашем устройстве, у вас есть несколько вариантов создания CSR. Выберите один из способов и следуйте инструкциям по ссылке:
- Используйте инструмент генерации CSR от SSL Dragon для автоматического создания CSR.
- Следуйте нашему подробному руководству о том, как создать CSR с помощью утилиты OpenSSL для Apache (XAMPP поставляется с OpenSSL, поэтому вы можете запустить её из папки C:xamppapachebin).
После того как вы сгенерируете CSR-код и файл закрытого ключа, переходите к инструкциям по установке.
Установка SSL-сертификата на XAMPP
Как только CA проверит ваш заказ и отправит файлы на вашу электронную почту, скачайте ZIP-архив и извлеките его содержимое на своё устройство. Вам понадобятся:
- Основной файл SSL-сертификата (например, yourdomain_com.crt).
- Файл CA bundle (цепочка SSL), содержащий корневой и промежуточные сертификаты.
- Файл закрытого ключа, который вы создали вместе с CSR (например, yourdomain_com.key).
Примечание: Если ваш bundle поступает в виде нескольких отдельных файлов, объедините их в один текстовый файл с расширением .crt (или .ca-bundle). Сначала добавьте промежуточный сертификат(ы), затем корневой сертификат.
Шаг 1: Создайте папку для SSL-файлов
Храните файлы сертификата в отдельной директории:
— Linux/macOS: /opt/lampp/etc/ssl
— Windows: C:xamppapachessl
Скопируйте ваш сертификат, CA bundle и закрытый ключ в эту папку.
Затем объедините ваш сертификат и CA bundle в один файл полной цепочки:
Get-Content yourdomain_com.crt, yourdomain_com.ca-bundle | Set-Content yourdomain_com_fullchain.crt -Encoding ascii
cat yourdomain_com.crt yourdomain_com.ca-bundle > yourdomain_com_fullchain.crt
Шаг 2: Найдите файл конфигурации SSL для Apache
XAMPP хранит настройки HTTPS в отдельном файле под названием httpd-ssl.conf. Откройте его одним из двух способов:
- В панели управления XAMPP нажмите Config в строке Apache и выберите Apache (httpd-ssl.conf).
- Или откройте его напрямую в текстовом редакторе. Он находится в папке установки XAMPP по пути C:xamppapacheconfextrahttpd-ssl.conf (Windows) или /opt/lampp/etc/extra/httpd-ssl.conf (Linux). Если вы установили XAMPP на другой диск, скорректируйте букву диска соответственно, например D:xamppapacheconfextrahttpd-ssl.conf.
Совет: Убедитесь, что SSL действительно включен. В основном файле httpd.conf (C:xamppapacheconfhttpd.conf в Windows, /opt/lampp/etc/httpd.conf в Linux) убедитесь, что следующие две строки присутствуют и не закомментированы (удалите ведущий символ #, если он есть):
LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf
Директива Listen 443, которая указывает Apache принимать HTTPS-соединения, уже находится внутри httpd-ssl.conf, поэтому добавлять её где-либо ещё не нужно. В последних версиях XAMPP эти параметры включены по умолчанию.
Шаг 3: Редактирование VirtualHost для порта 443
В файле httpd-ssl.conf найдите существующий блок <VirtualHost _default_:443> и отредактируйте его (а не добавляйте второй блок для порта 443, что привело бы к конфликту двух хостов). Измените _default_:443 на *:443 и укажите в SSL-директивах пути к вашим файлам. Полный, современный блок выглядит так; замените имя сервера, псевдоним и пути на свои, и всегда используйте прямые слэши:
<VirtualHost *:443>
DocumentRoot "C:/xampp/htdocs"
ServerName yourdomain.com
ServerAlias www.yourdomain.com
SSLEngine on
# Apache 2.4.8+ (XAMPP): certificate + CA bundle in one full-chain file
SSLCertificateFile "C:/xampp/apache/ssl/yourdomain_com_fullchain.crt"
SSLCertificateKeyFile "C:/xampp/apache/ssl/yourdomain_com.key"
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
<Directory "C:/xampp/htdocs">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
</VirtualHost>
- SSLCertificateFile: ваш файл полной цепочки (сертификат сервера, за которым следуют промежуточные сертификаты). В Apache 2.4.8+ эта единственная директива обслуживает всю цепочку, поэтому старая директива SSLCertificateChainFile вам не понадобится.
- SSLCertificateKeyFile: закрытый ключ, который вы создали вместе с CSR.
Важно: Не используйте SSLCACertificateFile для передачи вашей цепочки. Эта директива указывает Apache, каким CA доверять при проверке сертификатов клиента, а не то, какие промежуточные сертификаты предоставлять браузерам. Чтобы передать цепочку, используйте объединённый файл SSLCertificateFile, как показано выше. (В устаревших версиях Apache младше 2.4.8 вам нужно было бы держать файлы отдельно и добавлять SSLCertificateChainFile, указывающую на CA bundle, но XAMPP не поставляется с такими старыми версиями.)
Сохраните файл после завершения редактирования.
Шаг 4: Проверьте конфигурацию (рекомендуется)
Перед перезапуском проверьте конфигурацию на синтаксические ошибки, чтобы опечатка не помешала запуску Apache. Откройте терминал в папке C:xamppapachebin и выполните:
httpd -t
Вы должны увидеть Syntax OK. Если появится ошибка, вернитесь к Шагу 3, прежде чем продолжить.
Шаг 5: Перезапустите Apache
В панели управления XAMPP в строке Apache нажмите Stop, дождитесь остановки, затем нажмите Start. Apache перезагрузится с новыми настройками SSL.
Поздравляем, вы успешно установили SSL-сертификат на XAMPP. Посетите ваш сайт через https://, чтобы убедиться, что появился значок замка.
Проверка установки SSL
После установки сертификата стоит проверить его на возможные ошибки. Если ваш сайт на XAMPP доступен на публичном домене, наш SSL Checker предоставит мгновенное сканирование и отчёты о вашем сертификате, цепочке и конфигурации.
Для чисто локальной настройки (например, localhost или закрытое имя хоста, недоступное для публичных сканеров), откройте сайт в браузере, нажмите на значок замка в адресной строке и изучите детали сертификата, чтобы убедиться, что предоставляется правильный сертификат и полная цепочка.
Где купить лучший SSL-сертификат для XAMPP?
Вам не нужно покидать этот сайт. Здесь, в SSL Dragon, мы предлагаем один из самых широких ассортиментов SSL-продуктов по некоторым из самых низких цен на рынке. Все наши сертификаты совместимы с XAMPP и подходят для проектов любого размера и бюджета. Если сейчас вы разрабатываете проект локально, но планируете запустить его на публичном домене, лучше выбрать общепризнанный сертификат от коммерческого CA.
Часто задаваемые вопросы
Да. XAMPP использует Apache с модулем mod_ssl, поэтому вы можете как создать самоподписанный сертификат для локального тестирования, так и установить сторонний (общепризнанный) SSL-сертификат — точно так же, как на любом сервере Apache. Отредактируйте httpd-ssl.conf, укажите в SSL-директивах пути к вашим файлам и перезапустите Apache.
Для локальной разработки вы можете создать самоподписанный сертификат с помощью бинарного файла OpenSSL, поставляемого с XAMPP (в папке C:xamppapachebin), и добавить его в доверенные в браузере. Если вам нужен общепризнанный сертификат для реального домена, создайте CSR, отправьте его в удостоверяющий центр и установите выданный сертификат по описанным выше шагам. SSL Dragon предлагает сертификаты, совместимые с этим процессом.
Если сертификат установлен правильно, ваш сайт загружается через https:// (буква «S» означает «secure» — безопасный), и браузер показывает значок замка. Нажмите на замок и изучите детали сертификата, чтобы убедиться в правильности издателя, сроков действия и наличия полной цепочки. Вы также можете выполнить команду httpd -t из папки C:xamppapachebin, чтобы убедиться, что Apache принял вашу конфигурацию SSL.
Единого обязательного места хранения нет; вы сами выбираете, где их разместить, и указываете этот путь в httpd-ssl.conf. Распространённая практика — использовать отдельную папку, например C:xamppapachessl. Собственный пример сертификата XAMPP по умолчанию находится в C:xamppapacheconfssl.crt, а ключ — в C:xamppapacheconfssl.key.
XAMPP поставляется с Apache 2.4.8 или новее, где директива SSLCertificateFile может загрузить ваш сертификат и его промежуточную цепочку из одного объединённого файла. Это делает старую директиву SSLCertificateChainFile ненужной. Не путайте их с SSLCACertificateFile, которая предназначена только для проверки клиентских сертификатов, а не для передачи цепочки вашего сервера браузерам.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


