bg-tutorials

XAMPP’a SSL Sertifikası Nasıl Kurulur

Bu eğitimde, popüler yerel Apache, MariaDB ve PHP geliştirme yığını olan XAMPP’a nasıl SSL sertifikası kurulacağını öğreneceksiniz.

XAMPP’a SSL sertifikası kurma sürecinin tamamını adım adım gösteren bir video da hazırladık. Metin sürümünü tercih ediyorsanız, aşağıda okumaya devam edin.

XAMPP için CSR kodu oluşturma

CSR kodunu daha önce oluşturduysanız ve SSL sertifikanızı bir ZIP klasöründe aldıysanız, doğrudan kurulum adımlarına geçebilirsiniz.

Sertifika İmzalama İsteği (CSR), alan adınız ve kuruluşunuz hakkında bilgi içeren küçük, kodlanmış bir metin dosyasıdır. Tüm ticari Sertifika Yetkilileri, doğrulama sürecinin bir parçası olarak SSL başvurusunda bulunanlardan bir CSR kodu göndermelerini ister.

XAMPP cihazınızda yerel olarak çalıştığından, CSR’nizi oluşturmak için birkaç seçeneğiniz vardır. Bir yöntem seçin ve bağlantıdaki talimatları izleyin:

CSR kodunu ve özel anahtar dosyasını oluşturduktan sonra kurulum talimatlarına geçin.

XAMPP’a SSL sertifikası kurma

CA siparişinizi doğruladıktan ve dosyaları gelen kutunuza gönderdikten sonra, ZIP arşivini indirin ve içeriğini cihazınıza çıkarın. İhtiyacınız olacaklar:

  • Ana SSL sertifikası dosyanız (örneğin, yourdomain_com.crt).
  • Kök ve ara sertifikaları içeren CA paketi (SSL zinciri) dosyası.
  • CSR ile birlikte oluşturduğunuz özel anahtar dosyası (örneğin, yourdomain_com.key).

Not: Paketiniz birden fazla ayrı dosya olarak geldiyse, bunları .crt (veya .ca-bundle) uzantılı tek bir düz metin dosyasında birleştirin. Önce ara sertifika(larınızı), ardından kök sertifikayı ekleyin.

Adım 1: SSL Dosyaları Klasörü Oluşturun

Sertifika dosyalarınızı özel bir dizinde saklayın:
– Linux/macOS: /opt/lampp/etc/ssl
– Windows: C:xamppapachessl

Sertifikanızı, CA paketinizi ve özel anahtarınızı bu klasöre kopyalayın.

Ardından sertifikanızı ve CA paketinizi tek bir tam zincir dosyasında birleştirin:

Get-Content yourdomain_com.crt, yourdomain_com.ca-bundle | Set-Content yourdomain_com_fullchain.crt -Encoding ascii
cat yourdomain_com.crt yourdomain_com.ca-bundle > yourdomain_com_fullchain.crt

Adım 2: Apache’nin SSL yapılandırma dosyasını bulun

XAMPP, HTTPS ayarlarını httpd-ssl.conf adlı özel bir dosyada saklar. Bu dosyayı iki şekilde açabilirsiniz:

  • XAMPP Control Panel’de, Apache satırında Config‘e tıklayın ve Apache (httpd-ssl.conf)‘u seçin.
  • Ya da doğrudan bir metin düzenleyiciyle açın. Dosya, XAMPP kurulum klasörünüzde C:xamppapacheconfextrahttpd-ssl.conf (Windows) veya /opt/lampp/etc/extra/httpd-ssl.conf (Linux) konumunda bulunur. XAMPP’ı farklı bir sürücüye kurduysanız, sürücü harfini buna göre ayarlayın, örneğin D:xamppapacheconfextrahttpd-ssl.conf.

İpucu: SSL’nin gerçekten etkin olduğundan emin olun. Ana httpd.conf dosyasında (Windows’ta C:xamppapacheconfhttpd.conf, Linux’ta /opt/lampp/etc/httpd.conf) şu iki satırın mevcut olduğunu ve yorum satırına alınmadığını doğrulayın (başındaki # işaretini kaldırın):

LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf

Apache’ye HTTPS bağlantılarını kabul etmesini söyleyen Listen 443 direktifi zaten httpd-ssl.conf içinde bulunur, dolayısıyla başka bir yere eklemenize gerek yoktur. Güncel XAMPP sürümlerinde bunlar varsayılan olarak etkindir.

Adım 3: 443 numaralı bağlantı noktası için VirtualHost’u düzenleyin

httpd-ssl.conf içinde mevcut <VirtualHost _default_:443> bloğunu bulun ve düzenleyin (443 bağlantı noktası için ikinci bir blok eklemek yerine, çünkü bu birbiriyle çakışan iki host bırakır). _default_:443‘ü *:443 olarak değiştirin ve SSL direktiflerini dosyalarınıza yönlendirin. Eksiksiz, güncel bir blok şu şekilde görünür; sunucu adını, takma adı ve yolları kendi bilgilerinizle değiştirin ve her zaman ileri eğik çizgi kullanın:

<VirtualHost *:443>
    DocumentRoot "C:/xampp/htdocs"
    ServerName yourdomain.com
    ServerAlias www.yourdomain.com

    SSLEngine on

    # Apache 2.4.8+ (XAMPP): certificate + CA bundle in one full-chain file
    SSLCertificateFile    "C:/xampp/apache/ssl/yourdomain_com_fullchain.crt"
    SSLCertificateKeyFile "C:/xampp/apache/ssl/yourdomain_com.key"

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    <Directory "C:/xampp/htdocs">
        Options Indexes FollowSymLinks
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>
  • SSLCertificateFile: tam zincir dosyanız (sunucu sertifikasının ardından ara sertifikalar gelir). Apache 2.4.8 ve üzeri sürümlerde bu tek direktif tüm zinciri sunar, bu yüzden eski SSLCertificateChainFile direktifine gerek yoktur.
  • SSLCertificateKeyFile: CSR ile birlikte oluşturduğunuz özel anahtar.

Önemli: Zincirinizi göndermek için SSLCACertificateFile‘ı kullanmayın. Bu direktif Apache’ye istemci sertifikalarını doğrularken hangi CA’lara güveneceğini belirtir, tarayıcılara hangi ara sertifikaların sunulacağını belirlemez. Zinciri iletmek için yukarıda gösterildiği gibi birleştirilmiş bir SSLCertificateFile kullanın. (2.4.8’den daha eski Apache sürümlerinde ise dosyaları ayrı tutup CA paketine işaret eden SSLCertificateChainFile‘ı eklemeniz gerekirdi, ancak XAMPP bu kadar eski sürümler sunmuyor.)

İşlem tamamlandığında dosyayı kaydedin.

Adım 4: Yapılandırmayı test edin (önerilir)

Yeniden başlatmadan önce, bir yazım hatasının Apache’nin başlamasını engellememesi için yapılandırmadaki söz dizimi hatalarını kontrol edin. C:xamppapachebin içinde bir terminal açın ve şunu çalıştırın:

httpd -t

Syntax OK mesajını görmelisiniz. Bir hata alırsanız, devam etmeden önce Adım 3’ü tekrar gözden geçirin.

Adım 5: Apache’yi yeniden başlatın

XAMPP Control Panel’de, Apache satırında Stop‘a tıklayın, durmasını bekleyin, ardından Start‘a tıklayın. Apache yeni SSL ayarlarınızla yeniden yüklenecektir.

Tebrikler, XAMPP’a başarıyla bir SSL sertifikası kurdunuz. Kilit simgesinin göründüğünü doğrulamak için sitenizi https:// üzerinden ziyaret edin.

SSL kurulumunuzu test edin

Sertifikayı kurduktan sonra, olası hatalar için kurulumu test etmeye değer. XAMPP sitenize herkese açık bir alan adı üzerinden ulaşılabiliyorsa, SSL Checker aracımız size sertifikanız, zincirinizi ve yapılandırmanızla ilgili anında tarama ve raporlar sunar.

Tamamen yerel bir kurulum için (örneğin localhost veya genel tarayıcıların erişemediği özel bir ana bilgisayar adı), siteyi tarayıcınızda açın, adres çubuğundaki kilit simgesine tıklayın ve doğru sertifikanın ve tam zincirin sunulduğunu doğrulamak için sertifika ayrıntılarını inceleyin.


XAMPP için En İyi SSL Sertifikası Nereden Satın Alınır?

Bu web sitesinden ayrılmanıza gerek yok. SSL Dragon‘da, piyasadaki en düşük fiyatlardan bazılarıyla en geniş SSL ürün yelpazelerinden birini sunuyoruz. Tüm sertifikalarımız XAMPP ile uyumludur ve her boyuttaki ve bütçedeki projeler için uygundur. Şu anda yerel olarak geliştirme yapıyor ama herkese açık bir alan adında canlıya geçmeyi planlıyorsanız, ticari bir CA’dan alınan herkes tarafından güvenilen bir sertifika en doğru seçimdir.


Sıkça sorulan sorular

XAMPP’a SSL sertifikası kurabilir miyim?

Evet. XAMPP, Apache’yi mod_ssl ile çalıştırır, dolayısıyla yerel test için kendinden imzalı bir sertifika oluşturabilir veya herhangi bir Apache sunucusunda yapacağınız gibi üçüncü taraf (herkes tarafından güvenilen) bir SSL sertifikası kurabilirsiniz. httpd-ssl.conf dosyasını düzenleyin, SSL direktiflerini dosyalarınıza yönlendirin ve Apache’yi yeniden başlatın.

Localhost SSL sertifikası nasıl alınır?

Yerel geliştirme için, XAMPP ile birlikte gelen OpenSSL çalıştırılabilir dosyasını (C:xamppapachebin içinde) kullanarak kendinden imzalı bir sertifika oluşturabilir ve tarayıcınızda güvenilir olarak işaretleyebilirsiniz. Gerçek bir alan adı için herkes tarafından güvenilen bir sertifikaya ihtiyacınız varsa, bir CSR oluşturun, bunu bir Sertifika Yetkilisine gönderin ve verilen sertifikayı yukarıdaki adımları kullanarak kurun. SSL Dragon, bu iş akışıyla uyumlu sertifikalar sunar.

XAMPP’a SSL sertifikası kurulduğunu nasıl anlarım?

Sertifika doğru şekilde kurulmuşsa, siteniz https:// üzerinden yüklenir (“S” harfi güvenli anlamına gelir) ve tarayıcı bir kilit simgesi gösterir. Kilit simgesine tıklayın ve verenin, geçerlilik tarihlerinin ve tam zincirin mevcut olduğunun doğrulamak için sertifika ayrıntılarını inceleyin. Apache’nin SSL yapılandırmanızı kabul ettiğini doğrulamak için C:xamppapachebin içinden httpd -t komutunu da çalıştırabilirsiniz.

XAMPP’ta SSL sertifikaları nerede saklanır?

Zorunlu tek bir konum yoktur; bunları nerede saklayacağınızı siz seçer ve httpd-ssl.conf dosyasını o yola yönlendirirsiniz. Yaygın bir yaklaşım, C:xamppapachessl gibi özel bir klasör kullanmaktır. XAMPP’ın kendi varsayılan örnek sertifikası C:xamppapacheconfssl.crt içinde, anahtarı ise C:xamppapacheconfssl.key içinde bulunur.

XAMPP’ta SSLCertificateChainFile yerine neden SSLCertificateFile kullanılmalı?

XAMPP, Apache 2.4.8 veya daha yenisiyle gelir; burada SSLCertificateFile, sertifikanızı ve ara zincirini tek bir birleştirilmiş dosyadan yükleyebilir. Bu, eski SSLCertificateChainFile direktifini gereksiz kılar. Bunların hiçbirini, yalnızca istemci sertifikalarını doğrulamak için kullanılan ve sunucunuzun zincirini tarayıcılara göndermek için olmayan SSLCACertificateFile ile karıştırmayın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.