在本教程中,您将学习如何在 XAMPP 上安装 SSL 证书,XAMPP 是一款流行的本地 Apache、MariaDB 和 PHP 开发环境集成套件。
我们还录制了一个视频,为您完整演示在 XAMPP 上安装 SSL 证书的整个过程。如果您更喜欢文字版说明,请继续阅读下文。
为 XAMPP 生成 CSR 代码
如果您已经生成了 CSR 代码,并在一个 ZIP 文件夹中收到了 SSL 证书,请直接跳转至安装步骤。
证书签名请求(CSR)是一个小型的编码文本文件,其中包含有关您域名和组织的信息。所有商业证书颁发机构都要求 SSL 申请人在验证过程中提交 CSR 代码。
由于 XAMPP 在您的设备上本地运行,您有几种方法可以创建 CSR。请选择一种方法并按照链接中的说明操作:
- 使用 SSL Dragon 的CSR 生成工具自动创建 CSR。
- 按照我们的分步教程了解如何使用 OpenSSL 工具为 Apache 创建 CSR(XAMPP 自带 OpenSSL,因此您可以从 C:xamppapachebin 文件夹中运行它)。
生成 CSR 代码和私钥文件后,请继续按照安装说明进行操作。
在 XAMPP 上安装 SSL 证书
一旦 CA 验证了您的订单并将文件发送到您的收件箱,请下载 ZIP 压缩包并将其内容解压到您的设备上。您将需要以下文件:
- 您的主要SSL 证书文件(例如 yourdomain_com.crt)。
- 包含根证书和中间证书的CA 捆绑包(SSL 链)文件。
- 您在生成 CSR 时同时创建的私钥文件(例如 yourdomain_com.key)。
注意:如果您收到的捆绑包是多个独立文件,请将它们合并为一个带有 .crt(或 .ca-bundle)扩展名的纯文本文件。先添加中间证书,然后再添加根证书。
步骤 1:创建 SSL 文件文件夹
将您的证书文件存储在专用目录中:
– Linux/macOS:/opt/lampp/etc/ssl
– Windows:C:xamppapachessl
将您的证书、CA 捆绑包和私钥复制到此文件夹中。
然后将您的证书和CA 捆绑包合并为一个完整链文件:
Get-Content yourdomain_com.crt, yourdomain_com.ca-bundle | Set-Content yourdomain_com_fullchain.crt -Encoding ascii
cat yourdomain_com.crt yourdomain_com.ca-bundle > yourdomain_com_fullchain.crt
步骤 2:找到 Apache 的 SSL 配置文件
XAMPP 将 HTTPS 设置保存在一个名为 httpd-ssl.conf 的专用文件中。您可以通过以下两种方式之一打开它:
- 在 XAMPP 控制面板中,点击 Apache 行中的Config,然后选择Apache (httpd-ssl.conf)。
- 或者使用文本编辑器直接打开它。该文件位于您 XAMPP 安装文件夹中的 C:xamppapacheconfextrahttpd-ssl.conf(Windows)或 /opt/lampp/etc/extra/httpd-ssl.conf(Linux)。如果您将 XAMPP 安装在其他驱动器上,请相应调整驱动器字母,例如 D:xamppapacheconfextrahttpd-ssl.conf。
提示:请确保 SSL 确实已启用。在主 httpd.conf 文件(Windows 上为 C:xamppapacheconfhttpd.conf,Linux 上为 /opt/lampp/etc/httpd.conf)中确认以下两行存在且未被注释掉(删除行首的任何 #):
LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf
告知 Apache 接受 HTTPS 连接的 Listen 443 指令已经存在于 httpd-ssl.conf 中,因此您无需在其他地方添加它。在较新版本的 XAMPP 中,这些设置默认是启用的。
步骤 3:编辑端口 443 的 VirtualHost
在 httpd-ssl.conf 中,找到现有的 <VirtualHost _default_:443> 代码块并编辑它(而不是为端口 443 添加第二个代码块,那样会导致两个冲突的主机)。将 _default_:443 更改为 *:443,并将 SSL 指令指向您的文件。一个完整的、现代化的代码块如下所示;请将服务器名称、别名和路径替换为您自己的信息,并始终使用正斜杠:
<VirtualHost *:443>
DocumentRoot "C:/xampp/htdocs"
ServerName yourdomain.com
ServerAlias www.yourdomain.com
SSLEngine on
# Apache 2.4.8+ (XAMPP): certificate + CA bundle in one full-chain file
SSLCertificateFile "C:/xampp/apache/ssl/yourdomain_com_fullchain.crt"
SSLCertificateKeyFile "C:/xampp/apache/ssl/yourdomain_com.key"
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
<Directory "C:/xampp/htdocs">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
</VirtualHost>
- SSLCertificateFile:您的完整链文件(服务器证书后接中间证书)。在 Apache 2.4.8 及更高版本中,这一个指令即可提供整个证书链,这也是您不再需要旧版 SSLCertificateChainFile 指令的原因。
- SSLCertificateKeyFile:您在生成 CSR 时创建的私钥。
重要提示:不要使用 SSLCACertificateFile 来发送您的证书链。该指令用于告知 Apache 在验证客户端证书时应信任哪些 CA,而不是应向浏览器提供哪些中间证书。要发送证书链,请如上所示使用合并后的 SSLCertificateFile。(在早于 2.4.8 的旧版 Apache 中,您需要将文件分开保存,并添加指向 CA 捆绑包的 SSLCertificateChainFile,但 XAMPP 不再提供如此老旧的版本。)
完成后保存文件。
步骤 4:测试配置(推荐)
在重启之前,请检查配置是否存在语法错误,以避免因拼写错误导致 Apache 无法启动。在 C:xamppapachebin 中打开终端并运行:
httpd -t
您应该会看到 Syntax OK。如果出现错误,请返回步骤 3 进行检查后再继续。
步骤 5:重启 Apache
在 XAMPP 控制面板中,点击 Apache 行中的Stop,等待其停止后,再点击Start。Apache 将使用您的新 SSL 设置重新加载。
恭喜,您已成功在 XAMPP 上安装了 SSL 证书。通过 https:// 访问您的网站,确认锁形图标已出现。
测试您的 SSL 安装
安装证书后,值得测试一下安装是否存在潜在错误。如果您的 XAMPP 站点可通过公共域名访问,我们的SSL Checker可为您即时扫描并生成关于证书、证书链和配置的报告。
对于纯本地环境(例如 localhost 或公共扫描工具无法访问的私有主机名),请在浏览器中打开该网站,点击地址栏中的锁形图标,并检查证书详情,以确认所提供的证书及完整证书链是否正确。
哪里可以购买适用于 XAMPP 的最佳 SSL 证书?
您无需离开本网站。在SSL Dragon,我们提供市场上产品种类最广、价格最低的 SSL 证书之一。我们所有的证书都与 XAMPP 兼容,并适用于任何规模和预算的项目。如果您目前在本地开发,但计划将网站正式上线到公共域名,那么选择商业 CA 颁发的公开信任证书是最佳选择。
常见问题
可以。XAMPP 运行的 Apache 带有 mod_ssl,因此您可以为本地测试生成自签名证书,也可以像在任何 Apache 服务器上一样安装第三方(公开信任)SSL 证书。只需编辑 httpd-ssl.conf,将 SSL 指令指向您的文件,然后重启 Apache 即可。
对于本地开发,您可以使用 XAMPP 自带的 OpenSSL 二进制文件(位于 C:xamppapachebin)生成自签名证书,并在浏览器中信任它。如果您需要为真实域名获取公开信任的证书,请生成 CSR,将其提交给证书颁发机构,然后按照上述步骤安装所颁发的证书。SSL Dragon 提供的证书与此流程兼容。
如果证书安装正确,您的网站将通过 https://(”S”代表安全)加载,浏览器会显示锁形图标。点击锁形图标并检查证书详情,以确认颁发者、有效期,以及完整证书链是否存在。您也可以在 C:xamppapachebin 中运行 httpd -t,以确认 Apache 已接受您的 SSL 配置。
没有唯一固定的存放位置;您可以自行选择存放位置,并在 httpd-ssl.conf 中指向该路径。常见的做法是使用专用文件夹,例如 C:xamppapachessl。XAMPP 自带的默认示例证书位于 C:xamppapacheconfssl.crt,其密钥位于 C:xamppapacheconfssl.key。
XAMPP 自带 Apache 2.4.8 或更高版本,在该版本中,SSLCertificateFile 可以从单个合并文件中同时加载您的证书及其中间链。这使得旧版的 SSLCertificateChainFile 指令已经过时。不要将它们与 SSLCACertificateFile 混淆,后者仅用于验证客户端证书,而不是用于向浏览器发送服务器的证书链。


